Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
SUBSCRIBE
Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
Tạp Chí Mobile
No Result
View All Result
Home Security

Script Kiddies: Hiểm Họa Tiềm Ẩn Từ Những Kẻ Tấn Công Không Chuyên

admin by admin
May 13, 2025
in Security
0
Các mật khẩu bị rò rỉ nhiều nhất năm 2023

Các mật khẩu bị rò rỉ nhiều nhất năm 2023

74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter

You might also like

Cách Nhận Biết Ổ Cứng SSD Giả và Tránh Mất Dữ Liệu

Cảnh Báo: Ứng Dụng Vay Tiền Giả Mạo Trên Google Play Đang Thu Thập Thông Tin Cá Nhân

Cách Kiểm Tra và Bảo Vệ Dữ Liệu Cá Nhân Trước Rò Rỉ

Contents

  • Script Kiddies Là Ai?
  • Các Chiến Thuật Phổ Biến Của Script Kiddies
  • 1. Tấn Công Từ Chối Dịch Vụ (DoS)
  • 2. SQL Injection
  • 3. Các Cuộc Tấn Công Phishing
  • 4. Phá Vỡ Mật Khẩu
  • 5. Thay Đổi Giao Diện Trang Web
  • Cách Bảo Vệ Khỏi Các Cuộc Tấn Công Của Script Kiddies
  • 1. Sử Dụng Mật Khẩu Mạnh
  • 2. Kích Hoạt Xác Thực Hai Yếu Tố
  • 3. Cập Nhật và Vá Lỗi Phần Mềm
  • 4. Sử Dụng VPN và Tường Lửa
  • 5. Sao Lưu Dữ Liệu
  • 1. Script kiddies là ai?
  • 2. Script kiddies có nguy hiểm không?
  • 3. Làm thế nào để bảo vệ khỏi các cuộc tấn công của script kiddies?
  • 4. Tại sao script kiddies thường nhắm vào các mục tiêu dễ dàng?
  • 5. Các cuộc tấn công phổ biến của script kiddies là gì?
  • 6. Làm thế nào để nhận biết một cuộc tấn công phishing?
  • 7. Tại sao việc cập nhật phần mềm lại quan trọng?
  • Script Kiddies Thiếu Kỹ Năng Không Có Nghĩa Là Không Có Rủi Ro

Trong thế giới công nghệ, thuật ngữ “script kiddies” có thể gợi lên hình ảnh những thanh thiếu niên nghịch ngợm với ý đồ xấu. Tuy nhiên, không phải lúc nào cũng vậy. Script kiddies có thể là người lớn và không nhất thiết phải có ý đồ độc hại. Dù vậy, dù là trẻ hay già, script kiddies có thể gây ra thiệt hại nghiêm trọng nếu bạn không cẩn thận.

Script Kiddies Là Ai?

Script kiddies là những kẻ tấn công không chuyên, không có đủ kỹ năng hoặc kiến thức để thực hiện các cuộc tấn công mạng phức tạp. Thay vào đó, họ dựa vào các kịch bản và chương trình đã được viết sẵn bởi người khác để xâm nhập vào mạng lưới và hệ thống.

Hãy tưởng tượng một người tải xuống một công cụ hack sẵn và sử dụng nó để truy cập trái phép vào máy tính của ai đó. Họ không tự viết mã công cụ đó – họ chỉ thực thi nó. Đó chính là điều mà script kiddies thường làm.

Một số đặc điểm phổ biến của script kiddies bao gồm:

  • Kiến thức lập trình ít hoặc không có: Họ không thể tự viết các công cụ hack từ đầu.
  • Động lực bởi danh tiếng hơn là đạo đức: Họ tấn công để khoe khoang về “kỹ năng” của mình.
  • Nhắm vào mục tiêu dễ dàng: Script kiddies tấn công những mục tiêu dễ bị tổn thương như các trang web cá nhân, thay vì các mạng lưới an toàn và chuyên nghiệp.
  • Sử dụng kỹ thuật brute force: Họ dựa vào các chương trình hack thô bạo để phá vỡ mật khẩu và làm quá tải hệ thống.
  • Tấn công để gây rối: Họ tìm kiếm sự chú ý và gây tranh cãi thông qua các cuộc tấn công gây rối thay vì lợi ích tài chính.

