Hàng loạt modem WiFi bị tấn công

Thứ hai, 17/11/2014 10:55

Nhiều khách hàng ở phía Nam của FPT Telecom không thể truy cập vào mạng WiFi của gia đình do bị hacker tấn công

Mấy ngày qua, việc hacker tấn công nhiều modem WiFi gia đình rồi đổi mật khẩu, cấu hình và tên WiFi thành “china hacker” là hết sức nguy hiểm đối với người dùng internet. Khi nắm được mạng WiFi gia đình, hacker có thể lấy cắp tài khoản giao dịch tài chính, email, Facebook… hoặc tạo ra mạng botnet (mạng được điều khiển từ xa) để phá hoại trên diện rộng. Theo một chuyên gia bảo mật, các modem được nhập về Việt Nam đều có chức năng cho phép truy cập từ xa để cập nhật firmware (hệ điều hành modem).

Các modem WiFi bị ảnh hưởng là loại có 2 ăng-ten, vỏ màu cam và trắng.

Các modem WiFi bị ảnh hưởng là loại có 2 ăng-ten, vỏ màu cam và trắng.

Bàn đạp để tấn công DDoS

Ông Vũ Đức Huy, Giám đốc Trung tâm Hạ tầng phía Nam FPT Telecom, cho biết: “Các modem WiFi bị ảnh hưởng là loại có 2 ăng-ten, vỏ màu cam và trắng. Những modem bị tấn công sẽ thay đổi tên điểm phát sóng WiFi (SSID) dẫn tới người dùng không thể kết nối WiFi với SSID cũ, trong khi kết nối qua mạng có dây vẫn bình thường. Sự cố chủ yếu xảy ra ở phía Nam, ở Đà Nẵng chỉ có một trường hợp”.

Theo nhận định của ông Ngô Trần Vũ, Giám đốc điều hành NTS Security, nhiều khả năng bị tấn công là do phía nhà cung cấp mở cổng đăng nhập (log in) từ trung tâm cung cấp dịch vụ xuống thiết bị WiFi của khách hàng để dễ dàng hỗ trợ kỹ thuật. Theo đó, hacker tấn công vào cổng log in của nhà cung cấp rồi mở thiết bị của khách hàng và thay đổi cấu hình của WiFi từ xa. Ông Lê Đình Nhân, chuyên gia bảo mật Trung tâm Đào tạo an ninh mạng Athena TP HCM, cho biết: “Vụ tấn công này có thể liên quan đến virus Chameleon. Sau khi nhiễm vào máy tính cá nhân qua các đường mạng, USB… , virus này sẽ tấn công thiết bị WiFi được thiết lập tên (username) và mật khẩu đăng nhập (password) kém”. Các chuyên gia bảo mật cũng không loại trừ nguyên nhân do người dùng không đổi username, password sau khi được nhân viên lắp đặt thiết lập ở dạng mặc định. Tuy nhiên, hacker ít khai thác lỗi này để tấn công trên diện rộng.

“Các modem WiFi được phát triển từ một distro của hệ điều hành linux có mã nguồn mở. Khi thay đổi được thông số mạng WiFi, hacker có thể cài đặt “cửa hậu”, biến các thiết bị WiFi thành công cụ bị điều khiển từ xa để thực hiện tấn công từ chối dịch vụ phân tán - DDoS” - ông Lê Đình Nhân phân tích.

Buông lỏng kiểm tra mã nguồn

Theo ông Vũ Anh Tú, Giám đốc Công ty Công nghệ FPT Telecom, đây không phải lỗi liên quan đến phần cứng trên hệ thống của công ty. Ngay khi phát hiện, FPT Telecom đã cùng đối tác vá lỗ hổng firmware và nâng cấp bản vá từ chiều 14-11. Các modem bị lỗi sẽ được nâng cấp và sửa đổi cấu hình từ xa để giảm thiểu ảnh hưởng cho người dùng. Lỗi này chỉ làm gián đoạn việc kết nối internet chứ không có khả năng lấy trộm thông tin hoặc gây ra các ảnh hưởng khác cho người sử dụng. Công ty đã xác định được phạm vi khách hàng bị ảnh hưởng và sẽ liên lạc để hỗ trợ sửa lỗi. FPT Telecom bố trí nhân viên kỹ thuật đến nhà khách hàng nhằm chỉnh modem và cử nhân viên trực tại trụ sở để xử lý modem bị lỗi. Nhân viên FPT Telecom cũng sẽ hướng dẫn cách đặt lại cấu hình modem qua điện thoại để khách hàng tự thao tác tại nhà.

Để phòng chống nguy cơ bị tấn công, nhà cung cấp dịch vụ phải kiểm tra kỹ thiết bị của mình trước khi đưa ra thị trường, cụ thể là mã nguồn trong firmware. Tuy nhiên, hiện chưa có đơn vị nào trong nước làm tốt khâu này trong khi các nước như Mỹ , Nhật… kiểm tra chặt chẽ mã nguồn trong các thiết bị. Nhờ vậy, họ đã phát hiện nhiều thiết bị của Trung Quốc được cài mã độc. Việc chúng ta không kiểm tra mã nguồn là lỗ hổng rất lớn trong an ninh mạng và cần sớm khắc phục” - ông Lê Đình Nhân nói.

