Bài giảng Pháp chứng kỹ thuật số: Bài 8 - TS. Đàm Hồng Hải
Số trang: 64
Loại file: pptx
Dung lượng: 3.86 MB
Lượt xem: 11
Lượt tải: 0
Xem trước 7 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài giảng "Pháp chứng kỹ thuật số - Bài 8: Điều tra tội phạm trên Internet - Pháp chứng số trên Internet" gồm các nội dung: Điều tra tội phạm trên Internet - Pháp chứng số trên Internet, tấn công vào máy người dùng, lỗ hổng Zero Day... Mời các bạn cùng tham khảo nội dung chi tiết.
Nội dung trích xuất từ tài liệu:
Bài giảng Pháp chứng kỹ thuật số: Bài 8 - TS. Đàm Hồng Hải PHÁPCHỨNGKỸTHUẬTSỐBài8:ĐiềutratộiphạmtrênInternetPhápchứngsốtrênInternet Giảngviên:TS.ĐàmQuangHồngHảiTộiphạmtrênInternettôiphạmcôngnghệcao• Điểmkhácbiệtgiữatộiphạmcôngnghệcaovàtộiphạm truyềnthốngchínhlàphươngtiệnphạmtội.• Tộiphạmcôngnghệcaosửdụngsựtiếnbộcủacông nghệthôngtinđểphạmtội.• Tộiphạmcôngnghệcaothựchiệnđượcnhữnghànhvi phạmtộimàtộiphạmtruyềnthốngkhôngthểlàmđược, nhưtộiphạmngồiởViệtNamnhưngcóthểtrộmcắp đượctiềncủamộtngườinàođóđangởnướcngoài.• Khôngcầndùngchìakhóavạnnăng,tộiphạmcôngnghệ caovẫncóthểxâmnhậpđượcvàokhotiềncủangười khácđểchiếmđoạt.TấncôngvàomáyngườidùngHànhvicủatộiphạmcôngnghệcao• Hànhvicủatộiphạmcôngnghệcaokhácnhiều sovớitộiphạmcổđiển,như:tấncôngtráiphép vàowebsiteđểlấyđinhữngthôngtinbímật,thay vàođónhữngthôngtingiả• Tộiphạmcôngnghệcaocóthểpháhoạiwebsite bằngvirút,làmgiảthẻtíndụng,lấycắptàikhoản cánhân…• Đốitượngphạmtộicũngkhácvớitộiphạm truyềnthống,nhấtthiếtphảicóhiểubiếtvềcông nghệthôngtinthìmớithựchiệnđượchànhvi phạmtội.LừađảoCôngnghệcao• Đốitượnglừađảolậpramộttrangweb,lấyđịachỉgiảở Mỹrồinhậptêntuổicủanhữngngườithamgiavàomạng lướicùngvớisốtiềnhọđãgóp.• Đốitượnglừađảomởmáytínhchonhữngngườitham giaxem,họtậnmắtnhìnthấytênmình,sốtiềncủamình trênmànhìnhthìvuivàtinlàmìnhđangkinhdoanhtài chínhvớitậpđoànởMỹthậtmàkhôngbiếtrằngviệc tạoramộttrangweblàvôcùngđơngiản.• Mộtnguyênnhânnữađólàdomứclãisuấtmàbọnlừa đảođưaraquáhấpdẫn,quácaosovớitấtcảcáchình thứchuyđộngtiềngửihợpphápkhác.• Sựthiếuhiểubiếtcũnglàmộtnguyênnhânkhiếnnhiều ngườibịmắclừa.TộiphạmcôngnghệcaovàLỗhổng• Lỗhổng(bug)làcácđiểmyếutrongphầnmềm chophépkẻtấncôngpháhoạisựtoànvẹn,độ sẵnsànghoặcbảomậtcủaphầnmềmhoặcdữ liệudophầnmềmxửlý.• Mộtsốlỗhổngnguyhiểmnhấtchophépkẻtấn côngkhaitháchệthốngbịxâmphạmbằngcách khiếnhệthốngchạycácmãđộchạimàngười dùngkhônghềbiết.• Thếgiớiđãbịrúngđộngbởisựhoànhhànhcủa FlamevàDuqu,nhữngvirusđánhcắpthôngtin mậtcủacáchệthốngđiệntoánLỗhổngZeroDay• Lỗhổngzerodaylàmộtthuậtngữđểchỉnhữnglỗ hổngchưađượccôngbốhoặcchưađượckhắcphục.• Lợidụngnhữnglỗhổngnày,hackervàbọntộiphạm mạngcóthểxâmnhậpđượcvàohệthốngmáytính củacácdoanhnghiệp,tậpđoànđểđánhcắphaythay đổidữliệu.• Tuổithọtrungbìnhcủamộtlỗhổngzerodaylà348 ngàytrướckhinóđượcpháthiệnrahoặcválại, nhiềulỗhổngthậmchícònsốngthọhơnthế.