31/01/2005 11:57 GMT+7

Hiểm họa bảo mật từ các file Microsoft Word

HOÀNG HẢI - Tổng hợp từ BBC News
HOÀNG HẢI - Tổng hợp từ BBC News

TTO - Một tài liệu nghiên cứu của công ty bảo mật Workshare cho biết rằng: việc sử dụng đại trà chương trình Microsoft Word đã là mối đe dọa rò rỉ thông tin của các doanh nghiệp.

a9a9k2yZ.jpgPhóng to
Hãy đề phòng với lỗi bảo mật của Word
TTO - Một tài liệu nghiên cứu của công ty bảo mật Workshare cho biết rằng: việc sử dụng đại trà chương trình Microsoft Word đã là mối đe dọa rò rỉ thông tin của các doanh nghiệp.

Nghiên cứu chỉ ra rằng có khoảng 75% các tài liệu doanh nghiệp chứa đựng nhiều thông tin nhạy cảm hoặc bí mật kinh doanh đều được soạn thảo – chỉnh sửa bằng chương trình Microsoft Word.

Có khoảng 90% trong số các công ty được nghiên cứu cho biết rằng họ không có một ý tưởng gì về việc các thông tin mật của công ty có thể bị rò rỉ thông qua việc sử dụng chương trình Microsoft Word.

Andrew Pearson, giám đốc công ty Workshare và cũng là chủ nhiệm đề tài nghiên cứu cho biết rằng các thông tin nhạy cảm hoặc bí mật được soạn thảo bằng Microsoft Word có thể bị tiết lộ một cách tình cờ, hoặc các đối thủ cạnh tranh có thể sử dụng rất nhiều công cụ có sẵn để khám phá ra nội dung trong các file Word dù chúng đã được mã hóa bằng password.

Pearson cho biết: ”Có nhiều khả năng thông qua Internet để có thể truy cập trực tiếp vào tài liệu Word để lấy thông tin hoặc tác động trực tiếp đến độ bảo mật của tài liệu và kiểm soát được nội dung trong đó”.

Hiện nay vấn đề bảo mật của tài liệu Word đang được đặt ra một cách gay gắt chính ở cách thức chương trình Word “âm thầm” lưu lại các thông tin trong suốt quá trình biên tập tài liệu. Thông thường các tài liệu Word khi đã được soạn thảo xong sẽ được gửi đến một số thành viên nào đó trong công ty để được chỉnh sửa, những người dùng thành thạo mọi chức năng của Word sẽ có khả năng phát hiện tài liệu này đã được chỉnh sửa bao nhiêu lần và chỉnh sửa ra sao.

Khả năng kiểm soát bảo mật yếu kém của Word trong quá trình soạn thảo và chỉnh sửa đã tạo điều kiện cho thông tin vẫn có thể còn tồn tại sau quá trình biên tập sau cùng. Điều này có nghĩa là những thông tin nhạy cảm không muốn được tiết lộ vẫn còn lưu lại đâu đó trong file word dù chúng đã được xóa đi.

Công ty Workshare đã tiến hành cuộc nghiên cứu của mình ở mọi nơi trên thế giới và đã chỉ ra rằng có khoảng 31% các tài liệu Word trong các công ty có chứa đựng các thông tin nhạy cảm liên quan đến pháp lý và cũng có những cơ quan có đến khoảng 75% số tài liệu đều thuộc dạng nhạy cảm, đại đa số các lài liệu này đều ở trong tình trạng bảo mật lỏng lẻo.

Ý thức được vấn đề bảo mật này nên Microsoft cũng đã tung ra một công cụ cho phép người dùng xóa đi các dữ liệu còn ẩn trong tài liệu Word sau khi chỉnh sửa. Microsoft khuyến cáo người dùng nên sử dụng công cụ này để biên tập tài liệu lại lần cuối trước khi lưu hình file Word. Đáng tiếc rằng công cụ này lại không sử dụng được cho ứng dụng Word chạy trên máy tính Apple.

Đã hơn 10 năm kể từ khi chương trình Microsoft Word nổi tiếng ra đời, chừng đó thời gian đã tạo ra một số lượng tài liệu dạng Word nhiều đến mức khủng khiếp. Có những tài liệu đã được sử dụng qua rất nhiều năm với rất nhiều phiên bản Word và Windows nhưng những thông tin ẩn nằm trong các tài liệu như vậy vẫn còn tồn tại mãi với thời gian mà ngay cả công cụ xóa dữ liệu ẩn đời mới của Microsoft cũng thể xóa triệt để mọi thông tin lưu cữu.

Việc khám phá ra mọi thông tin ẩn nằm trong file Word chắc chắn luôn là hiểm họa bảo mật của mọi công ty và người dùng. Các file Word được sử dụng theo dạng “truyền kiếp” (tức qua nhiều đời Windows và Word) là những file có độ bảo mật yếu kém nhất dù cho nó có được đặt những password mạnh đi chăng nữa.

Để biết rằng mức độ bảo mật của Microsoft Word “mạnh” đến mức nào bạn đọc có thể tiến hành một thí nghiệm nhỏ sau đây:

- Soạn thảo một tài liệu Word có nội dung chẳng hạn như “Em thương nhớ, Anh đã chọn 123456 là password hộp thư tinhyeumaimai@yahoo.com của chúng mình”.

- Sau đó đặt một password thật “nặng” vào.

- Lưu lại tài liệu bằng một tên nào đó.

- Dùng trình Notepad, hoặc bất kỳ một trình nào đó để mở file Word này ra dưới dạng text hoặc HTM.

- Quan sát thật kỹ phần cuối cùng của tài liệu vừa mở ra và sau đó hãy… cười vào mặt Bill Gate.

HOÀNG HẢI - Tổng hợp từ BBC News
Trở thành người đầu tiên tặng sao cho bài viết 0 0 0

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên