"Nghi can" tấn công tintucvietnam.com lên tiếng

Sự kiện website TinTucVietNam (www.tintucvietnam) bị tấn công đã trở thành một sự kiện nóng bỏng suốt gần ba ngày vừa qua. Một thành viên Ban quản trị HVA, bị "tình nghi" oan là đã tham gia vào vụ tấn công này, sẽ đưa ra những nhận định chủ quan về chuyên môn của mình để bạn đọc có một cái nhìn toàn cảnh và đi sâu vào công nghệ hơn.

Nghi can tan cong tintucvietnam com len tieng
Dương Ngọc Thái, thành viên Ban quản trị HVA, người bị "nghi oan" là thủ phạm tấn công tintucvietnam.com trong mấy ngày qua.

Tạm gác lại những câu hỏi về cuộc thi Trí tuệ Việt Nam (TTVN), về ông Vương Vũ Thắng, về iCMS, mục tiêu chính của bài viết này là đi tìm câu trả lời cho các câu hỏi:

1. TinTucVietNam bị tấn công bằng cách nào?

2. Mã nguồn của iCMS đã bị đánh cắp?

3. iCMS có lấy mã nguồn của các chương trình nguồn mở (open-source)?

4. iCMS có lỗi bảo mật không?

5. Ai tấn công TinTucVietNam?

TS xin lưu ý: Tất cả những thông tin trong bài viết này đều chỉ là suy đoán chủ quan của tác giả. TS và tác giả không chịu trách nhiệm về độ xác thực của các thông tin này, mục tiêu duy nhất là để cung cấp cho người đọc một cái nhìn toàn cảnh về những gì đã xảy ra "phía sau hiện trường" trong ba ngày vừa qua.

Tác giả bài viết là mrro, thành viên của Ban quản trị HVA, đồng thời là một thí sinh của cuộc thi TTVN 2004 (với sản phẩm SMSec). Theo thông tin mà tác giả nhận được, sau vụ tấn công, HVA và bản thân mrro đã trở thành *nghi can* số một. Chúng tôi xin khẳng định lại một lần nữa, HVA và mrro không tham gia vào các vụ tấn công vào hai website TinTucVietNam và VinaComm.

1. TinTucVietNam bị tấn công bằng cách nào?

Đây là một câu hỏi gây khá nhiều tranh cãi. Nhiều ý kiến cho rằng do iCMS có lổ hổng bảo mật. Cũng có ý kiến cho rằng thật ra TinTucVietNam chỉ bị tấn công vào tên miền. Câu trả lời chính xác theo tác giả là TinTucVietNam và VinaComm chỉ bị tấn công vào tên miền, máy chủ của TinTucVietNam (và VinaComm) cho đến giờ này vẫn không bị xâm nhập. Tại sao?

Tại Việt Nam, hình ảnh vụ tấn công chỉ được trông thấy khi đi qua một proxy. Nếu tấn công trực tiếp vào hệ thống máy chủ của TinTucVietNam và VinaComm thì không cần phải qua proxy mới trông thấy.

Nếu iCMS có lổ hổng bảo mật, thì ngay khi TinTucVietNam hoạt động trở lại, nó cũng sẽ bị tấn công lần nữa, và các website khác sử dụng iCMS khác cũng có thể sẽ bị tấn công.

TinTucVietNam và VinaComm đều sử dụng dịch vụ DNS của EveryDNS (và ZoneEdit?) và theo tôi được biết thì EveryDNS và ZoneEdit đều có lổ hổng. Tôi suy đoán là các domain của TinTucVietNam và VinaComm từ lâu đã nằm trong quyền kiểm soát của một vài người và chỉ đến hôm nay họ mới thực hiện vụ tấn công ngoạn mục này.

