fbpx
close

Tấn công Active online là dạng tấn công mật khẩu nào?

Tác giả: TinoHost Ngày cập nhật: 23/11/2021 Chuyên mục: Kiến thức tổng hợp Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Tấn công Active online là gì? Tấn công Active online là dạng tấn công mật khẩu nào? Đó là câu hỏi của rất nhiều người, không chỉ có các hình thức dò mật khẩu như thông thường, còn có rất nhiều loại tấn công để lấy đi mật khẩu của bạn. Vậy, đó là những dạng nào?

Tấn công Active online là gì?

Hacker lấy mật khẩu của bạn làm gì?

Có lẽ bạn cũng quan tâm nhiều đến vấn đề này đúng không? Với một tài khoản của bạn sẽ có rất nhiều thông tin để hacker khai thác. Ví dụ như tài khoản Facebook chẳng hạn, hacker sẽ dùng tài khoản của bạn để tạo ra một vụ Phishing với toàn bộ bạn bè của bạn, nếu tài khoản của bạn có nhiều bạn bè, lượt theo dõi, chúng sẽ bán tài khoản đó lại,…

Tóm lại hacker lấy mật khẩu của bạn để tiếp cận với thông tin cá nhân, tài khoản ngân hàng, giá trị của chính tài khoản đó (thường là tài khoản mạng xã hội),.. và khai thác rất nhiều thứ.

tan-cong-active-online-la-gi

Có những cách tấn công mật khẩu phổ biến nào?

Có rất nhiều dạng tấn công mật khẩu khác nhau, từ dò mật khẩu thủ công đến dò mật khẩu tự động (brute-force attack), từ tấn công dạng khai thác lỗ hổng cho đến tấn công gây tràn bộ nhớ và khai thác lỗ hổng… Và sau đây TinoHost sẽ giúp bạn hiểu hơn về 10 loại tấn công mật khẩu phổ biến nhất.

Lưu ý: bài viết không sắp xếp độ phổ biến của các hình thức tấn công.

8 kiểu tấn công Active online phổ biến nhất 2024

Tấn công mật khẩu – Password Attack

Một trong những loại tấn công thông dụng nhất là tấn công thẳng vào mật khẩu. Hacker sẽ trực tiếp tấn công vào mật khẩu bằng các thông tin sẵn có như thông tin cá nhân của bạn, các mật khẩu dễ đoán hay top các mật khẩu thường được sử dụng.

Có 3 loại chính bao gồm:

  • Dictionary attack: Tấn công kiểu từ điển, tức là hacker sẽ sử dụng những mật khẩu dễ đoán và dò theo danh sách các mật khẩu đó để bẻ khoá.
  • Brute Force Attack – Tấn công kiểu ngẫu nhiên các từ ghép, độ rộng của từ rất nhiều, ước tính của việc tìm ra mật khẩu có 13 ký tự bạn cần đến 148,582,413 năm để tìm ra, vì vậy cách tấn công này khá không có hiệu quả lắm. Và hiện tại, đã có rất nhiều phần mềm và đặc biệt là reCAPTCHA, rất mạnh trong việc gần như loại hẳn dạng tấn công này lên web của bạn.
  • Hybrid Attack – Tấn công có các kí tự đặc biệt, giống như Dictionary attack nhưng có chèn thêm các kí tự đặc biệt và chữ số.
tan-cong-active-online-la-gi

Tấn công thụ động – Passive Attack

Passive Attack là hình thức tấn công thụ động bằng cách đánh chặn vào đường truyền mạng, tất cả các thông tin của bạn trên internet sẽ bị thu thập lại. Những cách tấn công thường thấy như: HTTP, email, telnet, FTP session,…

Dữ liệu của bạn bị thu thập nhưng bạn sẽ không biết gì về việc này.

Tấn công rải rác – Distributed Attack

Distributed Attack là một hình thức tấn công cực kỳ khó chịu, những mã độc này sẽ bị chèn vào các chương trình chạy nền hoặc các ứng dụng. Ví dụ như một số ứng dụng “rác” trên CH Play ăn cắp thông tin đăng nhập Facebook của bạn.

tan-cong-active-online-la-gi
Những ứng dụng chuyên đánh cắp thông tin đăng nhập Facebook bị Google xóa khỏi chợ ứng dụng Play Store. Nguồn: Evina.

