Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
SUBSCRIBE
Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
Tạp Chí Mobile
No Result
View All Result
Home Security

Script Kiddies: Hiểm Họa Tiềm Ẩn Từ Những Kẻ Tấn Công Không Chuyên

admin by admin
May 13, 2025
in Security
0
Các mật khẩu bị rò rỉ nhiều nhất năm 2023

Các mật khẩu bị rò rỉ nhiều nhất năm 2023

74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter

You might also like

Tính Năng Modes Trên Pixel: Kiểm Soát Thông Báo Hiệu Quả

Trình Duyệt Web An Toàn Nhất Hiện Nay: So Sánh và Đánh Giá

Cách Bảo Vệ CPU Khỏi Các Cuộc Tấn Công Bảo Mật

Contents

  • Script Kiddies Là Ai?
  • Các Chiến Thuật Phổ Biến Của Script Kiddies
  • 1. Tấn Công Từ Chối Dịch Vụ (DoS)
  • 2. SQL Injection
  • 3. Các Cuộc Tấn Công Phishing
  • 4. Phá Vỡ Mật Khẩu
  • 5. Thay Đổi Giao Diện Trang Web
  • Cách Bảo Vệ Khỏi Các Cuộc Tấn Công Của Script Kiddies
  • 1. Sử Dụng Mật Khẩu Mạnh
  • 2. Kích Hoạt Xác Thực Hai Yếu Tố
  • 3. Cập Nhật và Vá Lỗi Phần Mềm
  • 4. Sử Dụng VPN và Tường Lửa
  • 5. Sao Lưu Dữ Liệu
  • 1. Script kiddies là ai?
  • 2. Script kiddies có nguy hiểm không?
  • 3. Làm thế nào để bảo vệ khỏi các cuộc tấn công của script kiddies?
  • 4. Tại sao script kiddies thường nhắm vào các mục tiêu dễ dàng?
  • 5. Các cuộc tấn công phổ biến của script kiddies là gì?
  • 6. Làm thế nào để nhận biết một cuộc tấn công phishing?
  • 7. Tại sao việc cập nhật phần mềm lại quan trọng?
  • Script Kiddies Thiếu Kỹ Năng Không Có Nghĩa Là Không Có Rủi Ro

Trong thế giới công nghệ, thuật ngữ “script kiddies” có thể gợi lên hình ảnh những thanh thiếu niên nghịch ngợm với ý đồ xấu. Tuy nhiên, không phải lúc nào cũng vậy. Script kiddies có thể là người lớn và không nhất thiết phải có ý đồ độc hại. Dù vậy, dù là trẻ hay già, script kiddies có thể gây ra thiệt hại nghiêm trọng nếu bạn không cẩn thận.

Script Kiddies Là Ai?

Script kiddies là những kẻ tấn công không chuyên, không có đủ kỹ năng hoặc kiến thức để thực hiện các cuộc tấn công mạng phức tạp. Thay vào đó, họ dựa vào các kịch bản và chương trình đã được viết sẵn bởi người khác để xâm nhập vào mạng lưới và hệ thống.

Hãy tưởng tượng một người tải xuống một công cụ hack sẵn và sử dụng nó để truy cập trái phép vào máy tính của ai đó. Họ không tự viết mã công cụ đó – họ chỉ thực thi nó. Đó chính là điều mà script kiddies thường làm.

Một số đặc điểm phổ biến của script kiddies bao gồm:

  • Kiến thức lập trình ít hoặc không có: Họ không thể tự viết các công cụ hack từ đầu.
  • Động lực bởi danh tiếng hơn là đạo đức: Họ tấn công để khoe khoang về “kỹ năng” của mình.
  • Nhắm vào mục tiêu dễ dàng: Script kiddies tấn công những mục tiêu dễ bị tổn thương như các trang web cá nhân, thay vì các mạng lưới an toàn và chuyên nghiệp.
  • Sử dụng kỹ thuật brute force: Họ dựa vào các chương trình hack thô bạo để phá vỡ mật khẩu và làm quá tải hệ thống.
  • Tấn công để gây rối: Họ tìm kiếm sự chú ý và gây tranh cãi thông qua các cuộc tấn công gây rối thay vì lợi ích tài chính.

