Hầu hết mọi lúc, “nghe lén” có nghĩa là nghe lén một cuộc trò chuyện ở nơi công cộng, nhưng các hacker còn tinh vi hơn thế. Đối với họ, nghe lén có nghĩa là nghe lén cuộc hội thoại giữa hai thiết bị.

Một cuộc tấn công nghe lén cung cấp cho tội phạm hoặc gián điệp quyền truy cập vào dữ liệu cá nhân và mạng doanh nghiệp, giúp chúng trích xuất dữ liệu, đánh cắp tiền và có khả năng thực hiện hành vi gian lận.

Tấn công nghe lén là gì?

Kẻ tấn công sử dụng các cuộc tấn công nghe lén để truy cập dữ liệu đang được chia sẻ giữa các thiết bị, chẳng hạn như hoạt động trên điện thoại khi kết nối với mạng WiFi công cộng. Chúng có thể thực hiện việc này bằng một vài phương pháp khác nhau:

  • Ghi nhật ký phím gõ (hoặc keylogging) cho phép ai đó xem những gì đang được gõ trên bàn phím mà người dùng không hề biết. Việc này có thể được thực hiện bằng phần mềm hoặc phần cứng, và có thể được các chính phủ hoặc cơ quan thực thi pháp luật sử dụng để giám sát hoạt động đáng ngờ. Tuy nhiên, keylogging cũng có thể được triển khai dưới dạng phần mềm gián điệp. Bằng cách xem những gì đang được gõ, hacker có thể thu thập thông tin nhạy cảm, chẳng hạn như mật khẩu cho các ứng dụng ngân hàng.
  • Các cuộc tấn công kẻ trung gian (MITM) là cách để hacker chèn mình vào một cuộc hội thoại email hoặc giành quyền truy cập vào kết nối WiFi và âm thầm giám sát dữ liệu được chia sẻ. Có nhiều cách khác nhau để khởi động các cuộc tấn công MITM, chẳng hạn như giả mạo HTTPS, chiếm đoạt phiên và phần mềm độc hại.
  • Các mạng không an toàn như WiFi công cộng miễn phí là một trong những cách dễ nhất để truy cập trái phép vào các thiết bị. Các mạng không được mã hóa có thể bị giám sát mà không tốn nhiều công sức từ phía hacker; họ thậm chí không cần phải thuyết phục người dùng nhấp vào một liên kết. Một điểm phát sóng giả mạo được thiết lập giống như WiFi công cộng cũng có thể lừa người dùng kết nối với nó, và khi đã kết nối, hacker có thể xem hoạt động trên thiết bị.
  • Sniffing mạng sử dụng phần mềm để chụp ảnh nhanh dữ liệu đang được truyền qua mạng mà không cần gửi dữ liệu đó đến một vị trí khác hoặc thay đổi dữ liệu đó. Phương pháp này có thể được các quản trị viên CNTT sử dụng an toàn để giám sát các kết nối mạng nhằm mục đích bảo mật, nhưng cũng có thể được các hacker sử dụng để thu thập thông tin nhạy cảm từ các thiết bị. Loại tấn công này sử dụng card giao tiếp mạng (NIC) của máy tính để cho phép ai đó chụp lại và truy cập các phần dữ liệu (được gọi là các gói tin).
  • Các tài khoản không được bảo mật với mật khẩu yếu cho phép hacker dễ dàng truy cập vào cuộc sống số của người dùng. Thậm chí không cần phải phát động một cuộc tấn công nếu mật khẩu có thể được tìm thấy trên dark web. Khi xảy ra một vụ vi phạm dữ liệu đối với một dịch vụ trực tuyến đang sử dụng, một mật khẩu duy nhất có thể cấp quyền truy cập vào tất cả các tài khoản trực tuyến nếu không tạo mật khẩu mạnh và duy nhất cho từng tài khoản và sử dụng xác thực hai yếu tố.

Tại sao kẻ tấn công sử dụng các cuộc tấn công nghe lén?

