Visafe giúp bảo vệ người dùng trước những rủi ro về ATTT trên không gian mạng

Make in Vietnam - Ngày đăng : 15:17, 28/10/2021

Ra mắt ngày 27/10, Visafe hoạt động dựa trên việc chặn phân giải từ tên miền ra địa chỉ IP, giúp bảo vệ người dùng trước các trang web lừa đảo, trang web, đường dẫn có chứa mã độc... Tuy nhiên, phương thức này phụ thuộc vào tốc độ cập nhật cơ sở dữ liệu (CSDL) trang web độc hại và không thể ngăn chặn triệt để nếu hacker chèn mã độc vào URL các trang web "sạch".

Giúp ngăn chặn các mối nguy hại thông qua cộng đồng và AI

Theo thông tin từ Visafe, giải pháp này là ứng dụng miễn phí dành cho người dùng Internet Việt Nam để tự bảo vệ mình trên không gian mạng trước các trang web lừa đảo, trang web có chứa mã độc, các quảng cáo và đường dẫn nguy hiểm, độc hại. Khi sử dụng Visafe, người dùng có thể sử dụng chức năng bảo vệ trẻ em để hạn chế các trang web không lành mạnh, các quảng cáo, đường link nguy hiểm không phù hợp với lứa tuổi.

Về lý do ra đời của ứng dụng, thông tin từ Visafe khẳng định, do từ đầu mạng Internet không được xây dựng với mục tiêu an toàn, vì vậy mục tiêu của giải pháp là làm sao cải thiện vấn đề này. Do đó, để đảm bảo tính cân bằng giữa an toàn thông tin (ATTT), quyền riêng tư và dễ dàng triển khai sử dụng, Visafe tập trung khắc phục "xương sống" của Internet - phân giải DNS. 

Cụ thể, Visafe hoạt động dựa trên việc chặn phân giải từ tên miền ra địa chỉ IP, giúp thiết bị của bạn không kết nối đến những mối nguy hại đã biết và chưa biết thông qua cộng đồng và AI. Về kỹ thuật, Visafe là một hệ thống DNS over HTTPS công khai đầu tiên của Việt Nam, hỗ trợ phòng chống phần lớn các tấn công mạng thường gặp trên Internet.

Để làm được điều này, công cụ AI của Visafe được xây dựng nhằm mục đích phân loại và phát hiện nhanh các tên miền độc hại đang tồn tại trên không gian mạng. Qua đó nhanh chóng cập nhật để nâng cao hiệu quả cho chức năng ngăn chặn và đưa ra cảnh báo đến người dùng khi truy cập vào các tên miền được phân loại độc hại.

Đồng thời, với mục tiêu bảo vệ quyền riêng tư cho người dùng, Visafe được phát triển với tiêu chí mở. Theo đó, mã nguồn Visafe đã được nhóm phát triển công khai trên Github: https://github.com/Visafe, để bất kỳ ai cũng có thể xem và tự kiểm tra mã nguồn của ứng dụng. Trong thời gian tới, đội ngũ phát triển sẽ mở nhiều Repo (kho lưu trữ chứa các file mã nguồn dự án) tiếp theo để huy động nguồn lực cộng đồng như mã nguồn công khai về danh sách các trang phishing, malware.

Bên cạnh đó, Visafe không định danh người dùng và hoạt động minh bạch, tương đương các chính sách của các hệ thống DNS lớn. "Với khả năng tuỳ biến, Visafe có thêm các tính năng nâng cao, giúp quản lý gia đình/tổ chức của mình trên không gian mạng", thông tin từ Visafe khẳng định.

Hiện Visafe có thể được cài đặt trên các nền tảng di động như Android, iOS, hệ điều hành máy tính như Windows, Mac OS. Thậm chí, để sử dụng Visafe trong mạng lưới Internet của tổ chức hay doanh nghiệp (DN), người dùng có thể cấu hình DNS trên router bằng cách sử dụng DNS của Visafe có địa chỉ là 103.192.236.123 và 103.192.236.124.

Về các quyền của ứng dụng, thông tin từ Visafe khẳng định, giải pháp sử dụng email và số điện thoại do người dùng cung cấp để truy cập vào hệ thống cũng như lấy lại mật khẩu khi cần thiết. Còn khi đăng nhập bằng Facebook, Google và Apple Account, Visafe chỉ lấy token, email hoặc số điện thoại mà người dùng đã đăng ký tài khoản và tất cả các thông tin này cũng được bảo mật theo luật hiện hành. 

"Những thông tin cá nhân chúng tôi yêu cầu đều là những yếu tố cơ bản nhất giúp Visafe có thể vận hành một cách tốt nhất", Visafe khẳng định.

Do mỗi thiết bị smartphone cũng giống như ngôi nhà của mỗi người, vì vậy, mục tiêu của những người phát triển ứng dụng Visafe là xây dựng ra một ứng dụng miễn phí, đơn giản mà bất cứ ai cũng có thể sử dụng được. Visafe sẽ giúp cho người dùng cũng như người thân của họ trước phần lớn các cuộc tấn công trên không gian mạng. Qua đó, mong muốn tối ưu việc bảo vệ quyền riêng tư và hỗ trợ người dân tự bảo vệ mình trước các nguy cơ tấn công trên không gian mạng.

