Website bán hàng online lơ là bảo mật là mồi ngon của các hacker

Endy Hoàng
Đăng bởi
Endy Hoàng
  4,620
Xây dựng website sơ sài, đầu tư không thỏa đáng, không tích hợp chứng chỉ bảo mật SSL, không kích hoạt (hoặc không có) chức năng bảo mật 2 lớp... làm cho website bảo mật kém dẫn đến mất an toàn trước nhiều nguy cơ tấn công trên internet. Mục đích của các hacker là thông tin cá nhân như tài khoản ngân hàng, thẻ tín dụng, tài khoản mạng xã hội, nội dung chát, thư điện tử ...
Thời gian vừa qua truyền thông trong giới công nghệ đưa tin về lổ hổng giao thức WPA2. Giao thức WPA2 được phần lớn các thiết bị thu phát sóng Wi-Fi sử dụng để truyền tải dữ liệu đã bị hacker khai thác lỗ hổng đang gây ra nhiều lo ngại cho người sử dụng Internet, chủ các website...
 
Cục An toàn thông tin (Bộ TT&TT) đã lên tiếng cảnh báo về nguy cơ mất an toàn thông tin trên các thiết bị sử dụng mạng Wi-Fi khi đối tượng tấn công có thể nghe lén, giải mã giao thức mã hóa và đọc được nội dung của các gói tin mà trước đây được cho là an toàn.
 
Lỗ hổng này có thể bị lợi dụng để đánh cắp các thông tin cá nhân, thông tin nhạy cảm như tài khoản ngân hàng, thẻ tín dụng, tài khoản mạng xã hội, tài khoản trực tuyến, thông tin riêng, nội dung chat, thư điện tử, hình ảnh, video… được truyền qua mạng không dây.
 
Giới công nghệ cũng đánh giá hệ điều hành Windows, Linus, iOS, các thiết bị thu phát sóng Wi-Fi, smartphone, laptop… đều bị ảnh hưởng
 
Liên quan đến vấn đề này, các chuyên gia bảo mật khuyến cáo các website bán hàng trực tuyến trong nước không thể lơ là do thông tin khách hàng giao dịch có thể bị hacker đánh cắp.
 
Theo thông tin Hiệp hội Thương mại điện tử Việt Nam từng công bố, hiện có gần 50% doanh nghiệp kinh doanh có đầu tư làm website và hầu hết các website bán hàng đều cho phép khách đặt hàng trực tuyến trên website. Tuy nhiên đáng lo ngại, phần nhiều website hiện nay chưa được đầu tư thỏa đáng cho bảo mật, không tích hợp chứng chỉ SSL, bảo mật 2 lớp.
 
Thực tế trên dẫn tới nguy cơ khi hacker tấn công, các dữ liệu thông tin của người dùng, khách hàng đã từng đăng nhập vào website có thể bị đánh cắp.
 
Do đó, đã đến lúc các chủ website cần thay đổi nhận thức, chú trọng đến việc tích hợp các công nghệ bảo mật. Một trong những công nghệ được nhắc đến đó là việc tích hợp chứng chỉ bảo mật SSL.
 
SSL (viết tắt của Secure Sockets Layer) được biết đến là tiêu chuẩn an ninh công nghệ toàn cầu, tạo ra liên kết được mã hóa giữa máy chủ web và trình duyệt. Liên kết này đảm bảo tất cả các dữ liệu trao đổi giữa máy chủ web và trình duyệt luôn được bảo mật và an toàn.
 
Các website kết nối Wi-Fi sử dụng chứng chỉ bảo mật SSL sẽ có thêm 1 tầng mã hóa dữ liệu riêng, vì thế sẽ không bị đánh cắp thông tin trong lỗ hổng Wi-Fi đang được giới bảo mật “báo động”.
 
Tại Việt Nam sử dụng chứng chỉ SSL cho website là chưa phổ biến và không được quan tâm. Giờ đây thì chúng ta không được phép lơ là nữa, xem bảng giá các loại SSL tai "Báo giá chứng chỉ bảo mật website SSL"
 
Đối với website khi đã sử dụng chứng chữ bảo mật SSL thì thanh địa chỉ https:// (đổi thành màu xanh), còn website không sử dụng thì không http://
(Website đã sử dụng chứng chỉ SSL)
 
 
(Website đã sử dụng chứng chỉ SSL)
 
Cũng theo các chuyên gia về thương mại điện tử, SSL rất quan trọng đối với một website, tuy nhiên, nhiều khách hàng không biết hoặc họ vẫn còn đắn đo về việc lựa chọn thuê SSL từ các đơn vị cung cấp bên ngoài.
 
Bên cạnh đó, ngoài việc giúp đảm bảo bảo mật, việc tích hợp chứng chỉ SSL cũng là một trong những yếu tố để xếp hạng tìm kiếm của Google khi mới đây Google đưa ra khuyến cáo sẽ đánh giá cao hơn website tích hợp SSL so với những website không tích hợp.

IT Express chuyên thiết kế website với công nghệ Asp.net của Microsoft đảm bảo tính bảo mật tốt.
Hãy liên hệ với chúng tôi để được tư vấn
Điện thoại: 0888 724 024 - 0988 337 505
Email: info@itexpressvn.com
Có thể chát từ website này hoặc gọi tới Hotline: 0934 816 678 (Viber, Zalo, Line...) để được tư vấn ngay lập tức

Bài viết cùng mục

Những bài viết dưới đây có thể bổ ích cho nội dung bạn vừa đọc ở trên. Hãy khám phá thêm.

Mục lục
Zalo messenger request