Mặc dù thiếu tính tinh vi, script kiddies vẫn có thể gây thiệt hại thông qua các kỹ thuật nghịch ngợm phổ biến.

Các Chiến Thuật Phổ Biến Của Script Kiddies

Script kiddies có thể không có kỹ năng cao, nhưng họ vẫn có thể gây ra những phiền phức nghiêm trọng với các hành động mạng. Dưới đây là một số chiến thuật phổ biến mà họ sử dụng.

Read more: Cách Nhận Biết Các Chiến Dịch Phishing Sử Dụng AI

1. Tấn Công Từ Chối Dịch Vụ (DoS)

Script kiddies sử dụng các cuộc tấn công brute force để làm quá tải các trang web và dịch vụ trực tuyến bằng cách gửi quá nhiều lưu lượng truy cập mà chúng không thể xử lý và sau đó làm sập chúng. Họ thường sử dụng các công cụ DDoS như Low Orbit Ion Cannon (LOIC), High Orbit Ion Cannon (HOIC), hoặc Botnets mà họ không tự viết để gửi các yêu cầu rác và làm ngừng hoạt động mục tiêu.

Ví dụ, nhóm hack Lizard Squad bao gồm Julius “zeekill” Kivimaki 17 tuổi, đã làm sập Xbox Live và PlayStation Network với các cuộc tấn công DoS vào năm 2014 bằng cách sử dụng các công cụ có sẵn.

2. SQL Injection

Kỹ thuật SQL injection liên quan đến việc tìm kiếm các trang web dễ bị tấn công và chèn các truy vấn cơ sở dữ liệu SQL độc hại vào các trường nhập liệu như biểu mẫu đăng nhập hoặc thanh tìm kiếm. Nếu thành công, kẻ tấn công có thể truy cập, thay đổi hoặc xóa dữ liệu phía sau của trang web.

Script kiddies chỉ cần tìm một trang web không an toàn và chèn mã SQL injection vào một trường biểu mẫu đơn giản.

3. Các Cuộc Tấn Công Phishing

Script kiddies sử dụng các trò lừa đảo kỹ thuật xã hội cơ bản để lừa người dùng không biết gì nhập mật khẩu hoặc thông tin nhạy cảm. Điều này bao gồm việc gửi các trang đăng nhập giả mạo cho các trang web phổ biến như Google hoặc Facebook. Hoặc gửi email giả mạo “tài khoản bị đình chỉ” để dụ nạn nhân nhập thông tin đăng nhập vào trang web giả mạo của kẻ tấn công.

Read more: Nguy Cơ Bảo Mật Khi Jailbreak PlayStation 4 và 5

Mặc dù dễ nhận ra đối với nhiều người, các cuộc tấn công phishing này vẫn bắt được những người ít hiểu biết về công nghệ.

4. Phá Vỡ Mật Khẩu

Các mật khẩu bị rò rỉ nhiều nhất năm 2023Các mật khẩu bị rò rỉ nhiều nhất năm 2023

Không có kỹ năng để viết các công cụ phá vỡ mật khẩu của riêng mình, script kiddies chuyển sang sử dụng các chương trình như Cain and Abel để thực hiện các cuộc tấn công brute-force dictionary. Họ cũng đơn giản là đoán các mật khẩu yếu như “123456” hoặc phá vỡ các mật khẩu đã được mã hóa bị rò rỉ trong các bản sao cơ sở dữ liệu.

Họ tận dụng các xu hướng phổ biến của con người như sử dụng mật khẩu đơn giản hoặc sử dụng lại chúng trên nhiều trang web.

5. Thay Đổi Giao Diện Trang Web

Việc chiếm quyền nhanh chóng để dán các hình ảnh kỳ lạ hoặc graffiti xúc phạm – chẳng hạn như “Đã bị hack bởi [tên hacker]” – lên các trang web là dấu hiệu của script kiddies muốn troll và gây chú ý.