Mặc dù thiếu tính tinh vi, script kiddies vẫn có thể gây thiệt hại thông qua các kỹ thuật nghịch ngợm phổ biến.

Các Chiến Thuật Phổ Biến Của Script Kiddies

Script kiddies có thể không có kỹ năng cao, nhưng họ vẫn có thể gây ra những phiền phức nghiêm trọng với các hành động mạng. Dưới đây là một số chiến thuật phổ biến mà họ sử dụng.

Read more: Top 5 Phần Mềm Phân Tích Wi-Fi An Toàn Nhất Hiện Nay

1. Tấn Công Từ Chối Dịch Vụ (DoS)

Script kiddies sử dụng các cuộc tấn công brute force để làm quá tải các trang web và dịch vụ trực tuyến bằng cách gửi quá nhiều lưu lượng truy cập mà chúng không thể xử lý và sau đó làm sập chúng. Họ thường sử dụng các công cụ DDoS như Low Orbit Ion Cannon (LOIC), High Orbit Ion Cannon (HOIC), hoặc Botnets mà họ không tự viết để gửi các yêu cầu rác và làm ngừng hoạt động mục tiêu.

Ví dụ, nhóm hack Lizard Squad bao gồm Julius “zeekill” Kivimaki 17 tuổi, đã làm sập Xbox Live và PlayStation Network với các cuộc tấn công DoS vào năm 2014 bằng cách sử dụng các công cụ có sẵn.

2. SQL Injection

Kỹ thuật SQL injection liên quan đến việc tìm kiếm các trang web dễ bị tấn công và chèn các truy vấn cơ sở dữ liệu SQL độc hại vào các trường nhập liệu như biểu mẫu đăng nhập hoặc thanh tìm kiếm. Nếu thành công, kẻ tấn công có thể truy cập, thay đổi hoặc xóa dữ liệu phía sau của trang web.

Script kiddies chỉ cần tìm một trang web không an toàn và chèn mã SQL injection vào một trường biểu mẫu đơn giản.

3. Các Cuộc Tấn Công Phishing

Script kiddies sử dụng các trò lừa đảo kỹ thuật xã hội cơ bản để lừa người dùng không biết gì nhập mật khẩu hoặc thông tin nhạy cảm. Điều này bao gồm việc gửi các trang đăng nhập giả mạo cho các trang web phổ biến như Google hoặc Facebook. Hoặc gửi email giả mạo “tài khoản bị đình chỉ” để dụ nạn nhân nhập thông tin đăng nhập vào trang web giả mạo của kẻ tấn công.

Read more: Android Sẽ Tự Khởi Động Lại Sau 3 Ngày Không Hoạt Động

Mặc dù dễ nhận ra đối với nhiều người, các cuộc tấn công phishing này vẫn bắt được những người ít hiểu biết về công nghệ.

4. Phá Vỡ Mật Khẩu

Các mật khẩu bị rò rỉ nhiều nhất năm 2023Các mật khẩu bị rò rỉ nhiều nhất năm 2023

Không có kỹ năng để viết các công cụ phá vỡ mật khẩu của riêng mình, script kiddies chuyển sang sử dụng các chương trình như Cain and Abel để thực hiện các cuộc tấn công brute-force dictionary. Họ cũng đơn giản là đoán các mật khẩu yếu như “123456” hoặc phá vỡ các mật khẩu đã được mã hóa bị rò rỉ trong các bản sao cơ sở dữ liệu.

Họ tận dụng các xu hướng phổ biến của con người như sử dụng mật khẩu đơn giản hoặc sử dụng lại chúng trên nhiều trang web.

5. Thay Đổi Giao Diện Trang Web

Việc chiếm quyền nhanh chóng để dán các hình ảnh kỳ lạ hoặc graffiti xúc phạm – chẳng hạn như “Đã bị hack bởi [tên hacker]” – lên các trang web là dấu hiệu của script kiddies muốn troll và gây chú ý.

