Thứ ba, 30 Tháng mười một 2004, 17:22 GMT+7

"Nghi can" tấn công tintucvietnam.com lên tiếng

Sự kiện website TinTucVietNam (www.tintucvietnam) bị tấn công đã trở thành một sự kiện nóng bỏng suốt gần ba ngày vừa qua. Một thành viên Ban quản trị HVA, bị "tình nghi" oan là đã tham gia vào vụ tấn công này, sẽ đưa ra những nhận định chủ quan về chuyên môn của mình để bạn đọc có một cái nhìn toàn cảnh và đi sâu vào công nghệ hơn.

Nghi can tan cong tintucvietnam com len tieng
Dương Ngọc Thái, thành viên Ban quản trị HVA, người bị "nghi oan" là thủ phạm tấn công tintucvietnam.com trong mấy ngày qua.

Tạm gác lại những câu hỏi về cuộc thi Trí tuệ Việt Nam (TTVN), về ông Vương Vũ Thắng, về iCMS, mục tiêu chính của bài viết này là đi tìm câu trả lời cho các câu hỏi:

1. TinTucVietNam bị tấn công bằng cách nào?

2. Mã nguồn của iCMS đã bị đánh cắp?

3. iCMS có lấy mã nguồn của các chương trình nguồn mở (open-source)?

4. iCMS có lỗi bảo mật không?

5. Ai tấn công TinTucVietNam?

TS xin lưu ý: Tất cả những thông tin trong bài viết này đều chỉ là suy đoán chủ quan của tác giả. TS và tác giả không chịu trách nhiệm về độ xác thực của các thông tin này, mục tiêu duy nhất là để cung cấp cho người đọc một cái nhìn toàn cảnh về những gì đã xảy ra "phía sau hiện trường" trong ba ngày vừa qua.

Tác giả bài viết là mrro, thành viên của Ban quản trị HVA, đồng thời là một thí sinh của cuộc thi TTVN 2004 (với sản phẩm SMSec). Theo thông tin mà tác giả nhận được, sau vụ tấn công, HVA và bản thân mrro đã trở thành *nghi can* số một. Chúng tôi xin khẳng định lại một lần nữa, HVA và mrro không tham gia vào các vụ tấn công vào hai website TinTucVietNam và VinaComm.

1. TinTucVietNam bị tấn công bằng cách nào?

Đây là một câu hỏi gây khá nhiều tranh cãi. Nhiều ý kiến cho rằng do iCMS có lổ hổng bảo mật. Cũng có ý kiến cho rằng thật ra TinTucVietNam chỉ bị tấn công vào tên miền. Câu trả lời chính xác theo tác giả là TinTucVietNam và VinaComm chỉ bị tấn công vào tên miền, máy chủ của TinTucVietNam (và VinaComm) cho đến giờ này vẫn không bị xâm nhập. Tại sao?

Tại Việt Nam, hình ảnh vụ tấn công chỉ được trông thấy khi đi qua một proxy. Nếu tấn công trực tiếp vào hệ thống máy chủ của TinTucVietNam và VinaComm thì không cần phải qua proxy mới trông thấy.

Nếu iCMS có lổ hổng bảo mật, thì ngay khi TinTucVietNam hoạt động trở lại, nó cũng sẽ bị tấn công lần nữa, và các website khác sử dụng iCMS khác cũng có thể sẽ bị tấn công.

TinTucVietNam và VinaComm đều sử dụng dịch vụ DNS của EveryDNS (và ZoneEdit?) và theo tôi được biết thì EveryDNS và ZoneEdit đều có lổ hổng. Tôi suy đoán là các domain của TinTucVietNam và VinaComm từ lâu đã nằm trong quyền kiểm soát của một vài người và chỉ đến hôm nay họ mới thực hiện vụ tấn công ngoạn mục này.

Không thể kết luận ai tấn công TinTucVietNam, bởi lổ hổng của EveryDNS và ZoneEdit đã được lưu truyền khá lâu trong giới hacker tại Viet Nam cũng như trên thế giới. Sau khi Tintucvietnam.com bị tấn công, một số website khác của Việt Nam cũng không thể truy cập, nhưng là do bị tấn công từ chối dịch vụ DOS, một hình thức quấy rối sơ đẳng hơn nhiều so với DNS, và nhiều khả năng là do một nhóm nào đó khác thừa cơ phá quấy làm càn.

2. Mã nguồn của iCMS đã bị đánh cắp?

Câu trả lời là đúng! Mã nguồn của iCMS đã bị đánh cắp. Theo quan sát của tôi, mã nguồn của iCMS đã bị đánh cắp từ lâu, nhưng chỉ mới được phát tán rộng rãi trên Internet trong mấy ngày gần đây. Bản thân tôi cũng được cho địa chỉ để download mã nguồn. Tuy nhiên, tôi không download bởi vì iCMS là một chương trình có bản quyền, vả lại mã nguồn đó chẳng đem lại lợi ích gì cho tôi.

