<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>TeamViewer&#x3A; Lỗ hổng chết người của hệ thống máy tính doanh nghiệp</title>
<meta name="description" content="TeamViewer&#x3A; Lỗ hổng chết người của hệ thống máy tính doanh nghiệp - Savefile - Tin Tức -...">
<meta name="author" content="MangVN">
<meta name="copyright" content="MangVN [admin@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="TeamViewer&#x3A; Lỗ hổng chết người của hệ thống máy tính doanh nghiệp">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Tin-nhanh-Cong-nghe&#x002F;TeamViewer-Lo-hong-chet-nguoi-cua-he-thong-may-tinh-doanh-nghiep-4430.html">
<meta property="og:site_name" content="MangVN">
<meta property="og:url" content="https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/TeamViewer-Lo-hong-chet-nguoi-cua-he-thong-may-tinh-doanh-nghiep-4430.html">
<link rel="shortcut icon" href="https://mangvn.org/favicon.ico">
<link rel="canonical" href="https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/TeamViewer-Lo-hong-chet-nguoi-cua-he-thong-may-tinh-doanh-nghiep-4430.html">
<link rel="alternate" href="https://mangvn.org/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-nhanh-Cong-nghe/" title="Tin Tức - Tin nhanh Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Virut-Hacker-Bao-mat/" title="Tin Tức - Virut, Hacker & Bảo mật" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/CNTT/" title="Tin Tức - CNTT" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Vien-thong/" title="Tin Tức - Viễn thông" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-tinh/" title="Tin Tức - Máy tính" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dien-thoai/" title="Tin Tức - Điện thoại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-anh/" title="Tin Tức - Máy ảnh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Phan-mem/" title="Tin Tức - Thủ thuật - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Phan-mem-Tin-hoc/" title="Tin Tức - Phần mềm Tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-tin-hoc/" title="Tin Tức - Thủ thuật tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thiet-ke-Web/" title="Tin Tức - Thiết kế Web" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-co-ban/" title="Tin Tức - Kiến thức cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/PHP-HTML-JavaScript/" title="Tin Tức - PHP, HTML & JavaScript" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Quang-cao-tang-thu-nhap/" title="Tin Tức - Quảng cáo tăng thu nhập" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tao-Web-bang-NukeViet/" title="Tin Tức - Tạo Web NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Ban-tin-an-ninh/" title="Tin Tức - Bản tin an ninh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-tuc-NukeViet/" title="Tin Tức - Tin tức NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Nhan-vat-su-kien/" title="Tin Tức - Nhân vật & sự kiện" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Huong-dan-su-dung/" title="Tin Tức - Hướng dẫn sử dụng" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-20/" title="Tin Tức - Hệ thống NukeViet 2.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-10/" title="Tin Tức - Hệ thống NukeViet 1.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/NukeViet-co-ban/" title="Tin Tức - NukeViet cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Web-Internet/" title="Tin Tức - Web & Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Internet/" title="Tin Tức - Thủ thuật Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dich-vu-tien-ich/" title="Tin Tức - Dịch vụ & tiện ích" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Website-nen-vao/" title="Tin Tức - Website nên vào" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thong-tin-khuyen-mai/" title="Tin Tức - Thông tin khuyến mại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/thuong-mai-dien-tu/" title="Tin Tức - Thương mại điện tử" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Hau-truong/" title="Tin Tức - Hậu trường" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Blog-Admin/" title="Tin Tức - Blog Admin" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cong-tac-vien/" title="Tin Tức - Cộng tác viên" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-cong-nghe/" title="Tin Tức - Chuyện công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-kinh-doanh/" title="Tin Tức - Chuyện kinh doanh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoc-song-quanh-ta/" title="Tin Tức - Cuộc sống quanh ta" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoi-thu-gian/" title="Tin Tức - Cười thư giãn" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Lang-nghe-va-suy-ngam/" title="Tin Tức - Lắng nghe và suy ngẫm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-Song/" title="Tin Tức - Kiến thức Sống" type="application/rss+xml">
<link rel="preload" as="style" href="https://mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/bootstrap.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="https://mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">MangVN</h2>
		<p class="pull-right"><a title="MangVN" href="https://mangvn.org/">https://mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>TeamViewer&#x3A; Lỗ hổng chết người của hệ thống máy tính doanh nghiệp</h1>
		<ul class="list-inline">
			<li>Thứ tư - 08/05/2013 09:13</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Bộ phận an ninh CNTT của công ty tìm thấy trong máy tính cá nhân của nhân viên này một phần mềm gián điệp được thiết kế để ghi lại các dữ liệu nhập từ bàn phím và chụp lại các vùng màn hình, chuyển giao nhiều thông tin cần...
