Nguy cơ mất an toàn thông tin từ lỗi của thiết bị lưu trữ USB

(Baonghean.vn) - Ngày 17/10/2014 Sở Thông tin và truyền thông tỉnh Nghệ An có Công văn số 1475/STT&TT-CNTT về việc cảnh báo nguy cơ mất an toàn thông tin từ lỗi của thiết bị lưu trữ USB. Nội dung công văn như sau: 
Triển khai thực hiện Công văn số 204/VNCERT-KTHT ngày 10/10/2014 của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) về việc cảnh báo nguy cơ mất an toàn thông tin từ lỗi của thiết bị lưu trữ USB. Lỗi này cho phép tin tặc cài đặt mã độc vào phần mềm điều khiển (firmware) của thiết bị USB. Khi USB kết nối vào máy tính, mã độc sẽ xâm nhập vào máy tính và đánh cắp mật khẩu, tấn công leo thang đặc quyền, mở cổng hậu hoặc cập nhật BIOS trái phép...
Do mã độc nằm trong phần mềm điều khiển thiết bị USB nên rất khó bị phát hiện và xử lý bằng các công cụ chống mã độc thông thường. Hiện nay, đã phát hiện trên thị trường một số thiết bị USB có lỗi này, gồm:
-          Patriot 8GB Supersonic Xpress
-          Kingston DataTraveler 3.0 T111 8GB
-          Silicon power marvel M60 64GB
-          Toshiba TransMemory-MXTM Black 16GB
-          Patriot Stellar 64GB Phison
Trong khi đó, các chuyên gia bảo mật trên thế giới chưa có các biện pháp hữu hiệu để kiểm tra, phát hiện các thiết bị USB đã bị gài mã độc trên.
Thời gian qua, tình trạng lây nhiễm vi rút qua USB diễn ra khá phổ biến trong các cơ quan nhà nước trên địa bàn tỉnh Nghệ An; Nhằm hạn chế tối đa nguy cơ mất an toàn thông tin qua thiết bị USB, Sở Thông tin và Truyền thông đề nghị:
1. Lãnh đạo các Sở, ban, ngành cấp tỉnh; UBND các huyện, thành phố, thị xã và các tổ chức Chính trị – Xã hội trên địa bàn tỉnh Nghệ An khẩn trương chỉ đạo cán bộ, đơn vị chức năng thực hiện những nội dung sau:
- Không kết nối thiết bị USB vào các máy tính quan trọng cần bảo vệ, đặc biệt là các máy tính có lưu trữ tài liệu mật; Người dùng có thể sử dụng hộp thư điện tử công vụ hoặc các thiết bị ghi nhớ ngoài khác để thay thế trong trường hợp cần thiết.
- Không mua và sử dụng USB trôi nổi hoặc không có nguồn gốc rõ ràng trên thị trường.
- Cài đặt các phần mềm có khả năng chống vi rút lây lan qua USB trên các máy tính của đơn vị.
- Khi kết nối USB vào máy tính cần cảnh giác với các giao diện xuất hiện yêu cầu phải cung cấp tài khoản, mật khẩu truy cập hoặc các thông tin cá nhân khác.
- Hạn chế tối đa việc cho mượn, sử dụng chung thiết bị lưu trữ USB.
2. Đề nghị Trung tâm CNTT – Văn phòng Tỉnh uỷ thông báo cho các tổ chức cơ sở Đảng để biết và thực hiện.
3. Giao: Cổng Thông tin điện tử Nghệ An đăng thông tin cảnh báo lên Cổng TTĐT tỉnh Nghệ An; Trung tâm CNTT&TT Nghệ An nghiên cứu giải pháp hỗ trợ các đơn vị khắc phục sự cố khi có yêu cầu.
Khi có nghi ngờ hoặc phát hiện thiết bị USB có mã độc, đề nghị Quý cơ quan, tổ chức, cá nhân liên hệ: Tổ ứng cứu sự cố - Trung tâm CNTT&TT Nghệ An, số điện thoại: 0383.500.027; Hoặc anh Trần Tuấn Anh, phòng Kỹ thuật hệ thống – Trung tâm VNCERT, số điện thoại: 043.640.4424, email: ttanh@vncert.vn.
Phan Nguyên Hào

tin mới

Thư viện

Để sách trở thành người bạn của học trò

(Baonghean.vn) - Internet phát triển, điện thoại di động, mạng xã hội và rất nhiều mối quan tâm khác khiến giới trẻ ngày nay không còn nhiều người mặn mà với sách. Chính vì thế, gây dựng và phát triển văn hóa đọc trong các nhà trường là điều hết sức cần thiết, dù với ở độ tuổi nào.

Sáp nhập

Sáp nhập trường lớp ở huyện Thanh Chương: Trao cơ hội học tập tốt nhất cho học trò

(Baonghean.vn) - Sáp nhập trường lớp là xu hướng tất yếu nhằm tập trung đầu tư cơ sở vật chất, nâng cao chất lượng dạy và học của các trường. Đây cũng là mục tiêu huyện Thanh Chương đang kiên trì thực hiện, với mong muốn đem đến môi trường giáo dục tốt nhất cho các học trò.

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

(Baonghean.vn) - Trên cơ sở 2.187 biên chế giáo viên được Trung ương bổ sung cho Nghệ An, UBND tỉnh đã xây dựng dự thảo nghị quyết trình HĐND tỉnh thẩm tra trước khi trình HĐND tỉnh xem xét, thông qua tại kỳ họp thứ 19, khoá XVIII, nhiệm kỳ 2021 – 2026, dự kiến tổ chức vào ngày 25/4/2024.

Trường nghề

Trường nghề loay hoay trước 'bài toán' giáo viên hợp đồng

(Baonghean.vn)- Nghệ An đang rà soát lại nhân viên hợp đồng ở các cơ quan hành chính và đơn vị sự nghiệp công lập nhằm triển khai thực hiện Nghị định số 111 của Chính phủ về hợp đồng đối với một số loại công việc trong cơ quan hành chính và đơn vị sự nghiệp công lập.

Lớp 12

90 ngày 'đếm ngược' của sỹ tử lớp 12

(Baonghean.vn) - “90 ngày quyết tâm đạt kết quả cao trong Kỳ thi tốt nghiệp THPT năm 2024” là phong trào thi đua đang được các trường học trong toàn tỉnh triển khai, với mục tiêu cùng với ngành Giáo dục tỉnh nhà tăng ít nhất 4 bậc về thứ hạng trong mùa thi năm nay.

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

(Baonghean.vn) - Việc giao quyền tự chủ cho các nhà trường chọn sách giáo khoa, đòi hỏi các giáo viên cần phải có trách nhiệm, tận tâm trong quá trình thẩm định để đảm bảo có thể chọn được những bộ sách đúng, trúng đối tượng, phục vụ hiệu quả công tác dạy và học.