Không thể kết luận ai tấn công TinTucVietNam, bởi lổ hổng của EveryDNS và ZoneEdit đã được lưu truyền khá lâu trong giới hacker tại Viet Nam cũng như trên thế giới. Sau khi Tintucvietnam.com bị tấn công, một số website khác của Việt Nam cũng không thể truy cập, nhưng là do bị tấn công từ chối dịch vụ DOS, một hình thức quấy rối sơ đẳng hơn nhiều so với DNS, và nhiều khả năng là do một nhóm nào đó khác thừa cơ phá quấy làm càn.

2. Mã nguồn của iCMS đã bị đánh cắp?

Câu trả lời là đúng! Mã nguồn của iCMS đã bị đánh cắp. Theo quan sát của tôi, mã nguồn của iCMS đã bị đánh cắp từ lâu, nhưng chỉ mới được phát tán rộng rãi trên Internet trong mấy ngày gần đây. Bản thân tôi cũng được cho địa chỉ để download mã nguồn. Tuy nhiên, tôi không download bởi vì iCMS là một chương trình có bản quyền, vả lại mã nguồn đó chẳng đem lại lợi ích gì cho tôi.

Nói là mã nguồn cũng không chính xác lắm, iCMS được viết bằng công nghệ ASP.NET nên tất cả những đoạn mã quan trọng đều đã được dịch sang thư viện liên kết động DLL. Tuy nhiên, có rất nhiều chương trình cho phép decompile các thư viện này, và theo tôi được biết, có khá nhiều người đang khẩn trương làm việc đó.

Những người đánh cắp iCMS và những người tấn công TinTucVietNam có thể là một hoặc cũng có thể là hai nhóm hoàn toàn tách biệt nhau.

3. iCMS có sử dụng mã nguồn của các chương trình nguổn mở?

Hiện chưa thể kết luận iCMS có đánh cắp mã nguồn của các chương trình open-source hay chưa. Theo tôi được biết, chỉ trong thời gian ngắn sắp tới, một nhóm lập trình viên .NET sẽ công bố một bài phân tích chi tiết, so sánh mã nguồn của iCMS với các chương trình open-source. Tôi liên tục nhận được tin nhắn qua mạng Yahoo! Messenger nhận xét rằng iCMS có đến từ 50%-70% mã nguồn tương tự với các chương trình open-source. Một ý kiến đáng chú ý khác là iCMS sử dụng rất nhiều thư viện DLL thương mại, câu hỏi đặt ra là VinaComm có mua bản quyền các thư viện này không?

4. iCMS có lỗi bảo mật không? Các website sử dụng iCMS có an toàn?

Kết luận tấn công DNS trong phần 1. có nghĩa là iCMS hoàn toàn không có lỗi bảo mật? Câu trả lời là không, iCMS vẫn có lỗi bảo mật và các website sử dụng iCMS vẫn có khả năng bị tấn công, nhất là khi mã nguồn của iCMS đã bị phát tán rộng rãi trên Internet. Tôi không muốn "vẽ đường cho hươu chạy", chỉ lưu ý là bản thân iCMS có thể không có lỗi, tuy nhiên nền tảng mà iCMS được xây dựng trên đó tồn tại những lổ hổng nguy hiểm. Kết hợp với việc có mã nguồn của iCMS trong tay, bất kỳ người nào cũng có thể xâm nhập vào các website sử dụng iCMS một cách dễ dàng.

Việt Báo

TIN Công Nghệ NỔI BẬT

Phát hiện lỗi nặng trong iOS, đe dọa phá hỏng iPhone

Lỗi này đe dọa các thiết bị chạy OS. X 10.10 và iOS 8 từ chối dịch vụ kích hoạt từ xa, thậm chí là bị phá hỏng hoặc ảnh hưởng đến hệ thống mạng mà các thiết bị này kết nối vào.