Read more: Bảo Mật iPhone: Những Mối Nguy Khi Bị Đánh Cắp và Cách Bảo Vệ

Trong một trong những vụ thay đổi giao diện trang web lớn nhất từng xảy ra, một script kiddie được biết đến với tên iSKORPiTX đã hack hàng ngàn trang web trong một cuộc tấn công duy nhất vào tháng 5 năm 2006 (theo The Hacker News).

Như chúng ta thấy, script kiddies dựa vào các kỹ thuật thô sơ nhưng đôi khi hiệu quả để gây ra sự gián đoạn không tương xứng. Hiểu rõ các chiến thuật của họ là chìa khóa để bảo vệ bản thân khỏi những kẻ tấn công không chuyên này.

Cách Bảo Vệ Khỏi Các Cuộc Tấn Công Của Script Kiddies

Điều đầu tiên và quan trọng nhất: hãy biết bạn đang đối mặt với điều gì. Script kiddies cơ bản là những hacker mới vào nghề, sử dụng các kịch bản và công cụ do người khác phát triển để thực hiện các cuộc tấn công mạng. Họ thường nhắm vào các mục tiêu dễ dàng vì không có kỹ năng để xâm nhập vào các hệ thống phức tạp.

Tin tốt là, các cuộc tấn công của họ thường không đặc biệt tiên tiến. Tuy nhiên, tin xấu là, có rất nhiều công cụ hack miễn phí mà bất kỳ ai cũng có thể tải xuống và sử dụng để nhắm vào bạn. Dưới đây là cách bảo vệ bản thân.

1. Sử Dụng Mật Khẩu Mạnh

AI phá vỡ mật khẩu có thể đoán mật khẩu của bạnAI phá vỡ mật khẩu có thể đoán mật khẩu của bạn

Read more: Cảnh Báo: Ứng Dụng Vay Tiền Giả Mạo Trên Google Play Đang Thu Thập Thông Tin Cá Nhân

Mật khẩu yếu, dễ đoán là tấm thảm chào đón cho script kiddies muốn sử dụng brute force để xâm nhập vào tài khoản. Thay vì “password123”, tạo mật khẩu độc đáo với tối đa 15+ ký tự ngẫu nhiên, số, chữ cái in hoa và ký hiệu. Hãy nghĩ đến cụm từ như Th!sL0ngJibberish.

Nếu bạn sử dụng mật khẩu yếu như “baseball” trên nhiều trang web, script kiddies có thể xâm nhập vào tài khoản eBay, ngân hàng và email của bạn chỉ trong một lần. (Chúng tôi khuyên bạn không nên sử dụng cùng một mật khẩu trên nhiều trang web vì lý do này.)

2. Kích Hoạt Xác Thực Hai Yếu Tố

Mã SMS, sinh trắc học và thông báo một lần có thể là cơn ác mộng của hacker. Ngay cả khi có mật khẩu trong tay, script kiddies sẽ bị ngăn chặn khi xác thực hai yếu tố được bật.

Dù là mã được gửi qua tin nhắn, quét dấu vân tay hay thông báo trên thiết bị khác, yếu tố thứ hai giữ cho việc đăng nhập trái phép bị ngăn chặn, ngay cả khi hacker đã có được mật khẩu bị đánh cắp.

Mặc dù không hoàn toàn chống lại các cuộc tấn công tinh vi, kích hoạt xác thực hai yếu tố cải thiện đáng kể bảo mật và làm cho cuộc sống của script kiddies khó khăn hơn nhiều.

Read more: Bảo Mật Thông Tin Bằng Secure Note Trên Bitwarden

3. Cập Nhật và Vá Lỗi Phần Mềm

Việc cập nhật ứng dụng giống như tiêm phòng bổ sung – nó bảo vệ bạn khỏi các lỗ hổng gần đây được phát hiện. Script kiddies tìm kiếm phần mềm cũ dễ bị tấn công bởi các công cụ của họ, giống như cách virus cúm tấn công những người bỏ qua tiêm phòng cúm. Hãy tự động hóa các bản cập nhật để bạn không phải nghĩ về nó.

