213
/
60189
Mối lo an toàn thông tin từ sử dụng dịch vụ ngân hàng trực tuyến
moi-lo-an-toan-thong-tin-tu-su-dung-dich-vu-ngan-hang-truc-tuyen
news

Mối lo an toàn thông tin từ sử dụng dịch vụ ngân hàng trực tuyến

Thứ 3, 17/04/2018 | 10:28:27
635 lượt xem

Ngân hàng trực tuyến (hay Internet Banking) là dịch vụ khá phổ biến tại Việt Nam và được nhiều ngân hàng áp dụng, tuy nhiên tính an toàn của nó lại đang được nhiều chuyên gia cảnh báo.

Ngân hàng trực tuyến tồn tại nhiều lỗ hổng bảo mật khiến người dùng đối mặt nguy hiểm. Ngân hàng trực tuyến tồn tại nhiều lỗ hổng bảo mật khiến người dùng đối mặt nguy hiểm.

Ra đời từ cách đây đã hơn 10 năm, dịch vụ ngân hàng trực tuyến (Internet Banking, E-banking) đã trở thành bước đột phá lớn tại Việt Nam, giúp khách hàng thực hiện dễ dàng các thao tác chuyển tiền, kiểm tra số dư tài khoản, và chi trả cho các hoạt động trực tuyến khác.

Trên thế giới, Internet Banking cũng được ưa chuộng tại nhiều quốc gia, đặc biệt là Mỹ và Trung Quốc vì đặc biệt phù hợp với các khách hàng bận rộn. Tuy nhiên theo một nghiên cứu mới đây của công ty bảo mật toàn cầu Positive Technologies thì những dịch vụ này lại cực kỳ dễ bị hacker tấn công.

Nhận định trên được đưa ra sau khi Positive Technologies thử nghiệm 33 trang web và các dịch vụ, và đưa ra kết quả rằng tất cả các trường hợp đều tồn tại lỗ hổng bảo mật lớn, cho phép hacker chạy mã lệnh từ xa để thao túng và từ đó chiếm đoạt tài sản của khách hàng - những người ngày đêm mong đợi ngân hàng sẽ giữ tiền của họ một cách an toàn.

Điều đáng nói là những lỗi bảo mật này thường không được xem là có mức độ nghiêm trọng cao, và thường bị bỏ quên do đến từ suy nghĩ có thể sửa chữa dễ dàng. Nhóm nghiên cứu cũng cho biết tới 85% các ứng dụng web về tài chính, thanh toán mà họ thử nghiệm cũng tồn tại lỗ hổng khiến người dùng đối mặt nguy hiểm.

Với các lỗ hổng cơ bản này, hacker có thể sử dụng mã lệnh SQL để tấn công cơ sở dữ liệu, từ đó lấy đi nhiều thông tin quan trọng.

 Với các lỗ hổng cơ bản này, hacker có thể sử dụng mã lệnh SQL để tấn công cơ sở dữ liệu, từ đó lấy đi nhiều thông tin quan trọng.

Tên của những ngân hàng và dịch vụ không được Positive Technologies tiết lộ. Tuy nhiên họ cho biết một vài trong số đó là dịch vụ của chính phủ.

"Một hacker hoàn toàn có thể khai thác những lỗ hổng này để đánh cắp cookie của người dùng, từ đó thực hiện các vụ tấn công lừa đảo hoặc lây nhiễm mã độc vào các thiết bị liên quan", các nhà nghiên cứu cho biết.

"Tất nhiên chỉ đơn thuần phát hiện ra lỗ hổng bảo mật là không đủ. Các nhà phát triển cần phải ngay lập tức thực hiện quy trình sửa chữa và vá lỗi cho phần mềm", Positive Technologies khẳng định. "Bất kỳ sự chậm trễ nào trong khâu khắc phục sự cố đều mở ra cơ hội lớn cho kẻ tấn công."

 Theo Nguyễn Nguyễn/Dân trí

  • Từ khóa

Pin mặt trời tạo ra lượng điện cao nhất vào lúc nào?

Pin mặt trời tạo ra điện năng nhiều nhất vào thời điểm nào? Buổi sáng hay buổi chiều?
15:37 - 06/08/2026
295 lượt xem

Pin mặt trời Trung Quốc đạt hiệu suất gần 30%, độ ổn định cao

Đột phá mới mở ra triển vọng thương mại hóa pin mặt trời thế hệ mới với hiệu suất cao hơn và tuổi thọ sử dụng được cải thiện.
13:35 - 06/08/2026
46 lượt xem

Phát triển hệ sinh thái hạ tầng số phục vụ AI và kinh tế dữ liệu

Sự phát triển của trí tuệ nhân tạo (AI) và kinh tế dữ liệu đang làm tăng nhanh nhu cầu tính toán, lưu trữ và bảo vệ dữ liệu. Điều này đòi hỏi các doanh...
09:12 - 06/08/2026
264 lượt xem

Cổng USB-C trên điện thoại: Giống bên ngoài, khác hoàn toàn bên trong

Nhiều người gặp tình trạng điện thoại sạc chậm hoặc không kết nối dù dùng USB-C, nguyên nhân đến từ những giới hạn ẩn bên trong cáp.
15:07 - 05/08/2026
163 lượt xem

Google vá một lỗi giúp người dùng Gmail tránh tình huống khó xử

Gmail vừa giới thiệu một tính năng mới nhằm giúp người dùng tránh những tình huống khó xử khi trả lời email.
13:32 - 05/08/2026
196 lượt xem
pixel