5 cách sử dụng iPad siêu độc đáo có thể bạn chưa biết

Khi Steve Jobs công bố iPad vào ngày 27 tháng 1 năm 2010 tại một cuộc họp báo của Apple diễn ra ở San Francisco, không ai có thể đoán trước được những công dụng mà thiết bị này có thể mang đến trong suốt 5 năm sau đó. Ngoài việc đáp ứng nhu cầu giải trí cũng như làm việc của người sử dụng, iPad còn từng gây ấn tượng mạnh mẽ trong những tình huống vô cùng bất

Người tiêu dùng Việt chỉ là những kẻ đua đòi?

"Điện thoại không chính hãng tại Việt Nam tăng trưởng do nhu cầu chứng tỏ đẳng cấp". Đây là một cái tít thông cáo báo chí khá dài của hãng nghiên cứu thị trường IDC Việt Nam phát đi ngày 30/3/2015, dễ gây cho người đọc cảm giác về "người Việt xấu xí" hay đua đòi và bon chen...

2 phút để giúp bạn hiểu hơn về chiếc Samsung Galaxy S6 Edge

Với nhiều người không biết, họ có thể tìm hàng giờ mà cũng không thấy thứ họ cần, nhưng với chúng tôi, chúng tôi chỉ xin bạn có 2 phút để nói về siêu phẩm Galaxy S6 Edge của Samsung. Hai phút là khoảng thời gian mà bạn có thể đọc và hiểu về sản phẩm này, với câu từ ngắn gọn, hàm ý xúc tích hy vọng bài viết sẽ không lãng phí 2 phút mà bạn bỏ ra đọc hết bài.

Vì sao không thể tận dụng được 100% dung lượng pin của sạc dự phòng?

Có một điều không thể phủ nhận, sạc dự phòng chính là một trong những phát minh tuyệt vời, đối với những người thường xuyên phải sử dụng điện thoại, phải làm những công việc ngoài trời thì sạc dự phòng chính là một trong những chiếc phao cứu sinh không thể thiết của họ.Tuy nhiên, có một điểm mà nếu những người tinh ý thì hoàn toàn có thể nhận ra được, đó là

Nhận xét tin "Nghi can" tấn công tintucvietnam.com lên tiếng

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết "Nghi can" tấn công tintucvietnam.com lên tiếng bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Nghi can tan cong tintucvietnam com len tieng ở dạng tiếng Việt không dấu. Hoặc "Nghi can" tấn công tintucvietnam.com lên tiếng ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

"suspect" tintucvietnam.com voiced attack
attack, administration, answers, participate in, source code, using the program, theft, security, may , Website, facilities, people, receive or can

Events TinTucVietNam website (www.tintucvietnam) attack has become a hot event for almost three days. A Board member HVA, were "suspected" falsely participated in this attack, will make subjective assumptions about ...

CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Thoi su 24h164 Dan lai chan xe tren quoc loi 1A
    Thời sự 24h(16/4): Dân lại chặn xe trên quốc lội 1A

    Tổng TTCP gọi điện cho đoàn thanh tra cây Hà Nội; Hàng cổ thụ Thủ đô ứa nhựa sau những vết chém lạ; Nửa đêm phá cửa xe đưa thi thể 2 thầy giáo ra ngoài; Chuyện hậu trường be bét của truyền hình thực tế; Thủ đoạn cực kỳ tinh vi của siêu lừa qua Facebook ở HN...là những thông tin thời sự nổi bật trong ngày 15/4.

  • Thoi su 24h174 May bay roi o Binh Thuan
    Thời sự 24h(17/4): Máy bay rơi ở Bình Thuận

    TQ mở rộng phi pháp bãi đá ở Trường Sa; Máy bay rơi ở Bình Thuận, 2 phi công nhảy dù; Hà Nội: Nhiều phố có hàng cổ thụ bị vết 'chém' lạ; 'Trùm' đường dây người mẫu bán dâm cho đại gia ở SG; 5 người đẹp Việt trần tình nghi án "đi khách"; Tai nạn thảm khốc sau bữa tiệc thôi nôi...là những tin tức thời sự nổi bật trong ngày 16/4.

