Thứ ba, 30 Tháng mười một 2004, 17:22 GMT+7

"Nghi can" tấn công tintucvietnam.com lên tiếng

Sự kiện website TinTucVietNam (www.tintucvietnam) bị tấn công đã trở thành một sự kiện nóng bỏng suốt gần ba ngày vừa qua. Một thành viên Ban quản trị HVA, bị "tình nghi" oan là đã tham gia vào vụ tấn công này, sẽ đưa ra những nhận định chủ quan về chuyên môn của mình để bạn đọc có một cái nhìn toàn cảnh và đi sâu vào công nghệ hơn.

Nghi can tan cong tintucvietnam com len tieng
Dương Ngọc Thái, thành viên Ban quản trị HVA, người bị "nghi oan" là thủ phạm tấn công tintucvietnam.com trong mấy ngày qua.

Tạm gác lại những câu hỏi về cuộc thi Trí tuệ Việt Nam (TTVN), về ông Vương Vũ Thắng, về iCMS, mục tiêu chính của bài viết này là đi tìm câu trả lời cho các câu hỏi:

1. TinTucVietNam bị tấn công bằng cách nào?

2. Mã nguồn của iCMS đã bị đánh cắp?

3. iCMS có lấy mã nguồn của các chương trình nguồn mở (open-source)?

4. iCMS có lỗi bảo mật không?

5. Ai tấn công TinTucVietNam?

TS xin lưu ý: Tất cả những thông tin trong bài viết này đều chỉ là suy đoán chủ quan của tác giả. TS và tác giả không chịu trách nhiệm về độ xác thực của các thông tin này, mục tiêu duy nhất là để cung cấp cho người đọc một cái nhìn toàn cảnh về những gì đã xảy ra "phía sau hiện trường" trong ba ngày vừa qua.

Tác giả bài viết là mrro, thành viên của Ban quản trị HVA, đồng thời là một thí sinh của cuộc thi TTVN 2004 (với sản phẩm SMSec). Theo thông tin mà tác giả nhận được, sau vụ tấn công, HVA và bản thân mrro đã trở thành *nghi can* số một. Chúng tôi xin khẳng định lại một lần nữa, HVA và mrro không tham gia vào các vụ tấn công vào hai website TinTucVietNam và VinaComm.

1. TinTucVietNam bị tấn công bằng cách nào?

Đây là một câu hỏi gây khá nhiều tranh cãi. Nhiều ý kiến cho rằng do iCMS có lổ hổng bảo mật. Cũng có ý kiến cho rằng thật ra TinTucVietNam chỉ bị tấn công vào tên miền. Câu trả lời chính xác theo tác giả là TinTucVietNam và VinaComm chỉ bị tấn công vào tên miền, máy chủ của TinTucVietNam (và VinaComm) cho đến giờ này vẫn không bị xâm nhập. Tại sao?

Tại Việt Nam, hình ảnh vụ tấn công chỉ được trông thấy khi đi qua một proxy. Nếu tấn công trực tiếp vào hệ thống máy chủ của TinTucVietNam và VinaComm thì không cần phải qua proxy mới trông thấy.

Nếu iCMS có lổ hổng bảo mật, thì ngay khi TinTucVietNam hoạt động trở lại, nó cũng sẽ bị tấn công lần nữa, và các website khác sử dụng iCMS khác cũng có thể sẽ bị tấn công.

TinTucVietNam và VinaComm đều sử dụng dịch vụ DNS của EveryDNS (và ZoneEdit?) và theo tôi được biết thì EveryDNS và ZoneEdit đều có lổ hổng. Tôi suy đoán là các domain của TinTucVietNam và VinaComm từ lâu đã nằm trong quyền kiểm soát của một vài người và chỉ đến hôm nay họ mới thực hiện vụ tấn công ngoạn mục này.

Không thể kết luận ai tấn công TinTucVietNam, bởi lổ hổng của EveryDNS và ZoneEdit đã được lưu truyền khá lâu trong giới hacker tại Viet Nam cũng như trên thế giới. Sau khi Tintucvietnam.com bị tấn công, một số website khác của Việt Nam cũng không thể truy cập, nhưng là do bị tấn công từ chối dịch vụ DOS, một hình thức quấy rối sơ đẳng hơn nhiều so với DNS, và nhiều khả năng là do một nhóm nào đó khác thừa cơ phá quấy làm càn.

2. Mã nguồn của iCMS đã bị đánh cắp?

Câu trả lời là đúng! Mã nguồn của iCMS đã bị đánh cắp. Theo quan sát của tôi, mã nguồn của iCMS đã bị đánh cắp từ lâu, nhưng chỉ mới được phát tán rộng rãi trên Internet trong mấy ngày gần đây. Bản thân tôi cũng được cho địa chỉ để download mã nguồn. Tuy nhiên, tôi không download bởi vì iCMS là một chương trình có bản quyền, vả lại mã nguồn đó chẳng đem lại lợi ích gì cho tôi.