Nói là mã nguồn cũng không chính xác lắm, iCMS được viết bằng công nghệ ASP.NET nên tất cả những đoạn mã quan trọng đều đã được dịch sang thư viện liên kết động DLL. Tuy nhiên, có rất nhiều chương trình cho phép decompile các thư viện này, và theo tôi được biết, có khá nhiều người đang khẩn trương làm việc đó.

Những người đánh cắp iCMS và những người tấn công TinTucVietNam có thể là một hoặc cũng có thể là hai nhóm hoàn toàn tách biệt nhau.

3. iCMS có sử dụng mã nguồn của các chương trình nguổn mở?

Hiện chưa thể kết luận iCMS có đánh cắp mã nguồn của các chương trình open-source hay chưa. Theo tôi được biết, chỉ trong thời gian ngắn sắp tới, một nhóm lập trình viên .NET sẽ công bố một bài phân tích chi tiết, so sánh mã nguồn của iCMS với các chương trình open-source. Tôi liên tục nhận được tin nhắn qua mạng Yahoo! Messenger nhận xét rằng iCMS có đến từ 50%-70% mã nguồn tương tự với các chương trình open-source. Một ý kiến đáng chú ý khác là iCMS sử dụng rất nhiều thư viện DLL thương mại, câu hỏi đặt ra là VinaComm có mua bản quyền các thư viện này không?

4. iCMS có lỗi bảo mật không? Các website sử dụng iCMS có an toàn?

Kết luận tấn công DNS trong phần 1. có nghĩa là iCMS hoàn toàn không có lỗi bảo mật? Câu trả lời là không, iCMS vẫn có lỗi bảo mật và các website sử dụng iCMS vẫn có khả năng bị tấn công, nhất là khi mã nguồn của iCMS đã bị phát tán rộng rãi trên Internet. Tôi không muốn "vẽ đường cho hươu chạy", chỉ lưu ý là bản thân iCMS có thể không có lỗi, tuy nhiên nền tảng mà iCMS được xây dựng trên đó tồn tại những lổ hổng nguy hiểm. Kết hợp với việc có mã nguồn của iCMS trong tay, bất kỳ người nào cũng có thể xâm nhập vào các website sử dụng iCMS một cách dễ dàng.

Việt Báo

TIN Công Nghệ NỔI BẬT

Những "chi tiết mới" bên trong iPad Air 2 không được Apple Công bố

Mặc dù có vẻ như những điểm đặc biệt mới được nâng cấp trên iPad Air 2 được Apple công bố trong sự kiện vừa rồi là đã đủ, tuy nhiên về phần cứng bên trong thiết bị iPad Air 2 vẫn còn khá nhiều điều để bàn. Theo như trang công nghệ iFixit, có một số những thay đổi về phần cứng không được Apple công bố, cụ thể như những chi tiết dưới đây:

Nhận xét tin "Nghi can" tấn công tintucvietnam.com lên tiếng

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết "Nghi can" tấn công tintucvietnam.com lên tiếng bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Nghi can tan cong tintucvietnam com len tieng ở dạng tiếng Việt không dấu. Hoặc "Nghi can" tấn công tintucvietnam.com lên tiếng ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

"suspect" tintucvietnam.com voiced attack
attack, administration, answers, participate in, source code, using the program, theft, security, may , Website, facilities, people, receive or can

Events TinTucVietNam website (www.tintucvietnam) attack has become a hot event for almost three days. A Board member HVA, were "suspected" falsely participated in this attack, will make subjective assumptions about ...

CÓ THỂ BẠN QUAN TÂM


  • Thoi su 24h2310 Nu tai xe dam 10 nguoi nhap vien
    Thời sự 24h(23/10): Nữ tài xế đâm 10 người nhập viện

    Tách huyện Phú Quốc, Kiên Giang bầu Phó chủ tịch; Sở Y tế báo cáo khẩn vụ bé gái tử vong ở Quốc Oai; Khoảnh khắc hiếm thấy của các BTV nổi tiếng VTV; Nữ tài xế đâm 10 người nhận đạp nhầm chân ga

  • Thoi su 24h2110 Ong Ba Thanh vang mat tai ky hop QH
    Thời sự 24h(21/10): Ông Bá Thanh vắng mặt tại kỳ họp QH

    Ông Nguyễn Bá Thanh vắng mặt tại kỳ họp QH; Điều lạ ở ‘lãnh địa’ của xe quá tải; Dư luận trái chiều về cái chết của TTGT nhảy lầu; Trưởng phòng y tế huyện bị chém vỡ sọ...

