Chuyện đằng sau các vụ tấn công web

Thứ ba, 07/12/2010 17:26

(TG@) - Cách đây chừng 2 tuần, Thế giới @ đã đưa ra cảnh báo của các hãng bảo mật thế giới về khả năng các website Việt Nam bị tấn công rất cao. Ngay sau đó, Vietnamnet – một trong những tờ báo điện tử hàng đầu và Saigonminhluat – trang tin chuyên về luật đã bị hack. Sự thật đằng sau các vụ hack này ra sao?

Vietnamnet – một trong những tờ báo điện tử hàng đầu đã bị tin tặc tấn công

Một điều có thể thấy rõ ràng rằng, như các chuyên gia đầu ngành về công nghệ thông tin Việt Nam đánh giá, trình độ của người lập trình web tại Việt Nam còn thấp.

Quản trị và bảo mật chưa tốt

Hiện nay, các website của doanh nghiệp thường được một số công ty chuyên về lập trình web thiết kế hoàn toàn về nội dung, mã nguồn sau đó sẽ chuyển giao lại cho người quản trị website của doanh nghiệp quản lý. Như vậy, vô hình chung, người quản trị web của doanh nghiệp hoàn toàn bị động vì được giao một sản phẩm mà mình không được tham gia thiết kế ngay từ đầu. Mặc dù có mã nguồn nhưng chưa chắc người quản trị đã biết nó được hình thành theo cách nào, và trên hết, có chắc rằng đây không phải là một sản phẩm lấy từ Internet hay không.

Theo M., quản trị viên diễn đàn hvaonline – một trong những nơi quy tụ của các hacker Việt Nam, phần nhiều các công ty thiết kế web sử dụng các mã được cung cấp sẵn trên mạng để “chế biến” lại một chút cho phù hợp với yêu cầu của các doanh nghiệp. Ngoài ra, đội ngũ lập trình web đôi khi là những sinh viên vừa ra trường hoặc tự học, tự đào tạo nên chất lượng sản phẩm của họ không được cao. Trên các diễn đàn về công nghệ, thường có nhiều trường hợp thành viên đăng đàn cầu cứu mọi người giúp đỡ về chuyện “website em thiết kế cho công ty kia bị hack và thay đổi toàn bộ nội dung mà (em) không biết cách khắc phục”...

Cho đến nay, thế giới công nghệ Việt Nam vẫn chưa quên được vụ việc PAvietnam - nhà cung cấp dịch vụ hosting lớn nhất Việt Nam bị hack. Tại thời điểm đó, website của hơn 8.000 tên miền đăng ký tại công ty này đã lần lượt gục ngã. Ngay chính trang chủ của PAvietnam cũng không thoát khỏi số phận. Sự kiện PAvietnam đã gióng lên hồi chuông cảnh báo thật sự đối với cộng đồng thiết kế web ở Việt Nam. Tuy thế, do hạn chế về năng lực, kỹ thuật nên việc phát triển một quy trình kỹ thuật nhằm tăng mức bảo mật cho các website Việt Nam và hỗ trợ lập trình viên web của các công ty vẫn chưa được triển khai đúng mức.

Một trong những lý do khác khiến Việt Nam luôn có nguy cơ cao bị hacker tấn công là vì liên tục nằm trong danh sách đen của các hãng bảo mật. Khi một quốc gia bị đưa vào danh sách ấy thì gần như ngay lập tức, toàn bộ website ở quốc gia đó bị hacker khắp thế giới lên lịch càn quét để tấn công ngay khi có cơ hội. Trường hợp của Vietnamnet và Saigonminhluat ngay sau bản báo cáo của McAfee và Kaspersky là một ví dụ cụ thể.

Đối phó với sự cố

Theo ông Vũ Quốc Khánh, giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - VNCERT (Bộ Thông tin và Truyền thông), khoảng 30% website lớn, quan trọng và có tiềm lực ở Việt Nam bị tấn công trong năm vừa qua; ông khuyến cáo “có nhiều giải pháp khác nhau để cân nhắc thiết lập hệ thống an toàn. Tuy nhiên, việc sẵn sàng móc hầu bao để có hệ thống bảo mật chưa hẳn đã hiệu quả”. Còn ông Nguyễn Minh Đức, giám đốc bộ phận an ninh mạng của Trung tâm An ninh mạng (Bkis), nhận định “nhiều website trong nước chưa có các giải pháp tổng thể từ kỹ thuật đến quy trình quản trị web”.

Đó là lời của những người thuộc cơ quan chức năng, riêng trên các diễn đàn, sẽ không khó để tìm được rất nhiều chủ đề trò chuyện mà các thành viên hỏi nhau kinh nghiệm lập trình web, chia sẻ các code và cả việc giúp nhau tháo gỡ các khó khăn khi bị... tấn công. Tuy thế, có một thực tế dễ nhận thấy, đó là các quản trị web khi bị tấn công, cách họ hay làm (và khuyên người khác) là remove – giấu website đi. Điều đó cho thấy một khiếm khuyết trong công tác đào tạo lập trình web hiện nay và cho cả người tự học đó là cách đối phó với sự cố.

