Hàng nghìn modem của VNPT dính lỗi bảo mật

Thứ năm, 19/03/2015 10:03

Nếu password của modem VNPT không đổi được có nghĩa là bất cứ ai sử dụng wifi hay mạng LAN của công ty cũng có thể truy cập vào modem, từ đó có thể ngắt kết nối mạng của các máy khác,...

Nhiều khách hàng sử dụng mạng internet cáp quang của VNPT cho biết, thiết bị modem của Tập đoàn Huawei Trung Quốc được VNPT cung cấp không thể đổi được password. Chuyên gia bảo mật đánh giá đây là lỗi bảo mật nghiêm trọng vì thông tin của khách hàng có thể dễ dàng bị đánh cắp.

Anh N.T, phụ trách kỹ thuật của Công ty Cổ phần tư vấn EBIT không thể đổi được password modem Huawei HG8045A do VNPT Hà Nội cung cấp. Ảnh: Như Ý.

Anh N.T, phụ trách kỹ thuật của Công ty Cổ phần tư vấn EBIT không thể đổi được password modem Huawei HG8045A do VNPT Hà Nội cung cấp. Ảnh: Như Ý.

Dễ dàng lấy cắp tài khoản giao dịch, email

Anh N.T, phụ trách kỹ thuật của Công ty Cổ phần tư vấn EBIT (218 Đội Cấn, Hà Nội) kể, tháng 2-2015, công ty anh lắp đặt mới dịch vụ internet cáp quang Fiber VNN Hà Nội để sử dụng. Trong điều khoản của hợp đồng, VNPT Hà Nội cho khách hàng mượn thiết bị đầu cuối là Modem HG8045A do Tập đoàn Huawei Trung Quốc sản xuất. Với modem này, VNPT Hà Nội cung cấp cho khách hàng tài khoản quản trị mặc định là username “xxxadmin” và password “adminxxx”. Để đảm bảo tính bảo mật thông tin, anh T. tiến hành đổi password truy cập modem nhưng không thể thực hiện. Gọi lên tổng đài chăm sóc khách hàng của VNPT thì được biết modem này không thể đổi mật khẩu. Nếu muốn đổi mật khẩu phải mua modem khác.

Khi modem bị xâm nhập, đối tượng có thể dễ dàng ngắt kết nối mạng của các máy khác trong cùng mạng, nghe lén các thông tin giao dịch, điều hướng sang hệ thống khác để lấy cắp mật khẩu facebook, gmail.

Là một chuyên gia về CNTT anh N.T cho hay, nếu không đổi được password của modem có nghĩa là bất cứ ai sử dụng wifi hay mạng LAN của công ty cũng có thể truy cập vào modem, từ đó có thể ngắt kết nối mạng của các máy khác, nghe lén các thông tin giao dịch, nhất là giao dịch trực tuyến về tài chính, điều hướng sang hệ thống khác để lấy cắp mật khẩu facebook, gmail. “Với khách hàng là hộ gia đình thì mức độ ảnh hưởng có thể không nhiều nhưng nếu là doanh nghiệp, cơ quan nhà nước thì nguy cơ lộ lọt thông tin rất lớn”, anh N.T nói.

Trên diễn đàn tinhte.vn, nhiều thành viên cũng than phiền về việc không thể đổi mật khẩu của modem Huawei HG8045A. Thành viên faithhw viết “Hiện tại nhà mình đang xài mạng cáp quang của VNPT, được cấp Modem Huawei HG8045A. Mình đã vào bằng user mặc định xong xuôi hết rồi. Tuy nhiên, mình muốn đổi password của user này nhưng trên giao diện web của modem không có chỗ nào cho đổi cả, chỉ đổi được password của user root thôi. Liệu cái này có phải chiêu trò, giữ một user để dễ bề điều khiển thiết bị và thâu tóm thông tin không?”.

Theo ông Ngô Tuấn Anh, Phó chủ tịch An ninh mạng của công ty Bkav, đơn vị này cũng nhận được một số phản ánh của khách hàng về việc không đổi mật khẩu modem của Huawei do VNPT Hà Nội cung cấp. Qua xác minh thì thấy có sự việc trên.

Modem Huawei HG8045A. Ảnh: Nguyễn Hoài.

Ông Ngô Tuấn Anh cho hay, mặc dù trong cài đặt mặc định của modem không kích hoạt chức năng truy cập từ internet nhưng người dùng trong mạng LAN và mạng Wifi có thể truy cập vào modem bằng tài khoản “xxxadmin” với mật khẩu không đổi là “adminxxx”. Điều này có nghĩa bất kỳ ai được phép kết nối vào mạng Internet từ modem này có thể kiểm soát modem và theo dõi thông tin của những người dùng khác trong cùng mạng.

Ông Nguyễn Hồng Sơn, Trưởng phòng Nghiên cứu An ninh mạng Bkav cho rằng “Nhà cung cấp dịch vụ cần liên hệ với nhà sản xuất thiết bị để có bản cập nhật (firmware) mới cho modem, sau đó hỗ trợ khách hàng thay đổi firmware hoặc tiến hành đổi các thiết bị khác có lỗi cho khách hàng”.

Sẽ vá lỗi cho khách hàng?

Trước sự việc trên, đại diện của VNPT Hà Nội xác nhận modem Huawei HG8045A không thể đổi được password. Đơn vị cung cấp này thừa nhận một số lượng modem nhập của Tập đoàn Huawei Trung Quốc, đã cung cấp cho khách hàng không thể đổi được password tài khoản quản trị modem. Số lượng modem đã cung cấp ra thị trường khoảng 1.000 chiếc.