Dù có nhiều cách thực hiện tấn công nghe lén, mục tiêu chính vẫn là: đánh chặn dữ liệu nhạy cảm, không được mã hóa và khai thác dữ liệu đó. Tấn công nghe lén là phương thức cực kỳ hiệu quả để đánh cắp dữ liệu cá nhân từ các cá nhân, cũng như thông tin nhạy cảm và độc quyền từ doanh nghiệp.

Các cuộc tấn công nghe lén ảnh hưởng đến các cá nhân như thế nào?

Nghe lén có thể được sử dụng để nhắm mục tiêu vào các cá nhân đã được kẻ xấu biết đến hoặc để xác định các nạn nhân tiềm năng cho các vụ lừa đảo giả mạo, tống tiền hoặc gian lận danh tính trong tương lai.

  • Tổn thất tài chính là một rủi ro lớn nếu một cá nhân bị nhắm mục tiêu bởi một cuộc tấn công nghe lén. Các chi tiết đăng nhập cổng thông tin ngân hàng trực tuyến hoặc thông tin thẻ tín dụng có thể bị nhắm mục tiêu, dẫn đến tổn thất tài chính tiềm ẩn và gian lận danh tính.
  • Hacker có thể tống tiền bằng cách đánh cắp dữ liệu cá nhân như thông tin y tế, các cuộc hội thoại riêng tư hoặc lịch sử duyệt web.
  • Nếu bị nhắm mục tiêu bởi một cuộc tấn công nghe lén trong khi đang sử dụng một thiết bị cá nhân cho mục đích công việc, hacker có thể truy cập dữ liệu kinh doanh nhạy cảm. Việc mất dữ liệu này có thể dẫn đến các hình phạt tại nơi làm việc hoặc thậm chí là các hậu quả pháp lý nếu dữ liệu khách hàng nhạy cảm hoặc độc quyền bị đánh cắp.
  • Stalkerware hoặc giám sát đối tác thân mật (IPS) có thể được sử dụng để giám sát từ xa vị trí của ai đó cũng như xem họ đang làm gì trên các thiết bị của họ và thậm chí tước quyền truy cập của họ vào tài khoản ngân hàng. Điều này được gọi là lạm dụng công nghệ(cửa sổ mới) và được sử dụng như một phương tiện kiểm soát và bạo lực gia đình. Có thể tiếp cận nhiều tài nguyên hơn thông qua Đường dây nóng Quốc gia về Bạo lực Gia đình(cửa sổ mới) ở Hoa Kỳ và Refuge(cửa sổ mới) ở Vương quốc Anh.

Các cuộc tấn công nghe lén ảnh hưởng đến doanh nghiệp như thế nào?

Mặc dù các rủi ro của cuộc tấn công nghe lén có thể nguy hiểm cho cá nhân, chúng cũng có thể gây thảm họa cho doanh nghiệp.

  • Thiệt hại về danh tiếng xảy ra khi khách hàng hoặc đối tác phát hiện ra rằng doanh nghiệp đã bị ảnh hưởng bởi một cuộc tấn công mạng: việc xây dựng lại lòng tin này rất khó khăn và đôi khi là không thể.
  • Tính liên tục trong vận hành sẽ không khả thi khi doanh nghiệp đang bị nhắm mục tiêu bởi một cuộc tấn công mạng. Nhân viên có thể mất quyền truy cập vào dữ liệu và hệ thống quan trọng.
  • Các doanh nghiệp cũng dễ bị tổn thất tài chính nếu các tài liệu tài chính hoặc thông tin ngân hàng bị đánh cắp. Các doanh nghiệp nhỏ hơn có thể không thể khôi phục sau một tổn thất lớn.
  • Các khoản phạt có thể được áp dụng đối với doanh nghiệp nếu dữ liệu khách hàng nhạy cảm không được lưu trữ và bảo vệ đầy đủ theo các quy định bảo vệ dữ liệu của địa phương.
  • Dữ liệu doanh nghiệp có thể xuất hiện trên dark web sau khi bị đánh cắp. Điều này khiến doanh nghiệp dễ gặp phải các vụ lừa đảo và thư rác gia tăng trong tương lai khi các hacker coi doanh nghiệp là mục tiêu. Một cuộc tấn công nghe lén là cách lý tưởng để kẻ xấu thấy chính xác những gì chúng có thể lấy từ doanh nghiệp và lên kế hoạch cho các cuộc tấn công tiếp theo trong tương lai như các cuộc tấn công lừa đảoransomware.