• Tộiphạmcôngnghệcaosẵnsàngtrảkhoảntiềnrất lớnđểmualạicáclỗhổngzeroday.Tấncôngvàocáclỗhổngbảomật• Hiện nay các lỗ hổng bảo mật được phát hiện càng nhiều trong các hệ điều hành, các máy chủ cungcấpdịchvụhoặccácphầnmềmkhác,...các hãngsảnxuấtluôncậpnhậtcácphầnmềmválỗi củamình.• Nhữngthôngtincóthểăncắpnhưtên,mậtkhẩu củangườisửdụng,cácthôngtinmậtchuyểnqua mạng.• Người dùng cần thiết cập nhật thông tin và nâng cấpphiênbảncũ.Vídụ:tấncôngJavaZerodayCVE20131493XemxétFileloglưutrữtrênmáytính• Cácfilelogmáytínhcóthểtạoravàduytrìtừ nhữngdữliệuhệthốngtựđộnghoặcbằngtay, chẳnghạnnhưcáctậptinđăngnhậphệthốngvà nhậtkýmáychủproxy.• Cáchồsơphảiđượcđầurađượctạoratừcác ứngdụngmáytính/quytrìnhtrongđóthông thường,khôngphảilàdữliệuđầuvàomộtcá nhântạora• Cácfilelogmáytínhlànhữngdữliệuđiệntử hoặckỹthuậtsốđầucóthểxemvớimộtphần mềmbảngtínhhoặcphầnmềmxửlývănbản.Vídụ:FileLogvớiphầnmềmHijacThisSửdụngtrênphầnmềmchốngVirus• Thôngthườngcácmáytínhcócàiphầnmềm chốngVirusđềucóghilạiquátrìnhngănchặn Virus• PhầnmềmchốngViruscóthểbắtđầudiệtcủa phầnmềmđộchạitrướckhinócócơhộiđểtải vềvàcàiđặt• Phápchứngviêncóthểxemxétcácthôngtinnày cùngvớicácthôngtintruycậpWebđểtìmđược nguồngốcVirusPhầnmềmchốngVirusMãđộcMalware• ThuậtngữMalwarebaohàmtấtcảcácloại phầnmềmđượcthiếtkếđểlàmhạimáytính hoặcmạngmáytính.• Phầnmềmđộchạicóthểđượccàiđặttrênmáy màngườidùngkhônghaybiết,thườngthông ...
Nội dung trích xuất từ tài liệu:
Bài giảng Pháp chứng kỹ thuật số: Bài 8 - TS. Đàm Hồng Hải PHÁPCHỨNGKỸTHUẬTSỐBài8:ĐiềutratộiphạmtrênInternetPhápchứngsốtrênInternet Giảngviên:TS.ĐàmQuangHồngHảiTộiphạmtrênInternettôiphạmcôngnghệcao• Điểmkhácbiệtgiữatộiphạmcôngnghệcaovàtộiphạm truyềnthốngchínhlàphươngtiệnphạmtội.• Tộiphạmcôngnghệcaosửdụngsựtiếnbộcủacông nghệthôngtinđểphạmtội.• Tộiphạmcôngnghệcaothựchiệnđượcnhữnghànhvi phạmtộimàtộiphạmtruyềnthốngkhôngthểlàmđược, nhưtộiphạmngồiởViệtNamnhưngcóthểtrộmcắp đượctiềncủamộtngườinàođóđangởnướcngoài.• Khôngcầndùngchìakhóavạnnăng,tộiphạmcôngnghệ caovẫncóthểxâmnhậpđượcvàokhotiềncủangười khácđểchiếmđoạt.TấncôngvàomáyngườidùngHànhvicủatộiphạmcôngnghệcao• Hànhvicủatộiphạmcôngnghệcaokhácnhiều sovớitộiphạmcổđiển,như:tấncôngtráiphép vàowebsiteđểlấyđinhữngthôngtinbímật,thay vàođónhữngthôngtingiả• Tộiphạmcôngnghệcaocóthểpháhoạiwebsite bằngvirút,làmgiảthẻtíndụng,lấycắptàikhoản cánhân…• Đốitượngphạmtộicũngkhácvớitộiphạm truyềnthống,nhấtthiếtphảicóhiểubiếtvềcông nghệthôngtinthìmớithựchiệnđượchànhvi phạmtội.LừađảoCôngnghệcao• Đốitượnglừađảolậpramộttrangweb,lấyđịachỉgiảở Mỹrồinhậptêntuổicủanhữngngườithamgiavàomạng lướicùngvớisốtiềnhọđãgóp.• Đốitượnglừađảomởmáytínhchonhữngngườitham giaxem,họtậnmắtnhìnthấytênmình,sốtiềncủamình trênmànhìnhthìvuivàtinlàmìnhđangkinhdoanhtài chínhvớitậpđoànởMỹthậtmàkhôngbiếtrằngviệc tạoramộttrangweblàvôcùngđơngiản.• Mộtnguyênnhânnữađólàdomứclãisuấtmàbọnlừa đảođưaraquáhấpdẫn,quácaosovớitấtcảcáchình thứchuyđộngtiềngửihợpphápkhác.