Chúng thường được phân phối qua những nhà phát hành đáng tin cậy, vì thế mà chúng rất khó chịu. Không những thông tin tài khoản mà còn có thể là bạn bị chuyển tiền ngân hàng sang cho chúng.

Tấn công Active online – Phishing

Phishing Attack là hình thức tấn công vào người dùng bằng cách giả mạo thành một đơn vị uy tín để chiếm lòng tin của người dùng. Sau đó chúng yêu cầu người dùng cung cấp thông tin vào những trang có giao diện tương tự, tuy nhiên tài khoản mật khẩu và dữ liệu đó sẽ bị gửi đến máy chủ của chúng.

Mục đích của tấn công Phishing Attack thường là để đánh cắp dữ liệu quan trọng của người dùng như thông tin thẻ tín dụng, tên đăng nhập, mật khẩu. Đôi khi Phishing Attack cũng có thể nhằm đánh lừa người dùng cài đặt malware vào thiết bị. Khi đó, phishing là một phần trong cuộc tấn công malware.

tan-cong-active-online-la-gi

Ví dụ như bạn bỗng nhiên bị một người bạn tag vào một bài đăng và trong bài đăng đó có đến 99 người bị tag thì khả năng cao tài khoản người bạn đó đã bị hack. Bài đăng đó sẽ dẫn đến một trang uy tín thường sẽ mang nội dung gây tò mò. Khi bạn click vào bài đăng, đường link đó sẽ dẫn đến một trang khác có giao diện y hệt Facebook. Bạn đăng nhập theo yêu cầu, và chính thức bạn đã mất tài khoản của mình.

Để tránh tình trạng này, bạn nên xem sơ qua đường link của trang đó trước, ví dụ như Facebook, họ có tên miền Facebook.com hoặc fb.com để bạn đăng nhập, còn lại có khả năng rất cao là giả mạo. Ví dụ này là về một vụ tấn công theo dạng Phishing.

Tấn công không tặc – Hijack Attack

Hijack Attack hay tấn công không tặc là cách tấn công cực kỳ khó chịu, vì bạn sẽ khó lòng biết bạn bị hack vì lý do nào. Tuy nhiên một trong những nơi béo bở cho các hacker dạng này đó chính là wifi công cộng. Bạn không nghe lầm đâu!

Truy cập vào wifi công cộng, bạn có khả năng bị đánh cắp các thông tin như cookies, TCP Session, ID Session,… Từ đó, hacker có thể tìm ra được mật khẩu và đánh cắp thông tin của bạn.

Tấn công khai thác lỗ hổng – Exploit Attack

Exploit Attack – Tấn công khai thác lỗ hổng, đây là dạng tấn công cực kì nguy hiểm, vì phần lớn những hacker này có kiến thức chuyên môn rất sâu và cực kì am hiểu về hệ thống bảo mật của nhiều chương trình khác nhau. Một khi tìm thấy lỗi, hacker sẽ thực hiện khai thác triệt để và thường là tấn công hàng loạt.

tan-cong-active-online-la-gi

Tấn công gây tràn bộ nhớ đệm – Buffer Overflow

Tấn công gây tràn bộ nhớ đệm là những hacker sẽ gửi tới ứng dụng, chương trình muốn hack lượng lớn dữ liệu, thông tin.Từ đó sẽ khiến cho bộ nhớ của ứng dụng quá tải và gây tình trạng tràn bộ nhớ đệm.

Kẻ gian sẽ tận dụng lỗi hệ thống đó để truy cập, tước quyền quản trị qua Command Prompt hay Shell.

Tấn công theo dạng Man-in-the-Middle Attack

Là dạng tấn công xen giữa cuộc hội thoại của hai máy tính với nhau, nói một cách đơn giản hơn đó chính là nghe lén. Một ví dụ điển hình đã bị lên án là nhà sản xuất máy tính xách tay Lenovo của Trung Quốc, họ sử dụng việc tấn công này nhằm mục đích hiển thị quảng cáo.