  • Thoi su 24h154 Xin tien chua ung thu cho con
    Thời sự 24h(15/4): 'Xin tiền chữa ung thư cho con'

    8 người tranh chức Cục trưởng Đường sắt VN; Hành động lạ của người mẹ 'xin tiền chữa ung thư cho con'; Chở xác người vứt giữa phố; Khoe 'chiến tích' và ảnh sex để bôi xấu bạn gái cũ; 'Cá chép hóa rồng' 200 tấn trên sông Hàn; Nữ hung thủ giết 3 bà cháu im lặng trong trại giam...là những thông tin thời sự nổi bật trong ngày 14/4.

  • Thoi su 24h144 3 nguoi mot nha bi giet tan nhan
    Thời sự 24h(14/4): 3 người một nhà bị giết tàn nhẫn

     Không tăng giá bán xăng dầu; Trứng kiến 700 ngàn/kg: Dân Hà thành mua cả yến ăn dần; Choáng với váy áo hở bạo của Thanh Lam; Cầm dao cướp tiệm vàng, bị dân vây đánh bầm dập; Nhờ cứu hộ mới đưa được xác nữ sinh khỏi gầm container; 

  • Thoi su tuan qua Ho bien 100 trieu thanh 130 ty
    Thời sự tuần qua: Hô biến 100 triệu thành... 130 tỷ

    Tiếp tục tăng giá viện phí; Bị “chôn sống” khi ngăn cản thi công quốc lộ 1A; Bức ảnh nướng gà bằng đèn khò gây bão; ‘Thổi’ giá thiết bị từ 100 triệu lên 130 tỷ; Thực hư vụ nữ sinh bị hiếp và giết ở Hà Nội...

  • Dieu chinh gia dich vu y te
    Điều chỉnh giá dịch vụ y tế

    Theo phân tích từ Bộ Y tế, việc điều chỉnh giá dịch vụ y tế, đối với người bệnh có thẻ bảo hiểm y tế (BHYT) được lợi đầu tiên vì được thụ hưởng dịch vụ y tế chất lượng tốt hơn...

  • Phi cong va tiep vien VNA bi bat tai Han Quoc
    Phi công và tiếp viên VNA bị bắt tại Hàn Quốc

    Cục Hàng không VN đang tiến hành rà soát lại tất cả các khâu soi chiếu an ninh tại Cảng Hàng không Quốc tế Nội Bài để lãm rõ nguyên nhân phi công và tiếp viên Vietnam Airlines có thể “qua mặt” anh ninh vận chuyển 6kg vàng từ..

  • Gan camera tren mu CSGT
    Gắn camera trên mũ CSGT

    Chỉ mang tính thử nghiệm, nhưng việc gắn camera trên mũ CSGT đã đem lại nhiều hiệu quả, khiến người vi phạm giao thông tâm phục, khẩu phục.

  • Nhung ky an trong lich su to tung Viet Nam
    Những kỳ án trong lịch sử tố tụng Việt Nam

    5 người cùng bị truy tố về tội giết người trong một vụ án. Kỳ án 'ma cũ bắt nạt ma mới' và sự thật bất ngờ; Kỳ án “Chúc Anh Đài” thời @ chuyên đi trộm cắp; Kỳ án tòa xử buộc người không vay phải trả nợ...

  • Be gai bi bong o truong Mam non
    Bé gái bị bỏng ở trường Mầm non

    Bé gái 3 tuổi bỏng nặng phần bụng, ngực và một phần cổ, mặt vì bị bạn đốt váy trong lớp học tại trường mầm non ở thị trấn thuộc huyện Lục Yên, tỉnh Yên Bái.