• Sựthiếuhiểubiếtcũnglàmộtnguyênnhânkhiếnnhiều ngườibịmắclừa.TộiphạmcôngnghệcaovàLỗhổng• Lỗhổng(bug)làcácđiểmyếutrongphầnmềm chophépkẻtấncôngpháhoạisựtoànvẹn,độ sẵnsànghoặcbảomậtcủaphầnmềmhoặcdữ liệudophầnmềmxửlý.• Mộtsốlỗhổngnguyhiểmnhấtchophépkẻtấn côngkhaitháchệthốngbịxâmphạmbằngcách khiếnhệthốngchạycácmãđộchạimàngười dùngkhônghềbiết.• Thếgiớiđãbịrúngđộngbởisựhoànhhànhcủa FlamevàDuqu,nhữngvirusđánhcắpthôngtin mậtcủacáchệthốngđiệntoánLỗhổngZeroDay• Lỗhổngzerodaylàmộtthuậtngữđểchỉnhữnglỗ hổngchưađượccôngbốhoặcchưađượckhắcphục.• Lợidụngnhữnglỗhổngnày,hackervàbọntộiphạm mạngcóthểxâmnhậpđượcvàohệthốngmáytính củacácdoanhnghiệp,tậpđoànđểđánhcắphaythay đổidữliệu.• Tuổithọtrungbìnhcủamộtlỗhổngzerodaylà348 ngàytrướckhinóđượcpháthiệnrahoặcválại, nhiềulỗhổngthậmchícònsốngthọhơnthế.• Tộiphạmcôngnghệcaosẵnsàngtrảkhoảntiềnrất lớnđểmualạicáclỗhổngzeroday.Tấncôngvàocáclỗhổngbảomật• Hiện nay các lỗ hổng bảo mật được phát hiện càng nhiều trong các hệ điều hành, các máy chủ cungcấpdịchvụhoặccácphầnmềmkhác,...các hãngsảnxuấtluôncậpnhậtcácphầnmềmválỗi củamình.• Nhữngthôngtincóthểăncắpnhưtên,mậtkhẩu củangườisửdụng,cácthôngtinmậtchuyểnqua mạng.• Người dùng cần thiết cập nhật thông tin và nâng cấpphiênbảncũ.Vídụ:tấncôngJavaZerodayCVE20131493XemxétFileloglưutrữtrênmáytính• Cácfilelogmáytínhcóthểtạoravàduytrìtừ nhữngdữliệuhệthốngtựđộnghoặcbằngtay, chẳnghạnnhưcáctậptinđăngnhậphệthốngvà nhậtkýmáychủproxy.• Cáchồsơphảiđượcđầurađượctạoratừcác ứngdụngmáytính/quytrìnhtrongđóthông thường,khôngphảilàdữliệuđầuvàomộtcá nhântạora• Cácfilelogmáytínhlànhữngdữliệuđiệntử hoặckỹthuậtsốđầucóthểxemvớimộtphần mềmbảngtínhhoặcphầnmềmxửlývănbản.Vídụ:FileLogvớiphầnmềmHijacThisSửdụngtrênphầnmềmchốngVirus• Thôngthườngcácmáytínhcócàiphầnmềm chốngVirusđềucóghilạiquátrìnhngănchặn Virus• PhầnmềmchốngViruscóthểbắtđầudiệtcủa phầnmềmđộchạitrướckhinócócơhộiđểtải vềvàcàiđặt• Phápchứngviêncóthểxemxétcácthôngtinnày cùngvớicácthôngtintruycậpWebđểtìmđược nguồngốcVirusPhầnmềmchốngVirusMãđộcMalware• ThuậtngữMalwarebaohàmtấtcảcácloại phầnmềmđượcthiếtkếđểlàmhạimáytính hoặcmạngmáytính.• Phầnmềmđộchạicóthểđượccàiđặttrênmáy màngườidùngkhônghaybiết,thườngthông ...
Tìm kiếm theo từ khóa liên quan:
Bài giảng Pháp chứng kỹ thuật số Pháp chứng kỹ thuật số Kỹ thuật số Điều tra tội phạm trên Internet Pháp chứng số trên Internet Lỗ hổng Zero DayTài liệu liên quan:
-
Phương pháp Xử lý ảnh bằng kỹ thuật số: Phần 1
92 trang 101 0 0 -
29 trang 98 0 0
-
115 trang 90 1 0
-
161 trang 78 0 0
-
Giáo trình Xử lý số tín hiệu (Digital signal processing): Phần 1
95 trang 66 1 0 -
408 trang 55 0 0
-
Ứng dụng mô hình thông tin BIM trong dự án trạm biến áp và đường dây truyền tải điện
13 trang 52 0 0 -
Đề thi học kì 1 môn Kỹ thuật số năm 2020-2021 có đáp án - Trường ĐH Sư Phạm Kỹ Thuật TP.HCM
9 trang 49 0 0 -
Bài tập và hướng dẫn giải bài tập lập trình PLC S7-300
89 trang 45 0 0 -
13 trang 39 0 0