Nói là mã nguồn cũng không chính xác lắm, iCMS được viết bằng công nghệ ASP.NET nên tất cả những đoạn mã quan trọng đều đã được dịch sang thư viện liên kết động DLL. Tuy nhiên, có rất nhiều chương trình cho phép decompile các thư viện này, và theo tôi được biết, có khá nhiều người đang khẩn trương làm việc đó.

Những người đánh cắp iCMS và những người tấn công TinTucVietNam có thể là một hoặc cũng có thể là hai nhóm hoàn toàn tách biệt nhau.

3. iCMS có sử dụng mã nguồn của các chương trình nguổn mở?

Hiện chưa thể kết luận iCMS có đánh cắp mã nguồn của các chương trình open-source hay chưa. Theo tôi được biết, chỉ trong thời gian ngắn sắp tới, một nhóm lập trình viên .NET sẽ công bố một bài phân tích chi tiết, so sánh mã nguồn của iCMS với các chương trình open-source. Tôi liên tục nhận được tin nhắn qua mạng Yahoo! Messenger nhận xét rằng iCMS có đến từ 50%-70% mã nguồn tương tự với các chương trình open-source. Một ý kiến đáng chú ý khác là iCMS sử dụng rất nhiều thư viện DLL thương mại, câu hỏi đặt ra là VinaComm có mua bản quyền các thư viện này không?

4. iCMS có lỗi bảo mật không? Các website sử dụng iCMS có an toàn?

Kết luận tấn công DNS trong phần 1. có nghĩa là iCMS hoàn toàn không có lỗi bảo mật? Câu trả lời là không, iCMS vẫn có lỗi bảo mật và các website sử dụng iCMS vẫn có khả năng bị tấn công, nhất là khi mã nguồn của iCMS đã bị phát tán rộng rãi trên Internet. Tôi không muốn "vẽ đường cho hươu chạy", chỉ lưu ý là bản thân iCMS có thể không có lỗi, tuy nhiên nền tảng mà iCMS được xây dựng trên đó tồn tại những lổ hổng nguy hiểm. Kết hợp với việc có mã nguồn của iCMS trong tay, bất kỳ người nào cũng có thể xâm nhập vào các website sử dụng iCMS một cách dễ dàng.

Việt Báo

TIN Công Nghệ NỔI BẬT

Hướng dẫn nâng cấp iOS 8.1 dành cho iPad Air

Ông chủ Apple không ngừng làm mới mình với công chúng. Lần lượt cho ra mắt nhiều dòng sản phẩm smart phone đẳng cấp, luôn luôn thu hút sự quan tâm của rất nhiều người hâm mộ cũng như báo chí truyền thông. Ngoài hai siêu phẩm mới được ra mắt là Iphone 6, iPhone 6 Plus thì Apple lại một lần nữa tạo cơn sốt trong giới công nghệ trong thời gian gần đây.

Nhận xét tin "Nghi can" tấn công tintucvietnam.com lên tiếng

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết "Nghi can" tấn công tintucvietnam.com lên tiếng bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Nghi can tan cong tintucvietnam com len tieng ở dạng tiếng Việt không dấu. Hoặc "Nghi can" tấn công tintucvietnam.com lên tiếng ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

"suspect" tintucvietnam.com voiced attack
attack, administration, answers, participate in, source code, using the program, theft, security, may , Website, facilities, people, receive or can

Events TinTucVietNam website (www.tintucvietnam) attack has become a hot event for almost three days. A Board member HVA, were "suspected" falsely participated in this attack, will make subjective assumptions about ...

CÓ THỂ BẠN QUAN TÂM


  • Thoi su 24h3110 Nhat vang giup nguoi bi cuop o SG
    Thời sự 24h(31/10): Nhặt vàng giúp người bị cướp ở SG

    Ông Bá Thanh vẫn điều hành công việc qua thư ký; Hàng chục người nhặt vàng giúp người phụ nữ bị cướp ở Sài Gòn; Lẻn vào các nhà đại gia, ăn no ngủ say rồi trộm; Vỡ đập thủy lợi tại Quảng Ninh...

  • Thoi su 24h3010 18 7 ty USD xay san bay Long Thanh
    Thời sự 24h(30/10): 18,7 tỷ USD xây sân bay Long Thành

    18,7 tỉ USD xây sân bay Long Thành; Kể lại lúc băng cướp đi ôtô xông vào tiệm vàng; Bắt giam giám đốc Công ty Xổ số Kiến thiết Lâm Đồng;Tin nhắn bí ẩn và cái chết của một thiếu nữ; Hào Anh cắm xe đi bar, giục mẹ bán đất... là những thông tin thời sự nổi bật trong ngày 29/10.