Read more: 5 Bí Quyết Bảo Mật Mạng Gia Đình Theo Khuyến Nghị Của NSA

Trong một trong những vụ thay đổi giao diện trang web lớn nhất từng xảy ra, một script kiddie được biết đến với tên iSKORPiTX đã hack hàng ngàn trang web trong một cuộc tấn công duy nhất vào tháng 5 năm 2006 (theo The Hacker News).

Như chúng ta thấy, script kiddies dựa vào các kỹ thuật thô sơ nhưng đôi khi hiệu quả để gây ra sự gián đoạn không tương xứng. Hiểu rõ các chiến thuật của họ là chìa khóa để bảo vệ bản thân khỏi những kẻ tấn công không chuyên này.

Cách Bảo Vệ Khỏi Các Cuộc Tấn Công Của Script Kiddies

Điều đầu tiên và quan trọng nhất: hãy biết bạn đang đối mặt với điều gì. Script kiddies cơ bản là những hacker mới vào nghề, sử dụng các kịch bản và công cụ do người khác phát triển để thực hiện các cuộc tấn công mạng. Họ thường nhắm vào các mục tiêu dễ dàng vì không có kỹ năng để xâm nhập vào các hệ thống phức tạp.

Tin tốt là, các cuộc tấn công của họ thường không đặc biệt tiên tiến. Tuy nhiên, tin xấu là, có rất nhiều công cụ hack miễn phí mà bất kỳ ai cũng có thể tải xuống và sử dụng để nhắm vào bạn. Dưới đây là cách bảo vệ bản thân.

1. Sử Dụng Mật Khẩu Mạnh

AI phá vỡ mật khẩu có thể đoán mật khẩu của bạnAI phá vỡ mật khẩu có thể đoán mật khẩu của bạn

Read more: Cảnh Báo: Cách Nhận Biết và Tránh Lừa Đảo Phí Đỗ Xe Qua Tin Nhắn SMS

Mật khẩu yếu, dễ đoán là tấm thảm chào đón cho script kiddies muốn sử dụng brute force để xâm nhập vào tài khoản. Thay vì “password123”, tạo mật khẩu độc đáo với tối đa 15+ ký tự ngẫu nhiên, số, chữ cái in hoa và ký hiệu. Hãy nghĩ đến cụm từ như Th!sL0ngJibberish.

Nếu bạn sử dụng mật khẩu yếu như “baseball” trên nhiều trang web, script kiddies có thể xâm nhập vào tài khoản eBay, ngân hàng và email của bạn chỉ trong một lần. (Chúng tôi khuyên bạn không nên sử dụng cùng một mật khẩu trên nhiều trang web vì lý do này.)

2. Kích Hoạt Xác Thực Hai Yếu Tố

Mã SMS, sinh trắc học và thông báo một lần có thể là cơn ác mộng của hacker. Ngay cả khi có mật khẩu trong tay, script kiddies sẽ bị ngăn chặn khi xác thực hai yếu tố được bật.

Dù là mã được gửi qua tin nhắn, quét dấu vân tay hay thông báo trên thiết bị khác, yếu tố thứ hai giữ cho việc đăng nhập trái phép bị ngăn chặn, ngay cả khi hacker đã có được mật khẩu bị đánh cắp.

Mặc dù không hoàn toàn chống lại các cuộc tấn công tinh vi, kích hoạt xác thực hai yếu tố cải thiện đáng kể bảo mật và làm cho cuộc sống của script kiddies khó khăn hơn nhiều.

Read more: Tính Năng Modes Trên Pixel: Kiểm Soát Thông Báo Hiệu Quả

3. Cập Nhật và Vá Lỗi Phần Mềm

Việc cập nhật ứng dụng giống như tiêm phòng bổ sung – nó bảo vệ bạn khỏi các lỗ hổng gần đây được phát hiện. Script kiddies tìm kiếm phần mềm cũ dễ bị tấn công bởi các công cụ của họ, giống như cách virus cúm tấn công những người bỏ qua tiêm phòng cúm. Hãy tự động hóa các bản cập nhật để bạn không phải nghĩ về nó.