Modem WiFi trôi nổi thường chứa phần mềm độc hại

Trên thị trường modem internet ADSL, WiFi tại TP HCM, hàng trôi nổi hiện rất nhiều, giá bán chỉ khoảng 300.000-400.000 đồng/bộ, xuất xứ phần lớn từ Đài Loan, Trung Quốc. Sản phẩm này thường được bày bán tại các cửa hàng linh kiện vi tính nhỏ lẻ và qua mạng. Trong khi đó, sản phẩm của các hãng lớn như Cisco, Asus…, giá lên đến vài triệu đồng và được bán qua các hệ thống siêu thị, cửa hàng vi tính uy tín.

Anh Bùi An Huy (chủ một cửa hàng linh kiện vi tính trên đường Tôn Thất Tùng, quận 1, TP HCM) cho biết: “Modem ADSL, WiFi của Trung Quốc giá rẻ nên được nhiều người ưa chuộng. Nguồn hàng này khá dồi dào, phong phú về kiểu dáng, tính năng nhưng phần lớn không rõ nhà sản xuất nên chất lượng không bảo đảm. Vì vậy, người bán chỉ dám bảo hành 1-2 tháng chứ không lâu hơn như các hãng lớn. Những sản phẩm này khó sửa chữa, thậm chí phải bỏ do không có linh kiện thay”.

Theo đại diện một hệ thống bán lẻ sản phẩm công nghệ thông tin tại TP HCM, hàng trôi nổi thường tiềm ẩn virus, phần mềm độc hại. Người tiêu dùng nên tránh mua những sản phẩm này.

Trung Nguyên

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Báo in ngày 24-2: Phấn khởi “xông đất” công sở

Video 23:59

(NLĐO) - Đón tiếp niềm nở, phục vụ chu đáo là cảm nhận của người dân trong ngày đầu cơ quan nhà nước làm việc sau kỳ nghỉ Tết Nguyên đán

KDI cam kết kiến tạo giá trị bền vững cho địa phương

KDI cam kết kiến tạo giá trị bền vững cho địa phương

Doanh nghiệp 22:31

Tập đoàn KDI hướng tới kiến tạo không gian sống và trải nghiệm gắn với cộng đồng cư dân văn minh, đồng hành lâu dài cùng địa phương.

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Chủ tịch UBND tỉnh Khánh Hòa thăm và làm việc tại Công ty Yến sào Khánh Hòa

Doanh nghiệp 22:31

Sáng ngày 23-02-2026, nhân dịp Xuân Bính Ngọ, Chủ tịch UBND tỉnh Khánh Hòa đã đến thăm, chúc Tết tại Công ty Yến sào Khánh Hòa.

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Tổng Bí thư Tô Lâm chúc mừng Tổng Bí thư, Chủ tịch Triều Tiên Kim Jong Un

Chính trị 22:10

(NLĐO)- Tổng Bí thư Tô Lâm đã có Điện chúc mừng gửi tới Tổng Bí thư, Chủ tịch Quốc vụ Triều Tiên Kim Jong Un.

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Bắt lái tàu khách trong vụ chìm tàu 6 người chết trên hồ Thác Bà

Pháp luật 21:56

(NLĐO)- Liên quan đến vụ tai nạn giao thông đường thuỷ làm 6 người tử vong tại hồ Thác Bà, Công an tỉnh Lào Cai đã khởi tố vụ án, khởi tố bị can.

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Tai nạn liên hoàn 5 xe trên tuyến cao tốc Phan Thiết – Dầu Giây

Xã hội 21:53

(NLĐO) - Va chạm giữa 4 ô tô con và 1 xe khách khiến giao thông qua km12+300, đoạn qua Tân Lập, ùn ứ kéo dài.

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

VụFlycam xâm nhập vùng cấm sân bay: Đà Nẵng tung lực lượng truy vết

Thời sự 21:40

(NLĐO) – Lực lượng quân sự tại Đà Nẵng đang phối hợp các đơn vị truy vết, xử lý nghiêm các vụ flycam xâm nhập vùng cấm sân bay.

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Những con số ấn tượng tại Lễ hội Đường sách Tết Bính Ngọ 2026

Văn hóa - Văn nghệ 21:38

(NLĐO) - Sau 8 ngày tổ chức, Lễ hội Đường sách Tết Bính Ngọ 2026 đã thu hút hơn 1,1 triệu lượt người tham quan tại 3 khu vực, ghi nhận doanh thu gần 8,2 tỉ đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Bắt tạm giam 2 tài xế trong 2 vụ tai nạn nghiêm trọng ở Lâm Đồng

Pháp luật 21:17

(NLĐO) - Cơ quan Cảnh sát điều tra Công an tỉnh Lâm Đồng đã bắt giam 2 tài xế liên quan đến vụ tai nạn giao thông nghiêm trọng tại xã Nhân Cơ và xã Bảo Lâm 5.

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Thủ tướng Phạm Minh Chính: Ngành Văn hóa, Thể thao và Du lịch cần sáng tạo không ngừng

Văn hóa - Văn nghệ 20:53

(NLĐO)- Thủ tướng đề nghị tập trung tạo ra các sản phẩm công nghiệp văn hóa giá trị kinh tế cao, khuyến khích hình thành những doanh nghiệp, tập đoàn dẫn dắt.

XEM THÊM