		</div>
				<div class="imghome">
			<img alt="TeamViewer&#x3A; Lỗ hổng chết người của hệ thống máy tính doanh nghiệp" src="https://mangvn.org/uploads/news/2013_05/piccona0042870int.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<div align="justify">
<span style="font-size: 14pt;">Kirill Kruglov, chuyên gia bảo mật Kaspersky Lab, vừa đưa ra thông tin khá chi tiết về việc bọn tội phạm mạng đã và đang lợi dụng phần mềm TeamViewer được cài đặt trong máy tính nhân viên để đánh cắp thông tin dữ liệu cần thiết, và xâm nhập trái phép vào mạng lưới nội bộ của công ty. <br><br></span><div align="center">
<div style="text-align:center"><img _fl="" style="margin: 5px;" src="http://Images.xhtt.vn/Images/Uploaded/Share/2013/05/20130508070947984/Remote-Access-Attack.png" width="400"></div>
<br>
</div>
<span style="font-size: 14pt;">Qua đó, ông cũng đưa ra một số giải pháp dành cho doanh nghiệp khi gặp phải trường hợp này.<br><br>Các chuyên gia đã dẫn chứng trường hợp thực tế, một nhân viên đã cài đặt TeamViewer để có thể làm việc tại nhà thông qua kết nối từ xa giữa máy tính cá nhân với máy tính làm việc đặt trong văn phòng công ty. Điều này gây ra một số sự cố bảo mật cho công ty: các công cụ chống virus phát hiện ra nhiều phần mềm độc hại hơn, xuất hiện thường xuyên các nỗ lực truy cập trái phép vào những dữ liệu bí mật... <br><br>Bộ phận an ninh CNTT của công ty tìm thấy trong máy tính cá nhân của nhân viên này một phần mềm gián điệp được thiết kế để ghi lại các dữ liệu nhập từ bàn phím và chụp lại các vùng màn hình, chuyển giao nhiều thông tin cần thiết cho bọn tội phạm mạng để chúng truy cập được vào các máy trạm văn phòng. Từ đó xâm nhập mạng nội bộ của công ty, tìm hiểu, cài đặt phần mềm độc hại, tìm kiếm các sơ hở và cố gắng sao chép các tập tin có nguồn gốc từ mạng nội bộ này. <br><br>Từ nghiên cứu trường hợp thực tế trên, các chuyên gia đã đưa ra một số giải pháp xử lý khi doanh nghiệp gặp phải tình huống tương tự.<br><br><span style="font-weight: bold;">Phân tích cơ bản</span><br><br>Khi phát hiện một sự cố bảo mật, nhiệm vụ đầu tiên của một nhân viên IT là tìm hiểu xem liệu máy tính xảy ra sự cố đã được cách ly chưa, hay nó vẫn có khả năng tái xuất hiện cùng các máy tính khác trong mạng lưới. <br><br>Nên sử dụng một phần mềm kiểm kê đánh giá cho phép thu thập thông tin về tất cả các phần mềm đã được cài đặt trên máy tính người dùng, bên cạnh đó, theo dõi các phần mềm này để kiểm tra mức độ được sử dụng của chúng. Một phân tích cơ bản sẽ cung cấp cho nhân viên an ninh CNTT một bức tranh tổng thể về cách phần mềm truy cập từ xa được sử dụng trong mạng nội bộ, ai sử dụng nó và có sử dụng thường xuyên hay không.<br><br><span style="font-weight: bold;">Kiểm soát lưu lượng mạng<br><br></span></span><div align="center">
<div style="text-align:center"><img _fl="" style="margin: 5px;" src="http://Images.xhtt.vn/Images/Uploaded/Share/2013/05/20130508070947984/piccona0042870int.jpg" width="500"></div>
<br>
</div>
<span style="font-size: 14pt;">Không kiểm soát đầy đủ trên các kết nối được thực hiện với mạng công ty là một trong những nguồn gốc của sự cố bảo mật. Các công cụ thích hợp nhất để kiểm soát các kết nối mạng là tường lửa và IPS. <br><br>Những công cụ kiểm soát mạng vành đai của công ty (Corporate Network Perimeter) cũng quan trọng nhưng nó chỉ có một tác dụng hạn chế trong trường hợp được mô tả ở trên. TeamViewer từ máy của khách thiết lập kết nối với các máy cùng loại thông qua nhiều máy chủ từ xa, trong khi dữ liệu dưới dạng các gói dữ liệu HTTP được mã hóa có thể được truyền qua cổng 80 và 443. <br><br>Việc ngăn chặn tất cả các lưu lượng truy cập như vậy không hề khả thi và còn khiến cho công việc dậm chân tại chỗ. Mặt khác, ngăn chặn kết nối đến tất cả các tên miền, các địa chỉ IP của máy chủ TeamViewer đòi hỏi trải qua khá nhiều công đoạn, tất cả tên miền có liên quan cùng địa chỉ IP yêu cầu được xác định, và những danh sách này đều phải được cập nhật hằng ngày sau đó.