Hãy nhớ đến ransomware WannaCry, một trong những cuộc tấn công phần mềm độc hại khét tiếng nhất từng xảy ra? Hầu hết thiệt hại của nó đến từ việc bỏ qua các bản cập nhật Windows.

4. Sử Dụng VPN và Tường Lửa

Kết nối đến mạng riêng ảo trên máy tính xách tayKết nối đến mạng riêng ảo trên máy tính xách tay

Hầu hết các kịch bản tấn công đều dò tìm địa chỉ IP của mục tiêu như bước đầu tiên. Nhưng việc che giấu địa chỉ IP của bạn sau VPN hoặc chặn truy cập bằng tường lửa sẽ phá vỡ liên kết này.

Bằng cách che giấu hoặc hạn chế địa chỉ IP công cộng của bạn, script kiddies không thể xác định chính xác vị trí và thiết bị của bạn trên mạng. Dịch vụ VPN gán cho bạn một địa chỉ IP ảo khác, che giấu địa chỉ thật của bạn.

Read more: 7 Ứng Dụng Giúp Bạn An Toàn Khi Du Lịch Nước Ngoài

Tường lửa tạo ra các quy tắc chỉ cho phép kết nối từ các nguồn đáng tin cậy. Cả hai cơ chế đều hoạt động như các rào cản ngăn chặn việc trinh sát ban đầu của kẻ tấn công và làm cho các kịch bản dựa trên IP trở nên vô hiệu.

5. Sao Lưu Dữ Liệu

Ransomware và các tệp bị xóa có thể dẫn đến mất dữ liệu vĩnh viễn. Lên lịch sao lưu định kỳ để bạn có thể khôi phục dữ liệu bị hỏng hoặc bị mã hóa nếu một cuộc tấn công script xảy ra với máy của bạn.

Các giải pháp sao lưu tự động chạy hàng ngày hoặc hàng tuần trong nền tạo ra các bản sao an toàn của tệp của bạn trên ổ đĩa ngoài hoặc lưu trữ đám mây.

Nếu một kịch bản độc hại mã hóa dữ liệu của bạn và yêu cầu thanh toán, bạn có thể từ chối tiền chuộc, biết rằng bạn có các bản sao lưu nguyên vẹn để quay lại. Ngay cả một cuộc tấn công xóa hoặc ghi đè không thể phục hồi các tệp của bạn cũng có thể được khôi phục bằng cách lấy từ các kho lưu trữ sao lưu của bạn.

Hãy đi trước đường cong của script kiddies với các thực hành bảo mật này. Họ có thể tiếp tục thử, nhưng bạn sẽ là một mục tiêu quá khó khăn.

Read more: Bảo Mật Như Một Dịch Vụ (SECaaS): Giải Pháp An Ninh Mạng Cho Doanh Nghiệp

1. Script kiddies là ai?

Script kiddies là những kẻ tấn công không chuyên, sử dụng các công cụ và kịch bản đã được viết sẵn để thực hiện các cuộc tấn công mạng.

2. Script kiddies có nguy hiểm không?

Mặc dù không có kỹ năng cao, script kiddies vẫn có thể gây ra thiệt hại nghiêm trọng bằng cách sử dụng các công cụ hack sẵn có.

3. Làm thế nào để bảo vệ khỏi các cuộc tấn công của script kiddies?

Sử dụng mật khẩu mạnh, kích hoạt xác thực hai yếu tố, cập nhật phần mềm, sử dụng VPN và tường lửa, và sao lưu dữ liệu thường xuyên.

Read more: Cảnh Báo: Tin Nhắn Giả Mạo Giao Hàng Thất Bại Từ USPS

4. Tại sao script kiddies thường nhắm vào các mục tiêu dễ dàng?

Vì họ không có kỹ năng để xâm nhập vào các hệ thống phức tạp, script kiddies thường nhắm vào các mục tiêu dễ bị tấn công.

5. Các cuộc tấn công phổ biến của script kiddies là gì?

Các cuộc tấn công phổ biến bao gồm tấn công từ chối dịch vụ (DoS), SQL injection, phishing, phá vỡ mật khẩu và thay đổi giao diện trang web.