Cách bảo vệ bản thân chống lại các cuộc tấn công nghe lén

Không quá khó để đảm bảo rằng dữ liệu và các thiết bị được bảo vệ chống lại mọi loại tấn công mạng. Không cần phải là một chuyên gia công nghệ, chỉ cần có phương pháp tiếp cận đúng và các công cụ phù hợp.

Sử dụng VPN

Một VPN bảo mật(cửa sổ mới) mã hóa dữ liệu mà các thiết bị gửi và nhận: nếu dữ liệu được mã hóa, hacker không thể chặn dữ liệu đó. VPN có thể bảo vệ tất cả các thiết bị, bao gồm điện thoại, máy tính bảng, máy tính xách tay và máy tính cá nhân để có thể sử dụng internet với quyền riêng tư tuyệt đối. Việc tránh WiFi công cộng cũng được khuyến nghị, đặc biệt là các mạng không được bảo mật. Các quảng cáo, trình theo dõi và hoạt động nghe lén đều có thể bị ngăn chặn chỉ bằng cách bật VPN.

Bảo vệ tài khoản

Mật khẩu được sử dụng để bảo vệ tài khoản quan trọng hơn những gì người dùng nghĩ. Việc lặp lại cùng một mật khẩu cho nhiều tài khoản nghĩa là các tài khoản sẽ dễ bị hack hơn nhiều. Hãy đảm bảo tạo một mật khẩu mạnh khác nhau cho từng tài khoản và sử dụng một trình quản lý mật khẩu bảo mật để lưu trữ, tự động điền và thậm chí chia sẻ mật khẩu một cách an toàn.

Bảo vệ thông tin cá nhân

Quyền riêng tư dữ liệu giúp ngăn chặn việc có quá nhiều thông tin cá nhân xuất hiện trực tuyến, nơi người dùng không thể kiểm soát ai có thể xem thông tin đó. Để bảo vệ dữ liệu cá nhân, không chia sẻ thông tin nhạy cảm như địa chỉ email, tên hoặc ngày sinh trừ khi cần thiết (ví dụ: trên trang web bảo hiểm y tế hoặc cổng dịch vụ chính phủ). Có thể ẩn địa chỉ email cá nhân bằng cách sử dụng biệt danh email, giúp ẩn địa chỉ email thực và bảo vệ khỏi thư rác, lừa đảo và theo dõi. Càng ẩn nhiều dữ liệu cá nhân trực tuyến, ai đó càng khó nhắm mục tiêu vào người dùng hơn.

Sử dụng xác thực hai yếu tố

Xác thực hai yếu tố (2FA) tạo thêm một lớp bảo vệ cho các tài khoản. Đây là một bước bổ sung để đăng nhập, giúp người khác khó truy cập tài khoản hơn nhiều. Có nhiều hình thức 2FA khác nhau như đăng nhập sinh trắc học, mã PIN, mã được tạo bằng ứng dụng xác thực và khóa bảo mật vật lý. Cũng có thể tạo mã khóa cho các tài khoản nếu chúng được dịch vụ đang sử dụng hỗ trợ.

Thường xuyên cập nhật thiết bị và ứng dụng

Một trong những cách dễ nhất để đảm bảo thiết bị được an toàn là thường xuyên cập nhật hệ điều hành (HĐH) và ứng dụng. Các bản cập nhật bảo vệ chống lại các lỗ hổng trong các phiên bản cũ hơn, vì vậy có thể tự bảo vệ mình chỉ bằng cách đảm bảo đang sử dụng phiên bản mới nhất của HĐH thiết bị và bất kỳ ứng dụng nào đã cài đặt.