Ứng dụng Visafe sẽ có các tính năng chính bao gồm: Bảo vệ người dùng mọi lúc mọi nơi bằng cách chặn các kết nối nguy hiểm và giúp cho người dùng tránh khỏi phần lớn các cuộc tấn công mạng đến từ mã độc, các trang lừa đảo trực tuyến; Chống lại các hình thức lừa đảo trực tuyến mới nhất, các đường liên kết lạ có thể nhận được từ tin nhắn hay mạng xã hội; Tự động gửi cảnh báo người dùng ngay khi có kết nối tới các mối nguy hại, giúp nhận biết xử lý sớm, hạn chế bị lừa đảo trực tuyến đáng tiếc.

Visafe giúp bảo vệ dùng trước những rủi ro về ATTT trên không gian mạng - Ảnh 1.

Ứng dụng Visafe do NCSC và VTC phối hợp phát triển, được tích hợp trên đa nền tảng, hướng đến người dùng ở mọi độ tuổi với tính năng "một chạm".

Ngoài ra, Visafe còn có những tính năng hữu ích khác như chặn quảng cáo vi phạm, quản lý truy cập Internet an toàn và bảo vệ quyền riêng tư của người dùng. Do đó, giải pháp phù hợp với người dùng cá nhân, gia đình, nhà trường, cơ quan, tổ chức.

Theo Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng, ATTT mạng cho các tổ chức, cá nhân, cho người dân trên không gian mạng là mục tiêu quan trọng nhất mà chúng ta hướng tới và tập trung. ATTT mạng giờ đây là câu chuyện của mọi người. Trong thời gian tới, Bộ TT&TT sẽ phổ cập Chiến dịch ATTT mạng cơ bản cho người dân, cung cấp những dịch vụ, ứng dụng ATTT trên nền tảng di động, trong đó ứng dụng Visafe - Internet an toàn - là sự mở đầu.

Có thể giúp ngăn chặn phần lớn các mối nguy hiểm trên mạng Internet

Theo một chuyên gia về ATTT, việc sử dụng hệ thống DNS over HTTPS để bảo vệ người dùng giống như cách mà Visafe sử dụng có thể giúp ngăn chặn khoảng 80% mối nguy hiểm trên không gian mạng. "Phương thức này hoàn toàn có thể chống được các trang web lừa đảo nếu được cập nhật kịp trong danh sách cơ sở dữ liệu", vị chuyên gia này nói.

Tuy nhiên, giải pháp này không thể giúp người dùng an toàn trong trường hợp tin tặc khai thác lỗ hổng để cài mã độc trên một URL nào đó của các trang web chính thống như của các công ty hay trường đại học…

Về mức độ hiệu quả của giải pháp này, vị chuyên gia cho rằng, nó tỷ lệ thuận với danh sách trang web độc hại (blacklist) trong CSDL của Visafe. Mặc dù vậy, với lợi thế là một cơ quan nhà nước chuyên trách về bảo mật, Cục ATTT hoàn toàn có thể cập nhật danh sách dữ liệu này nhiều và nhanh thông qua các mối quan hệ với các DN bảo mật, ISP… để chia sẻ dữ liệu. Nhưng cũng sẽ có những độ trễ nhất định khi cập nhật, nhất là với những trang web mới ra đời, hacker hoàn toàn có thể tận dụng, khai thác để lừa đảo người dùng. Do đó, người sử dụng cũng không nên quá ỷ lại vào ứng dụng mà cần trang bị thêm những kiến thức để tự bảo vệ mình.

Công nghệ bảo vệ người dùng trên không gian mạng thông qua DNS over HTTPS cũng đang được phần lớn các hãng lớn trên thế giới sử dụng, nhất là với những nền tảng tương đối đóng và không cho can thiệp sâu như iOS. Một số hãng sử dụng những công nghệ AI riêng, cho phép tự động nhận diện các mối nguy hiểm chưa được nhận biết hay ngăn chặn thông qua ngữ nghĩa của tên miền, nội dung của trang web xem có phải lừa đảo hay không, để từ đó cập nhật vào CSDL. Dù vậy, khả năng nhận diện chính xác mã độc của các công nghệ AI này cũng chưa thực sự cao. 

"Vì vậy, khoảng 80% các hãng trên thế giới vẫn ngăn chặn thông qua danh sách blacklist", vị chuyên gia này bày tỏ.

Cuối cùng vị chuyên gia này cho rằng, nếu giải pháp của Visafe có thể chặn được cả URL của các trang web "sạch" thì sẽ hoàn thiện hơn và giúp bảo vệ người dùng tốt hơn. 

Đồng thời, việc lọc nội dung thông qua blacklist cũng đòi hỏi tốc độ cập nhật nhanh, vì mỗi ngày có đến hàng triệu tên miền được ra đời. Đối với vấn đề này, thông tin từ Visafe khẳng định, ứng dụng sẽ phân tích và phân loại các tên miền từ 3 nguồn dữ liệu chính: Nguồn dữ liệu các tên miền chưa phân loại mà người dùng DNS của Visafe truy cập; Nguồn dữ liệu các domain được cung cấp từ các DN; Nguồn dữ liệu các tên miền được đăng ký mới hằng ngày.

Với mong muốn nâng cao niềm tin số cho người dân Việt Nam, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phối hợp cùng Tổng công Công ty VTC phát triển và cho ra mắt ứng dụng Visafe vào sáng ngày 27/10/2021. Đây là ứng dụng miễn phí đầu tiên được tích hợp trên đa nền tảng, hướng đến người dùng ở mọi độ tuổi với tính năng "một chạm". Đội ngũ phát triển Visafe tin rằng với một ứng dụng "Make in Viet Nam" thì ai cũng có thể yên tâm sử dụng và tự bảo vệ chính mình trên không gian mạng. Người dùng có thể tải ứng dụng trên iOS tại đây và trên Android tại đây./.

NK