6. Làm thế nào để nhận biết một cuộc tấn công phishing?

Các cuộc tấn công phishing thường bao gồm các email hoặc trang web giả mạo yêu cầu bạn nhập thông tin cá nhân hoặc mật khẩu.

7. Tại sao việc cập nhật phần mềm lại quan trọng?

Cập nhật phần mềm giúp vá các lỗ hổng bảo mật, ngăn chặn các cuộc tấn công từ script kiddies và các mối đe dọa khác.

Tạp Chí Mobile

Security

Script Kiddies Thiếu Kỹ Năng Không Có Nghĩa Là Không Có Rủi Ro

Mặc dù ban đầu có thể không có vẻ là những đối thủ đáng gờm, nhưng việc sử dụng các công cụ tấn công một cách liều lĩnh của script kiddies có thể dẫn đến thiệt hại thực sự. Bạn không thể coi thường những kẻ gây rối khéo léo này.

Vì vậy, hãy tiếp tục bảo vệ các thiết bị của bạn, và bạn sẽ không phải lo lắng quá nhiều về những phiền phức này trong thế giới hacker.

Share30Tweet19
admin

admin

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

Recommended For You

Cách Nhận Biết Ổ Cứng SSD Giả và Tránh Mất Dữ Liệu

by admin
July 8, 2025
0
USB storage external SSD on a desk

Ổ cứng SSD đã trở thành tiêu chuẩn lưu trữ cho hầu hết các máy tính hiện đại. Từ các thiết bị Windows giá rẻ đến MacBook, bạn...

Read moreDetails

Cảnh Báo: Ứng Dụng Vay Tiền Giả Mạo Trên Google Play Đang Thu Thập Thông Tin Cá Nhân

by admin
July 8, 2025
0
Quảng cáo cho ứng dụng SpyLoan

Google Play Store là nơi an toàn nhất để tải ứng dụng Android, nhưng không phải là nơi hoàn toàn không có lừa đảo. Có rất nhiều ứng...

Read moreDetails

Cách Kiểm Tra và Bảo Vệ Dữ Liệu Cá Nhân Trước Rò Rỉ

by admin
July 8, 2025
0
Tìm kiếm địa chỉ email trên Google

Dữ liệu cá nhân bị rò rỉ có thể gây ra rủi ro lớn cho bạn về mặt tài chính và bảo mật. Tuy nhiên, bạn có thể...

Read moreDetails

Dấu Hiệu Nhận Biết VPN Lừa Đảo và Bảo Mật Kém

by admin
July 7, 2025
0
ứng dụng bảo mật hoạt động trên điện thoại thông minh

VPN ngày càng phổ biến, mang lại sự bảo mật và riêng tư cao hơn khi sử dụng internet. Tuy nhiên, sự gia tăng nhu cầu này cũng...

Read moreDetails

Bảo Mật Như Một Dịch Vụ (SECaaS): Giải Pháp An Ninh Mạng Cho Doanh Nghiệp

by admin
July 7, 2025
0
Khóa bảo mật trên nền mã nhị phân

Trong thời đại số hóa, bảo mật thông tin là yếu tố sống còn đối với mọi doanh nghiệp. Không có bảo mật, doanh nghiệp dễ dàng bị...

Read moreDetails
Next Post
Cập nhật trình duyệt Tor

Cách Sử Dụng Trình Duyệt Tor An Toàn Khi Duyệt Web Đen

Leave a Reply

Your email address will not be published. Required fields are marked *

Related News

Thanh trượt Độ Rõ Nét trong Adobe Lightroom

Cách Làm Mờ Hậu Cảnh Trong Adobe Lightroom

May 1, 2025
Một lời mời làm việc giả mạo được chia sẻ qua WhatsApp

Những Điều Bạn Cần Biết Về Bảo Mật Trên WhatsApp

May 14, 2025
Mở thư mục System32 bằng công cụ tìm kiếm

Cách Mở Thư Mục System32 Trên Windows 11 Dễ Dàng

June 28, 2025

Browse by Category

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows
Tạp Chí Mobile

Tạp Chí Mobile

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

CATEGORIES

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.

No Result
View All Result
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.