Theo đại diện VNPT Hà Nội, trước mắt sẽ hỗ trợ khách hàng đổi password mặc định để đảm bảo an toàn khi khách hàng có nhu cầu. Nhà cung cấp này vừa có công văn gửi Tập đoàn Huawei về lô thiết bị, phối hợp để bổ sung tính năng đổi tài khoản quản trị cho khách hàng.

Về việc bảo mật cho khách hàng, VNPT Hà Nội cho biết, đã thực hiện các biện pháp bảo mật để trên mạng internet không thể truy cập vào modem của khách hàng. Tuy nhiên nhà cung cấp này khuyến cáo “rất cần khách hàng thực hiện thêm một số thao tác như đảm bảo chỉ cung cấp password wifi tại nhà hoặc đấu nối mạng LAN cho những người dùng tin tưởng, tránh đặt các password wifi dễ nhớ”.

Theo Nguyễn Hoài (Tiền Phong)

Mất phanh, xe khách chở 39 người bị lật khi xuống dốc

Mất phanh, xe khách chở 39 người bị lật khi xuống dốc

Thời sự 10:36

(NLĐO) - Xuống dốc, mát phanh xe khách chở 39 người tông vào thành cống ven đường lật nghiêng.

Nghiên cứu Mỹ: Ăn ớt giúp sống thọ hơn

Nghiên cứu Mỹ: Ăn ớt giúp sống thọ hơn

Sức khỏe 10:36

(NLĐO) - Hai nghiên cứu lớn cùng cho thấy việc ăn ớt có thể giúp bạn sống thọ hơn nhờ vào tác động đối với một số bệnh mạn tính nguy hiểm.

HEINEKEN Việt Nam cam kết phát triển cùng Đà Nẵng và miền Trung

HEINEKEN Việt Nam cam kết phát triển cùng Đà Nẵng và miền Trung

Miền Trung - Tây Nguyên 10:35

(NLĐO)- Bên cạnh những đóng góp về kinh tế, công ty thúc đẩy các chương trình phát triển bền vững trong sản xuất lẫn cho môi trường và xã hội

Sau 2.200 năm, một thứ từ "tàu ma" vẫn nguyên vẹn

Sau 2.200 năm, một thứ từ "tàu ma" vẫn nguyên vẹn

Khoa học 10:35

(NLĐO) - "Tàu ma" Ilovik-Paržine 1, chìm cách đây khoảng 2.200 năm tại biển Adriatic, chứa đựng một "bí mật bất tử".

Đề xuất chế độ tiền thưởng cho cán bộ, công chức, viên chức từ ngày 1-7

Đề xuất chế độ tiền thưởng cho cán bộ, công chức, viên chức từ ngày 1-7

Thời sự 10:33

(NLĐO)- Về chế độ tiền thưởng, Bộ Nội vụ đề xuất hoàn chỉnh nội dung liên quan đến theo dõi, đánh giá, xếp loại chất lượng cán bộ, công chức, viên chức.

Xanh đô thị, mát tinh thần: Những "điểm hẹn xanh" của người dân TPHCM

Xanh đô thị, mát tinh thần: Những "điểm hẹn xanh" của người dân TPHCM

Thời sự 10:16

(NLĐO) - Giữa nhịp sống đô thị hiện đại, những công viên cây xanh tại thành phố đã và đang trở thành điểm hẹn quen thuộc của hầu hết người dân.

Hy hữu: Hàng chục hành khách bị "bỏ rơi" giữa đường, buộc phải đóng thêm tiền

Hy hữu: Hàng chục hành khách bị "bỏ rơi" giữa đường, buộc phải đóng thêm tiền

Thời sự 09:47

(NLĐO) - Hàng chục hành khách từ TP HCM về Tây Nguyên bị "bỏ rơi" trong đêm, buộc phải đóng thêm tiền để tiếp tục hành trình khiến nhiều người bức xúc.

Gây tiếng ồn vượt quy chuẩn: Nên xử lý hình sự trong trường hợp nào?

Gây tiếng ồn vượt quy chuẩn: Nên xử lý hình sự trong trường hợp nào?

Video 09:38

(NLĐO) - Đề xuất của Bộ Công an về việc hình sự hóa vi phạm tiếng ồn tại dự án Bộ Luật Hình sự (sửa đổi) đang nhận được sự quan tâm của dư luận.

Quảng Trị ký kết hợp tác với Tập đoàn Thái Bình Dương của Trung Quốc

Quảng Trị ký kết hợp tác với Tập đoàn Thái Bình Dương của Trung Quốc

Kinh tế 09:34

(NLĐO) - Quảng Trị và Tập đoàn Thái Bình Dương (Trung Quốc) ký hợp tác, hướng tới triển khai các dự án hạ tầng, năng lượng, công nghiệp và đầu tư quốc tế.

Vụ nữ sinh tử vong ở Vĩnh Long: Từ việc không khởi tố vụ án đến nhiều cán bộ bị khởi tố

Vụ nữ sinh tử vong ở Vĩnh Long: Từ việc không khởi tố vụ án đến nhiều cán bộ bị khởi tố

Thời sự 09:34

(NLĐO) - Kéo dài từ năm 2024 đến 2026, vụ nữ sinh tử vong ở Vĩnh Long đã có nhiều diễn biến mới khi Cơ quan Điều tra VKSND Tối cao khởi tố nhiều cán bộ.

XEM THÊM