  • Thoi su 24h2910 Ca xa di diet ran doc
    Thời sự 24h(29/10): Cả xã đi diệt rắn độc

    Formosa nói gì về yêu cầu tháo dỡ miếu thờ?; Sơ tán nhiều hộ dân vì ‘hố tử thần’ xuất hiện; 7 siêu xe sung công "ế" vì bán đấu giá quá cao; "Mổ xẻ" các phương án cầu mới cạnh cầu Long Biên...

  • Thoi su 24h2810 Tiem nham nuoc cat cho 60 tre
    Thời sự 24h(28/10): Tiêm nhầm nước cất cho 60 trẻ

    Nội Bài, Tân Sơn Nhất: Thừa nhận tồi tệ, quyết chấn chỉnh?; Tiêm nhầm nước cất thay vì vắcxin cho 60 trẻ; Giai thoại Thuyết "buôn vua": Mỗi ngày xài một tỷ; Nổ nồi hơi lò bánh tráng, mái nhà bay lả tả... 

  • Thoi su tuan qua thai nhi vang khoi bung me sau TNGT
    Thời sự tuần qua: thai nhi văng khỏi bụng mẹ sau TNGT

    Ông Nguyễn Bá Thanh vắng mặt tại kỳ họp QH; Điều lạ ở ‘lãnh địa’ của xe quá tải; Bắt tạm giam nguyên Chủ tịch HĐQT Ocean Bank; Mở lại phiên xử vụ TMV Cát Tường trong tháng 11; "Haivl.com bị rút giấy phép vĩnh viễn...

  • Ban tin suc khoe tuan tu 19 2510
    Bản tin sức khỏe tuần (từ 19 - 25/10)

    Nhiều nghi vấn vụ bé gái chết bất thường tại bệnh viện Quốc Oai: Chẩn đoán rối loạn tiêu hóa, chết vì viêm màng não?; Bác sỹ "ế ẩm", giáo sư đông nghẹt “khách”; Bệnh viện K bị tố “nhũng nhiễu” bệnh nhân; Dầu bẩn Đài Loan nghi lấy nguyên liệu từ Việt Nam?; Bị cúm khi mang thai có nguy hiểm không?; Những cách giảm cân bằng bưởi hiệu quả nhất; Tác dụng phụ kỳ diệu của cực khoái với nam giới; Dùng nước hoa có thể gây ung thư?... là những tin sức khỏe nổi bật tuần qua.

  • Nghin le chuyen tuan qua 1910 2510
    Nghìn lẻ chuyện tuần qua (19/10 - 25/10)

    Khai mạc kỳ họp thứ 8 Quốc hội khóa 13; Bé gái chết bất thường ở bệnh viện; Nội Bài, Tân Sơn Nhất bị xếp hạng sân bay tệ nhất châu Á; Gửi iPhone qua bưu điện, nhận... 2 cục đá; Bác sĩ từ chối cấp cứu, bệnh nhân tử vong ... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Toan canh Showbiz tuan 1910 2510
    Toàn cảnh Showbiz tuần (19/10 – 25/10)

    Đại sứ bảo vệ động vật hoang dã Thu Minh dùng mật gấu tươi, Vương miện Hoa hậu Việt Nam 2014 trị giá 2,5 tỷ đồng, Vợ cũ tố Lam Trường là người cha thiếu trách nhiệm, Yanbi miệt thị người đồng tính, Hồ Ngọc Hà bị loại tại MTV EMA 2014, Giang Hồng Ngọc đăng quang X - Factor - Nhân tố bí ẩn 2014, Loki Bảo Long bị tố bỏ thi vì yêu lăng nhăng, Nhạc phim do Sơn Tùng M-TP sáng tác lại bị tố đạo nhạc Hàn, Moon Geun Young có bầu dù đã chia tay Kim Bum, Orlando Bloom đang bí mật hẹn hò với Selena Gomez,...là những thông tin giải trí nổi bật trong tuần qua.

  • Tin An ninh Phap luat tuan qua 1910 2510
    Tin An ninh - Pháp luật tuần qua (19/10 - 25/10)

    Xót lòng những vụ giết con rồi tự tử; Vụ Thẩm mỹ viện Cát Tường và những điều bất ngờ; Tử tù hiếp dâm tự tử 3 lần vì sợ tiêm thuốc độc; Chân tướng quân sư số một của ông trùm ma túy; “Siêu trộm” kim cương xuyên lục địa bị bắt giữ; Chuyện chưa kể về phiên toà xử “ông trùm” Khánh trắng;.......là những tin đáng chú ý trong tuần.

  • Tin The gioi noi bat tuan qua tu 19102510
    Tin Thế giới nổi bật tuần qua (từ 19/10-25/10)

    Vụ xả súng kinh hoàng tại tòa nhà quốc hội Canada; Hải quân Thụy Điển đã phát động một cuộc săn tìm tàu lạ trên biển; Giải mã một loạt diễn biến bí ẩn ở Triều Tiên; Bình luận xung quanh việc Trung Quốc mở rộng bãi Đá Chữ Thập ở Trường sa; ... là những tin tức nổi bật trong tuần qua.