  • Thoi su 24h1810 No kinh hoang tai TPHCM
    Thời sự 24h(18/10): Nổ kinh hoàng tại TP.HCM

    Vì sao BS Tường không bị truy tố tội "Giết người"?; Nữ PGĐ Sở nói gì về vụ ẩu đả tại khách sạn; Trộm đột nhập siêu thị đã qua mặt bảo vệ thế nào; Thiếu nữ lớp 9 bị cố tình đánh chết để bịt đầu mối...

  • Thoi su 24h1710 Mr Dam lai vung tien choi troi
    Thời sự 24h(17/10): Mr Đàm lại vung tiền chơi trội

    Sự cố sập hàng loạt website: Nghi vấn bị phá hoại; Xuất hiện xe đặc chủng 13 tỷ chuyên ‘bắt’ xe quá tải; Mr.Đàm lại vung tiền chơi trội; Bộ CA điều tra vụ tàu Sunrise 689 bị cướp biển; Cảnh khó tin tại đường trên cao Hà Nội; 

  • Thoi su 24h1610 HN sap phat nguoi thong qua camera
    Thời sự 24h(16/10): HN sắp "phạt nguội" thông qua camera

    Bệnh viện lớn nhất TPHCM lên tiếng vụ đấu thầu thuốc; Phá đường dây mại dâm trăm đô, chỉ tiếp khách Tây; Hà Nội sắp "phạt nguội" thông qua 450 camera; Giết cha ở Vĩnh Long mang xác lên Sài Gòn phi tang;

  • Ban tin suc khoe tuan tu 19 2510
    Bản tin sức khỏe tuần (từ 19 - 25/10)

    Nhiều nghi vấn vụ bé gái chết bất thường tại bệnh viện Quốc Oai: Chẩn đoán rối loạn tiêu hóa, chết vì viêm màng não?; Bác sỹ "ế ẩm", giáo sư đông nghẹt “khách”; Bệnh viện K bị tố “nhũng nhiễu” bệnh nhân; Dầu bẩn Đài Loan nghi lấy nguyên liệu từ Việt Nam?; Bị cúm khi mang thai có nguy hiểm không?; Những cách giảm cân bằng bưởi hiệu quả nhất; Tác dụng phụ kỳ diệu của cực khoái với nam giới; Dùng nước hoa có thể gây ung thư?... là những tin sức khỏe nổi bật tuần qua.

  • Nghin le chuyen tuan qua 1910 2510
    Nghìn lẻ chuyện tuần qua (19/10 - 25/10)

    Khai mạc kỳ họp thứ 8 Quốc hội khóa 13; Bé gái chết bất thường ở bệnh viện; Nội Bài, Tân Sơn Nhất bị xếp hạng sân bay tệ nhất châu Á; Gửi iPhone qua bưu điện, nhận... 2 cục đá; Bác sĩ từ chối cấp cứu, bệnh nhân tử vong ... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Toan canh Showbiz tuan 1910 2510
    Toàn cảnh Showbiz tuần (19/10 – 25/10)

    Đại sứ bảo vệ động vật hoang dã Thu Minh dùng mật gấu tươi, Vương miện Hoa hậu Việt Nam 2014 trị giá 2,5 tỷ đồng, Vợ cũ tố Lam Trường là người cha thiếu trách nhiệm, Yanbi miệt thị người đồng tính, Hồ Ngọc Hà bị loại tại MTV EMA 2014, Giang Hồng Ngọc đăng quang X - Factor - Nhân tố bí ẩn 2014, Loki Bảo Long bị tố bỏ thi vì yêu lăng nhăng, Nhạc phim do Sơn Tùng M-TP sáng tác lại bị tố đạo nhạc Hàn, Moon Geun Young có bầu dù đã chia tay Kim Bum, Orlando Bloom đang bí mật hẹn hò với Selena Gomez,...là những thông tin giải trí nổi bật trong tuần qua.

  • Tin An ninh Phap luat tuan qua 1910 2510
    Tin An ninh - Pháp luật tuần qua (19/10 - 25/10)

    Xót lòng những vụ giết con rồi tự tử; Vụ Thẩm mỹ viện Cát Tường và những điều bất ngờ; Tử tù hiếp dâm tự tử 3 lần vì sợ tiêm thuốc độc; Chân tướng quân sư số một của ông trùm ma túy; “Siêu trộm” kim cương xuyên lục địa bị bắt giữ; Chuyện chưa kể về phiên toà xử “ông trùm” Khánh trắng;.......là những tin đáng chú ý trong tuần.

  • Tin The gioi noi bat tuan qua tu 19102510
    Tin Thế giới nổi bật tuần qua (từ 19/10-25/10)

    Vụ xả súng kinh hoàng tại tòa nhà quốc hội Canada; Hải quân Thụy Điển đã phát động một cuộc săn tìm tàu lạ trên biển; Giải mã một loạt diễn biến bí ẩn ở Triều Tiên; Bình luận xung quanh việc Trung Quốc mở rộng bãi Đá Chữ Thập ở Trường sa; ... là những tin tức nổi bật trong tuần qua.