  • Su kien quoc te noi bat 124 184
    Sự kiện quốc tế nổi bật (12/4 - 18/4)

    Bà Hillary Clinton sẵn sàng chạy đua vào Nhà Trắng năm 2016; ông Putin trực tiếp giải đáp thắc mắc trên truyền hình; Hàn Quốc công khai cuộc phỏng vấn cuối đời cố Chủ tịch Keangnam; Triều Tiên kỷ niệm sinh nhật Chủ tịch Kim Nhật Thành... là những tin tức nổi bật trong tuần qua.

  • Nghin le chuyen tuan qua 1204 1804
    Nghìn lẻ chuyện tuần qua (12/04 - 18/04)

    Bé trai 1 tuổi tử vong tại BV Hồng Ngọc; Máy bay SU-22 rơi xuống biển; Phi công, tiếp viên hàng không được lợi bao nhiêu từ mỗi chuyến hàng xách tay”?; Xà cừ Hà Nội bị đẽo vỏ: Đề nghị công an điều tra... là những tin tức nổi bật được dư luận quan tâm trong tuần qua.

  • Diem nhanh tin suc khoe quan trong tuan qua 134 194
    Điểm nhanh tin sức khỏe quan trọng tuần qua (13/4 - 19/4)

    Nhiều người bệnh bức xúc vì bác sĩ vô tâm, chẩn đoán nhầm; những chú ý đặc biệt khi ăn hải sản, món ăn mùa hè, bỏ túi những bí quyết phòng tránh bệnh ngày nắng nóng, thêm nhiều khám phá thú vị về chuyện "yêu" và sức khỏe giới tính,... là những tin sức khỏe quan trọng tuần qua. ------------ Xem thêm: Điểm nhanh tin sức khỏe quan trọng tuần qua (13/4 - 19/4), http://vietbao.vn/Suc-khoe/Diem-nhanh-tin-suc-khoe-quan-trong-tuan-qua134-194/2147554199/248/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Toan canh Showbiz tuan 1204 1804
    Toàn cảnh Showbiz tuần (12/04 – 18/04)

    Lan Ngọc dành giải quán quân Bước nhảy hoàn vũ 2015, "Fast & Furious 7" cán mốc doanh thu 100 tỉ tại Việt Nam, Ngọc Trinh trở thành Nữ hoàng bikini châu Á, Xuân Bắc "chốt" cát-xê 8 tỉ đồng, vượt nhiều tên tuổi lớn, Thân thế ít người biết về 2 người mẫu bán dâm nghìn đô, Hoa hậu Kỳ Duyên bị tố làm màu trong việc bán dưa hấu, CL (2NE1) chỉ chịu thua Tổng thống Nga, Em út EXO-M lại bị đồn rời nhóm, "Bạn gái ngực lép" úp mở tuyên bố chia tay G-Dragon,...là những thông tin giải trí nổi bật trong tuần. ------------ Xem thêm: Toàn cảnh Showbiz tuần (12/04 – 18/04), http://vietbao.vn/The-gioi-giai-tri/Toan-canh-Showbiz-tuan-1204-1804/2147554226/49/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Tin An ninh Phap luat tuan qua 1204 1804
    Tin An ninh - Pháp luật tuần qua (12/04 - 18/04)

    Người mẫu, hoa khôi... bán dâm giá nghìn đô; Phi công và tiếp viên VNA bị bắt tại Hàn Quốc; Thảm án 3 bà cháu bị chém chết; Điều chưa biết về vụ trộm táo bạo nhất lịch sử; Những phi vụ táo tợn của “Băng cướp Hắc Long”; Bóc mẽ những chiêu thức tinh vi trong thế giới cá độ online;......là những tin đáng chú ý trong tuần. ------------ Xem thêm: Tin An ninh - Pháp luật tuần qua (12/04 - 18/04), http://vietbao.vn/An-ninh-Phap-luat/Tin-An-ninh-Phap-luat-tuan-qua-1204-1804/2147554187/218/ Tin nhanh Việt Nam ra thế giới vietbao.vn