Theo Hiệp hội An toàn thông tin Việt Nam, phần lớn doanh nghiệp và tổ chức ở Việt Nam đều tăng hoặc duy trì đầu tư ổn định cho vấn đề an toàn thông tin. Tuy nhiên, họ không có quy trình chuẩn để phản ứng lại các cuộc tấn công vào hệ thống máy tính. Bên cạnh đó, nhiều doanh nghiệp và tổ chức không nhận biết hệ thống đã từng bị tấn công hay không hoặc đã bị tấn công bao nhiêu lần. Đặc biệt, 70% doanh nghiệp và tổ chức bị tấn công không thông báo cho cơ quan chức năng.

Theo ông Đức, ngoài việc quan tâm đến an ninh mạng thì các doanh nghiệp còn phải có giải pháp tổng thể từ công nghệ đến con người. Ông Khánh cho biết, điều tra về an toàn thông tin cho thấy các website có nguy cơ bị tấn công rất cao vì số đông chủ sở hữu chưa có quy trình quản lý an toàn thông tin một cách đúng đắn và triệt để. Muốn khắc phục, người quản trị hệ thống phải đi trước một bước so với hacker - ông Khánh nói. Vì thế, đã đến lúc các tổ chức đào tạo hoặc cơ quan chức năng cần tổ chức các lớp tập huấn về công nghệ khắc phục hậu quả sau khi bị hack, hoặc tổ chức các lớp học online cho những người đang cần được hỗ trợ để nhanh chóng đưa Việt Nam ra khỏi danh sách đen để tránh các trường hợp tương tự trong tương lai.

admin

Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp Đại sứ Palestine chào từ biệt

Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp Đại sứ Palestine chào từ biệt

Chính trị 18:04

(NLĐO)- Đại sứ Saadi Salama xúc động chia sẻ niềm tự hào được gắn bó với Việt Nam hơn 40 năm qua kể từ khi sang Việt Nam học tập và sau này trở thành Đại sứ.

Xổ số miền Nam ngày 25-6: Lộ diện người trúng độc đắc đài Bình Thuận

Xổ số miền Nam ngày 25-6: Lộ diện người trúng độc đắc đài Bình Thuận

Kết quả xổ số 17:56

(NLĐO) – Xổ số miền Nam ngày 25-6 đã tìm ra khách hàng đầu tiên may mắn trúng giải độc đắc vé số Bình Thuận.

Mỹ biến đổi máy bay ném bom B-52 thành "xe tải tên lửa"

Mỹ biến đổi máy bay ném bom B-52 thành "xe tải tên lửa"

Quốc tế 17:53

(NLĐO) - Ra đời từ những năm 1950, máy bay ném bom B-52 vẫn được Mỹ duy trì đến giữa thế kỷ này nhờ loạt nâng cấp công nghệ và chiến thuật tác chiến từ xa.

Hàng không liên tiếp nhận thêm máy bay

Hàng không liên tiếp nhận thêm máy bay

Kinh tế 17:24

(NLĐO)- Vietnam Airlines bổ sung 2 máy bay những ngày tới, tăng gần 23.000 ghế mỗi tháng trong cao điểm hè.

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 25-6: Bình Định, Quảng Trị, Quảng Bình, Hà Nội

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 25-6: Bình Định, Quảng Trị, Quảng Bình, Hà Nội

Kết quả xổ số 17:20

(NLĐO) - Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 25-6, được các Công ty Xổ số kiến thiết Bình Định, Quảng Trị, Quảng Bình, Hà Nội công bố.

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Thời sự 17:01

(NLĐO) - Sau khi thấy thi thể em trai 3 tuổi nổi trên ao, người dân mò tìm phát hiện thêm thi thể chị gái 7 tuổi chìm dưới ao nước nhà hàng xóm.

Ukraine tuyên bố tập kích tầm xa, cho nổ tung 60.000 tấn đạn của Nga

Ukraine tuyên bố tập kích tầm xa, cho nổ tung 60.000 tấn đạn của Nga

Quốc tế 16:59

(NLĐO) - Ukraine tuyên bố đã thực hiện các cuộc tấn công tầm xa phá hủy hơn 60.000 tấn đạn dược tại kho vũ khí của Hạm đội Baltic gần St. Petersburg – Nga.

Thông báo quan trọng từ Báo Người Lao Động

Thông báo quan trọng từ Báo Người Lao Động

Thời sự 16:53

Đề nghị quý đối tác và khách hàng, cộng tác viên cung cấp thông tin để Báo Người Lao Động gửi chứng từ phục vụ quyết toán thuế thu nhập cá nhân về sau.

Soi tỉ số trận Ecuador – Đức: Sức mạnh của Die Mannschaft

Soi tỉ số trận Ecuador – Đức: Sức mạnh của Die Mannschaft

World Cup 2026 16:39

(NLĐO) – Dù đã sớm đoạt vé vào vòng knock-out với ngôi đầu bảng, tuyển Đức sẽ không bỏ qua cơ hội tung đội hình 2 vào sân săn bàn và đánh bại Ecuador.

Triệu tập nữ shipper hành hung, nắm tóc kéo lê nữ khách hàng trẻ

Triệu tập nữ shipper hành hung, nắm tóc kéo lê nữ khách hàng trẻ

Pháp luật 16:32

(NLĐO) - Nữ shipper 21 tuổi có hành vi hành hung, nắm tóc kéo lê nữ khách hàng trẻ tranh cãi liên quan đến việc giao - nhận đơn hàng đã bị công an triệu tập.

XEM THÊM