Ví dụ trên chỉ là một trong những mục đích của việc nghe lén, những kẻ tấn công còn có thể lấy rất nhiều thông tin khác của bạn như mật khẩu, các thông tin về tài khoản ngân hàng, bí mật cá nhân,…

Làm thế nào để tránh bị tấn công mật khẩu?

Sử dụng mật khẩu mạnh

Mật khẩu thế nào thì được gọi là một mật khẩu mạnh? Vâng, một mật khẩu mạnh sẽ bao gồm:

  • Ít nhất có 8 ký tự.
  • Có một chữ in hoa.
  • Có chữ in thường.
  • Có chữ số.
  • Có một đến hai ký tự đặc biệt trong mật khẩu.
  • Quan trọng nhất là mật khẩu đó bạn có thể nhớ được.
  • không nên sử dụng những thông tin cá nhân để đặt làm mật khẩu.

Sử dụng xác thực 2 yếu tố 2FA

2FA là một trong những biện pháp bảo vệ mật khẩu rất tối ưu, và hầu hết các dịch vụ lớn như: Google, Microsoft, Facebook đều đang áp dụng để bảo vệ tài khoản người dùng của họ.

tan-cong-active-online-la-gi

Sử dụng phương pháp bảo vệ mật khẩu theo phương pháp vật lý

Ghi mật khẩu của bạn ra giấy hoặc một nơi nào đó sẽ giúp bạn rất nhiều. Vì tỉ lệ bạn bị trộm đột nhập vào và lấy đi mảnh giấy ghi mật khẩu là rất thấp! Tất nhiên bạn lưu mật khẩu ra giấy và dán lên máy tính trên công ty thì TinoHost không đảm bảo rằng mật khẩu của bạn sẽ an toàn…

Hạn chế sử dụng 1 mật khẩu cho nhiều tài khoản

Đây là một trong những hạn chế rất nhiều người trong chúng ta mắc phải. Sử dụng một mật khẩu cho nhiều tài khoản khác nhau. Ví dụ như hacker có được mật khẩu của một ứng dụng, chúng sẽ thử với tất cả các dịch vụ mà bạn sử dụng, thử tưởng tượng xem, bạn sẽ phải nhận hậu quả như thế nào.

Qua bài viết này, TinoHost hi vọng bạn đã hiểu thêm về các loại tấn công Active online là gì, và cách để phòng chống chúng như thế nào.

Những câu hỏi thường gặp

Spyware là gì?

Spyware hay phần mềm gián điệp là loại phần mềm chuyên thu thập các thông tin cá nhân, thói quen sử dụng internet và rất nhiều dữ liệu khác, trong đó có cả mật khẩu của người dùng. Những thông tin hacker đánh cắp được thường sẽ phục vụ cho mục đích xấu.

Ransomware là gì?

Ransomware là những phần mềm gián điệp mã hoá dữ liệu và yêu cầu người dùng phải trả tiền chuộc.

Malware là gì?

Malware là một phần mềm độc hại được viết ra chuyên để xâm nhập và phá hủy hệ thống máy tính mà người dùng không hề hay biết.

Còn cách nào khác để bảo vệ mật khẩu?

Bạn có thể sử dụng phần mềm quản lý mật khẩu chuyên nghiệp như 1Password hoặc LastPass, có một điều hơi khó chịu là bạn sẽ phải trả phí để những phần mềm lưu mật khẩu lại. Hoặc bạn có thể sử dụng trình ghi nhớ mật khẩu của trình duyệt và chúng hoàn toàn miễn phí như của Chrome, Firefox hay Edge.

Chia sẻ một chút thông tin về bạn. Những thông tin này có thể được công khai.

Xem thêm bài viết

Bài viết liên quan

Mục lục

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
host dùng chất lượng, miền giá rẻ
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Hài lòng về dịch vụ và tư vấn
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Hosting tốt, giá cả cạnh tranh
Tuyệt vời , Hosting quá ổn
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Dịch vụ tốt và chất lượng
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Tino Host dùng quá ngon đi !💥💥💥💥💥
Tôi đã mua domain và hosting của các nhà cung cấp khác rồi, nhưng thực sự thấy không tốt bằng Tino, ngoài ra còn hỗ trợ rất tốt. Cảm ơn tino nhiều!
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886