Hãy nhớ đến ransomware WannaCry, một trong những cuộc tấn công phần mềm độc hại khét tiếng nhất từng xảy ra? Hầu hết thiệt hại của nó đến từ việc bỏ qua các bản cập nhật Windows.

4. Sử Dụng VPN và Tường Lửa

Kết nối đến mạng riêng ảo trên máy tính xách tayKết nối đến mạng riêng ảo trên máy tính xách tay

Hầu hết các kịch bản tấn công đều dò tìm địa chỉ IP của mục tiêu như bước đầu tiên. Nhưng việc che giấu địa chỉ IP của bạn sau VPN hoặc chặn truy cập bằng tường lửa sẽ phá vỡ liên kết này.

Bằng cách che giấu hoặc hạn chế địa chỉ IP công cộng của bạn, script kiddies không thể xác định chính xác vị trí và thiết bị của bạn trên mạng. Dịch vụ VPN gán cho bạn một địa chỉ IP ảo khác, che giấu địa chỉ thật của bạn.

Read more: 6 Thực Hành Tốt Nhất Để Săn Lùng Mối Đe Dọa An Ninh Mạng

Tường lửa tạo ra các quy tắc chỉ cho phép kết nối từ các nguồn đáng tin cậy. Cả hai cơ chế đều hoạt động như các rào cản ngăn chặn việc trinh sát ban đầu của kẻ tấn công và làm cho các kịch bản dựa trên IP trở nên vô hiệu.

5. Sao Lưu Dữ Liệu

Ransomware và các tệp bị xóa có thể dẫn đến mất dữ liệu vĩnh viễn. Lên lịch sao lưu định kỳ để bạn có thể khôi phục dữ liệu bị hỏng hoặc bị mã hóa nếu một cuộc tấn công script xảy ra với máy của bạn.

Các giải pháp sao lưu tự động chạy hàng ngày hoặc hàng tuần trong nền tạo ra các bản sao an toàn của tệp của bạn trên ổ đĩa ngoài hoặc lưu trữ đám mây.

Nếu một kịch bản độc hại mã hóa dữ liệu của bạn và yêu cầu thanh toán, bạn có thể từ chối tiền chuộc, biết rằng bạn có các bản sao lưu nguyên vẹn để quay lại. Ngay cả một cuộc tấn công xóa hoặc ghi đè không thể phục hồi các tệp của bạn cũng có thể được khôi phục bằng cách lấy từ các kho lưu trữ sao lưu của bạn.

Hãy đi trước đường cong của script kiddies với các thực hành bảo mật này. Họ có thể tiếp tục thử, nhưng bạn sẽ là một mục tiêu quá khó khăn.

Read more: Phần Mềm Camera An Ninh Trên Linux: 8 Lựa Chọn Hàng Đầu

1. Script kiddies là ai?

Script kiddies là những kẻ tấn công không chuyên, sử dụng các công cụ và kịch bản đã được viết sẵn để thực hiện các cuộc tấn công mạng.

2. Script kiddies có nguy hiểm không?

Mặc dù không có kỹ năng cao, script kiddies vẫn có thể gây ra thiệt hại nghiêm trọng bằng cách sử dụng các công cụ hack sẵn có.

3. Làm thế nào để bảo vệ khỏi các cuộc tấn công của script kiddies?

Sử dụng mật khẩu mạnh, kích hoạt xác thực hai yếu tố, cập nhật phần mềm, sử dụng VPN và tường lửa, và sao lưu dữ liệu thường xuyên.

Read more: Bảo Mật Email: Sử Dụng Địa Chỉ Email Tạm Thời Để Bảo Vệ Quyền Riêng Tư

4. Tại sao script kiddies thường nhắm vào các mục tiêu dễ dàng?

Vì họ không có kỹ năng để xâm nhập vào các hệ thống phức tạp, script kiddies thường nhắm vào các mục tiêu dễ bị tấn công.

5. Các cuộc tấn công phổ biến của script kiddies là gì?

Các cuộc tấn công phổ biến bao gồm tấn công từ chối dịch vụ (DoS), SQL injection, phishing, phá vỡ mật khẩu và thay đổi giao diện trang web.

