Wednesday, October 7, 2015

Theo đại diện Hiệp hội An toàn thông tin (VNISA), đánh giá tự dưng 100 webstite tên miền cơ quan nhà nước (.gov.vn) cho thấy, 78% số website mang thể bị tấn công "thay đổi nội dung" hoặc "đánh sập" bất cứ lúc nào. 

>>> Xem thêm: Thiết kế website doanh nghiệp
Tại Hội thảo xây dựng chính sách đảm bảo an toàn thông tin (ATTT) trong việc lớn mạnh Chính phủ điện tử ở Việt Nam ngày 25/5, đại diện VNISA cho biết, trong 100 website đó, 78% website mang cất điểm yếu bảo mật ở mức độ nghiêm trọng (khoảng 58% webiste) và cao (khoảng 20% trang web).

ngoài ra, VNISA phát hiện được 3.697 lỗi trên 100 website .gov.vn, bao gồm 489 điểm yếu (lỗi) ở mức độ nghiêm trọng (chiếm 13%), 396 điểm yếu ở mức cao (chiếm 11%) và 2.812 điểm yếu ở mức trung bình/thấp (chiếm 76%). "Trong đó, mang 2.012 lỗi được phát hiện trên ứng dụng web và một.685 lỗi được phát hiện trên ứng dụng hệ thống", đại diện VNISA cho biết thêm.

những điểm yếu đa dạng như lộ thông tin từ lỗi ứng dụng ASP.NET của Microsoft (chiếm khoảng 15%), các lỗi liên quan tới SQL Injection (11%), XSS (kỹ thuật tấn công bằng cách chèn vào những website những thẻ HTML hay những đoạn mã script nguy hiểm sở hữu thể gây nguy hại cho các người sử dụng) chiếm 9%...

"Trong công đoạn đánh giá, khoảng 80% website ko biện pháp bảo vệ tối thiểu chống lại việc dò quét như hệ thống ngăn ngừa xâm nhập... và khoảng 78% website mang thể bị tấn công thay đổi nội dung hoặc “đánh sập” bất cứ lúc nào", đại diện VNISA kết luận.

Theo thống kê của Bkav, tính từ đầu năm 2012 tới nay, mỗi ngày sở hữu đến 6 website tại Việt Nam bị tấn công, tương ứng sở hữu hơn 2.000 website bị hack mỗi năm. đầy đủ nguyên nhân của những vụ hack này là do website tồn tại nhiều lỗ hổng.