Cách bảo vệ doanh nghiệp chống lại các cuộc tấn công nghe lén

Trong một thế giới nơi nhiều nhân viên làm việc từ xa và sử dụng thiết bị riêng của họ, bề mặt tấn công đối với các doanh nghiệp đã tăng lên đáng kể. Việc bảo vệ mạng doanh nghiệp chống lại các cuộc tấn công nghe lén có hình thức khác với việc bảo vệ các thiết bị cá nhân, nhưng điều đó có thể đạt được bằng cách tập trung nghiêm ngặt vào việc giám sát lưu lượng mạng, xem xét nhật ký truy cập và thiết lập các biện pháp bảo mật đầy đủ.

Sử dụng VPN doanh nghiệp

Việc mã hóa dữ liệu bảo vệ bất kỳ thứ gì được gửi hoặc nhận trong mạng doanh nghiệp. Một VPN doanh nghiệp mã hóa toàn bộ lưu lượng và cũng có thể tạo ra một môi trường làm việc an toàn mà các thành viên trong nhóm có thể đăng nhập trên bất kỳ thiết bị nào từ bất kỳ vị trí nào mà không làm ảnh hưởng đến tính bảo mật của mạng. Các thành viên trong nhóm được bảo vệ chống lại việc theo dõi IP và phần mềm độc hại, bất kể họ ở đâu. Thông tin nhạy cảm được bảo vệ khi được mã hóa, nghĩa là doanh nghiệp có thể duy trì tuân thủ các quy định ISO 27001, GDPRHIPAA.

Cải thiện việc quản lý mật khẩu

Việc quản lý mật khẩu trong doanh nghiệp có thể được đơn giản hóa bằng trình quản lý mật khẩu doanh nghiệp. Các thành viên trong nhóm có thể tạo mật khẩu theo yêu cầu của doanh nghiệp, sau đó lưu trữ chúng trong các kho được chia sẻ cho các nhóm, thậm chí chia sẻ chúng ngoài mạng một cách an toàn nếu cần bằng các liên kết bảo mật. Việc bảo vệ các tài khoản có quyền truy cập vào dữ liệu nhạy cảm sẽ bảo vệ mạng doanh nghiệp khỏi trở thành mục tiêu hấp dẫn đối với các hacker.

Tăng cường quản lý truy cập

Nếu việc truy cập vào mạng doanh nghiệp yêu cầu nhận dạng và xác thực thích hợp, ai đó sẽ khó lén lút xâm nhập mà không bị phát hiện. Hoạt động theo nguyên tắc đặc quyền tối thiểu có nghĩa là đảm bảo các thành viên trong nhóm chỉ có quyền truy cập vào các hệ thống, ứng dụng và dữ liệu mà họ thực sự cần cho vai trò của mình. Các quản trị viên CNTT sau đó có thể triển khai các công cụ như chính sách chia sẻ, đăng nhập một lần (SSO) và bắt buộc 2FA để đảm bảo rằng chỉ những người phù hợp mới có quyền truy cập vào mạng.

Giám sát lưu lượng mạng

Để phát hiện kẻ nghe lén trong mạng, cần kiểm tra lưu lượng truy cập. Quản trị viên CNTT nên thường xuyên xem xét hoạt động trong các hệ thống, tìm kiếm các lần đăng nhập từ các địa chỉ IP, thiết bị hoặc vị trí mới, hoặc hành vi bất thường như chia sẻ nhiều tài liệu. Nhật ký sử dụng là một công cụ hữu ích để phát hiện hoạt động đáng ngờ và hành động tương xứng. Nếu việc quản lý truy cập được tổ chức tốt, tất cả những gì quản trị viên cần làm là thu hồi quyền truy cập của người dùng bị ảnh hưởng hoặc tắt hệ thống bị ảnh hưởng để ngăn chặn kẻ tấn công.

Bảo vệ bản thân chống lại các cuộc tấn công nghe lén bằng các công cụ phù hợp

Bất kể đang muốn bảo vệ bản thân hay doanh nghiệp, Proton có một bộ công cụ ưu tiên quyền riêng tư được thiết kế để mã hóa dữ liệu cá nhân và hành vi trực tuyến. Các cuộc tấn công nghe lén phụ thuộc vào việc mọi người bất cẩn khi nói đến quyền riêng tư, vì vậy đừng để các hacker lợi dụng điều đó.