6. Làm thế nào để nhận biết một cuộc tấn công phishing?

Các cuộc tấn công phishing thường bao gồm các email hoặc trang web giả mạo yêu cầu bạn nhập thông tin cá nhân hoặc mật khẩu.

7. Tại sao việc cập nhật phần mềm lại quan trọng?

Cập nhật phần mềm giúp vá các lỗ hổng bảo mật, ngăn chặn các cuộc tấn công từ script kiddies và các mối đe dọa khác.

Tạp Chí Mobile

Security

Script Kiddies Thiếu Kỹ Năng Không Có Nghĩa Là Không Có Rủi Ro

Mặc dù ban đầu có thể không có vẻ là những đối thủ đáng gờm, nhưng việc sử dụng các công cụ tấn công một cách liều lĩnh của script kiddies có thể dẫn đến thiệt hại thực sự. Bạn không thể coi thường những kẻ gây rối khéo léo này.

Vì vậy, hãy tiếp tục bảo vệ các thiết bị của bạn, và bạn sẽ không phải lo lắng quá nhiều về những phiền phức này trong thế giới hacker.

Share30Tweet19
admin

admin

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

Recommended For You

Tính Năng Modes Trên Pixel: Kiểm Soát Thông Báo Hiệu Quả

by admin
May 14, 2025
0
Tính năng Modes trên Pixel trong bảng thông báo

Nếu bạn là người dùng Pixel và cảm thấy ngập tràn trong các thông báo, tính năng mới nhất trong bản cập nhật Pixel tháng 3 năm 2025...

Read moreDetails

Trình Duyệt Web An Toàn Nhất Hiện Nay: So Sánh và Đánh Giá

by admin
May 14, 2025
0
Trang bắt đầu của trình duyệt Chrome

Trong thế giới số hóa ngày nay, việc duyệt web mà không lo lắng về hacker, phishing hay phần mềm độc hại là điều mà tất cả chúng...

Read moreDetails

Cách Bảo Vệ CPU Khỏi Các Cuộc Tấn Công Bảo Mật

by admin
May 14, 2025
0
Hình ảnh cận cảnh của con chip xử lý

Bạn có biết rằng không chỉ phần mềm mà ngay cả phần cứng máy tính, bao gồm cả CPU, cũng có thể trở thành mục tiêu của các...

Read moreDetails

Cách Nhận Biết và Tránh Lừa Đảo Mã Xác Minh Google Voice

by admin
May 13, 2025
0
Mã xác minh Google Voice

Trong thế giới số hóa ngày nay, lừa đảo mã xác minh đã trở thành một vấn đề phổ biến, và đặc biệt là lừa đảo Google Voice,...

Read moreDetails

Android Sẽ Tự Khởi Động Lại Sau 3 Ngày Không Hoạt Động

by admin
May 13, 2025
0
Màn hình chính của Google Pixel 9 Pro

Khi thiết bị của bạn bị đánh cắp, điều đáng sợ nhất không phải là bạn phải mua một thiết bị mới mà là nỗi lo sợ ai...

Read moreDetails
Next Post
Cập nhật trình duyệt Tor

Cách Sử Dụng Trình Duyệt Tor An Toàn Khi Duyệt Web Đen

Leave a Reply

Your email address will not be published. Required fields are marked *

Related News

Công cụ DirectX trên Windows 11

Hướng Dẫn Kiểm Tra Và Quản Lý DirectX Trên Windows

April 27, 2025
Hình ảnh một phi hành gia trên mặt trăng, với tên lửa, kính viễn vọng và xe có bánh xích

Shilling trong Crypto: Hiểu và Tránh Lừa Đảo

April 30, 2025
Quá trình cài đặt Chat with RTX

Hướng Dẫn Chi Tiết Cách Tải và Cài Đặt Chat with RTX

April 23, 2025

Browse by Category

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • Security
  • Tech
  • Windows
Tạp Chí Mobile

Tạp Chí Mobile

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

CATEGORIES

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • Security
  • Tech
  • Windows

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.

No Result
View All Result
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.