<br><br><span style="font-weight: bold;">Kiểm soát ứng dụng </span><br><br>Đây là một công cụ thích hợp để giảm thiểu nguy cơ xâm nhập vào mạng công ty thông qua TeamViewer vì nó có thể hạn chế tình trạng sử dụng tràn lan. Nhờ tùy chọn này, nhân viên an ninh CNTT có thể giải quyết được hai vấn đề: <span style="font-style: italic;">Kiểm soát toàn bộ việc sử dụng TeamViewer</span>, trong đó, chế độ Từ chối mặc định (Default Deny Mode) sẽ giải quyết mọi rắc rối phát sinh trong quá trình duy trì và cập nhật danh sách các phần mềm trái phép. Và <span style="font-style: italic;">hạn chế truy cập vào TeamViewer</span> và các tính năng của nó để giảm thiểu xâm nhập trái phép của tội phạm mạng.<br><br>Ngoài ra, nhân viên an ninh CNTT có thể áp dụng chính sách HIPS để hạn chế một số tính năng của TeamViewer, chẳng hạn như hạn chế quyền truy cập vào tài nguyên mạng, hạn chế đặc quyền để khởi động hoặc truyền tải ứng dụng, vô hiệu hóa mọi thay đổi trong cấu hình,...<br><br><span style="font-weight: bold;">Chính sách bảo mật</span><br><br>Một số thiết lập trong TeamViewer giúp giảm nguy cơ xâm nhập, trong đó nổi bật là tùy chọn hạn chế danh sách các ID máy khách mà kết nối được cho phép, và thiết lập một kết nối VPN giữa hai máy khách TeamViewer. <br><br>Do đó, để phòng tránh các sự cố bảo mật xảy ra, điều quan trọng nhất là tất cả nhân viên phải ý thức được chính sách bảo mật của công ty mình. Một trong những nhiệm vụ của nhân viên an ninh CNTT là thực hiện các hướng dẫn an ninh thường xuyên cho người lao động và đảm bảo chính sách hiện đang theo đuổi. <br><br></span><div align="right">
<span style="font-weight: bold; font-size: 14pt;">Hy Văn</span><br>
</div>
</div>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				http://xahoithongtin.com.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/TeamViewer-Lo-hong-chet-nguoi-cua-he-thong-may-tinh-doanh-nghiep-4430.html" title="TeamViewer&#x3A; Lỗ hổng chết người của hệ thống máy tính doanh nghiệp">https://mangvn.org/savefile/Tin-nhanh-Cong-nghe/TeamViewer-Lo-hong-chet-nguoi-cua-he-thong-may-tinh-doanh-nghiep-4430.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; MangVN
		</div>
		<div id="contact">
			<a href="mailto:admin@vinades.vn">admin@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=m8Do0Tns" width="1" height="1" /></div>
<script src="https://mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_b41EI",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LfaEikpAAAAAB7BnT8L5ijh2CCG0esJquuWj9ZJ",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://mangvn.org/assets/js/language/vi.js"></script>
<script src="https://mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://mangvn.org/assets/js/global.js"></script>
<script src="https://mangvn.org/assets/js/site.js"></script>
<script src="https://mangvn.org/themes/default/js/news.js"></script>
<script src="https://mangvn.org/themes/default/js/main.js"></script>
<script src="https://mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://mangvn.org",
            "logo": "https://mangvn.org/uploads/logo-mangvn.png"
        }
        </script>
<script src="https://mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>