Thứ sáu, 8/10/2010, 00:00 GMT+7

Thế giới đứng trước nguy cơ chiến tranh ảo

Các chuyên gia bảo mật tin rằng virus Stuxnet, thâm nhập vào một số máy tính trong chương trình hạt nhân của Iran, là một phần trong kế hoạch đen tối hơn: khơi mào cuộc chiến tranh trên mạng.
>Iran bắt kẻ phát tán virus tấn công chương trình hạt nhân

Hãng Symantec (Mỹ) đã thực hiện khảo sát với 1.580 công ty trên thế giới có liên quan đến cơ sở hạ tầng chủ chốt như ngân hàng, dịch vụ khẩn cấp, viễn thông và ứng dụng. Một nửa trong số này thừa nhận họ từng phải chống đỡ những cuộc tấn công có động cơ chính trị.

Ảnh: Skuggen.
Ảnh: Skuggen.

Theo báo The Age, khảo sát về loại hình tấn công này (hiếm khi được công khai vì có nguy cơ gây hoang mang) cho thấy các công ty phải trải qua trung bình 10 trường hợp có dính líu đến chiến tranh ảo hoặc khủng bố trên mạng trong suốt 5 năm qua với thiệt hại khoảng 850.000 USD mỗi công ty.

Những con số này mới chỉ là khởi đầu. Gần nửa số công ty tham gia cuộc điều tra tin rằng quy mô và mức độ nguy hiểm của những đợt tấn công sẽ còn tăng lên. "Các vụ tấn công vào công trình trong đời thực là có thật và ngày càng nhiều công ty cho rằng chúng diễn ra vì mục đích chính trị", Craig Scroggie, Phó chủ tịch hãng Symantec tại khu vực Thái Bình Dương, khẳng định.

Kết quả nghiên cứu của hãng bảo mật Mỹ được công bố sau khi Steve Ballmer, Giám đốc điều hành Microsoft, cảnh báo sâu Stuxnet có thể gây hại cho sự phát triển của nền kinh tế thế giới, còn Bộ ngoại giao Iran nghi ngờ chính phủ của một quốc gia phương Tây đã phát tán sâu này để phá hoại chương trình hạt nhân của họ.

Không như những virus khác được viết chỉ để khai thác thông tin trên máy tính, sâu Stuxnet "độc hại một cách không bình thường" bởi đây là phần mềm đầu tiên được lập trình với mục đích kiểm soát các hệ thống liên quan đến các công trình quan trọng của ngành công nghiệp. Ngoài ra, thông thường hacker chỉ lợi dụng một lỗ hổng nhưng Stuxnet khai thác cùng lúc 5 lỗ hổng trong hệ thống.

"Phải rất giỏi mới có thể tìm ra 5 điểm yếu trong một phần mềm", Scroggie nhận định. Symantec ước tính phải 10 chuyên gia làm việc liên tục trong 6 tháng mới có thể "sản xuất" ra được một sâu chuyên nghiệp như Stuxnet.

Sâu máy tính khét tiếng Stuxnet có tên đầy đủ là Worm.Win32.Stuxnet, cơ bản được xem là một công cụ gián điệp công nghiệp, bởi nó được thiết kế để khuếch đại số lần truy cập vào hệ điều hành Siemens WinCC, phục vụ cho việc thu thập dữ liệu và giám sát sản xuất. Từ khi xuất hiện cách đây gần một năm, các chuyên gia an ninh luôn dành cho Stuxnet sự theo dõi sát sao. Ngoài việc khai thác lỗ hổng bảo mật khi xử lý các tập tin LNK và PIF, Stuxnet còn sử dụng thêm 4 lỗ hổng khác nữa của Windows. Một trong 4 lỗ hổng này từng được sâu Conficker khai thác hồi đầu năm 2009.

Alexander Gostev, chuyên gia an ninh của Kaspersky Lab, cho biết: "Stuxnet là chương trình mã độc đầu tiên khai thác cùng lúc 5 lỗi bảo mật. Nó là mối đe dọa đầu tiên chứa rất nhiều bất ngờ chỉ trong một gói chương trình đơn nhất mà chúng tôi từng chạm trán. Đây thật sự là một kho vàng đối với hacker".

Châu An

Đạo cao một thước, ma cao một trượng

Sau khi đọc các dòng chia sẽ của mọi người thì mình cũng xin chia sẽ về vấn đề này. Đa phần các bạn đều đánh giá là các hacker giỏi hơn các chuyên gia bảo mật, vì các bạn chỉ thấy cái trước mắt là hacker đã qua mặt các chuyên gia an ninh mạng để tấn công. Nhưng các hacker có chắc là sửa được những lỗi đó không thì lại là vấn đề khác. Phá thì dễ, xây dựng mới khó, những chuyên gia bảo mật đã và đang làm đều xứng đáng được khen tặng. Còn về việc tại sao không đầu tư vào bảo mật, đúng là VN mình chưa có đầu tư về bảo mật nhiều, sinh viên CNTT cũng chỉ được đào tạo viết ra các chương trình thế này thế nọ nhưng về bảo mật được nhiều không? Rồi các sinh viên học bảo mật sẽ có công việc để làm không? so với nhiều hướng khác thì hướng này khó xin việc hơn nhiều. Đạo cao một thước, ma cao một trượng. Khi bị phá thì các chuyên gia an ninh mạng mới có thể tìm ra lỗi để mà sữa được. Và thậm chí có những lỗi biết mà không thể sửa được, điều này là do chính bản thân các bạn, những người sử dụng internet gây ra. Xin đừng trách những con người đã đam mê, đã tìm hiểu để quản lý thông tin của các bạn, và khi bj tấn công thì bạn quay lại. Sao bạn không thử nhìn nhận không có họ các bạn sẽ như thế nào.

Có tài nhưng không được trọng dụng

Nếu tính ra thì các hacker có tài hơn nhiều các chuyên gia bên an ninh mạng. không hiểu sao các hacker ấy lại không hích làm việt cho an ninh mạng. nói thẳng ra thì có tài là một chuyện còn có thân phận là một chuyện.

Mất bò mới lo làm chuồng

. Dạo gần đây, nhiều website của VN bị tấn công (đuôi vn), mà mấy website này dĩ nhiên nằm trên máy chủ Host đặt tại VN, do mấy ISPs quản lý. Đến lúc này thì chúng ta mới tá hỏa quan tâm đến vấn đề bảo mật, cấu hình máy chủ an toàn. Hic, tôi thấy ngược đời là có nhiều công ty bảo mật hàng đầu thế giới đã cảnh báo các website có đuôi VN có nguy cơ bị tấn công rất rất lớn, các cổng thông tin của chính phủ cũng lơi là trong vấn đề bảo mật, không chịu khó đầu tư, hoặc có đầu tư thì rót 10 mà đầu tư 1. Đó chẳng phải là Mất bò mới lo làm chuồng sao?

Nên và không nên

Tôi cũng biết đôi chút về thế giới gầm của bọn chúng. Bọn chúng lợi dụng kẽ hở của lập trình như đột nhập các Modules tải hình ảnh hoặc file lên sau đó Tải lên đó 1 file để thăm dò hoạt động toàn bộ hệ thống của bạn. Ngoài ra với những website thuê hostting thông thường chúng đọc các file .PHP một cách dễ dàng, chúng nhìn thấy file config của bạn tất nhiên là có user và password của Database điều còn lại là quá đơn giản. Đó chỉ là những thủ thuật đơn giản nhất mà hacker vẫn thường làm với Website Việt Nam

Đi trước mới giỏi

Giá mà các nhà chuyên gia trong lĩnh vực an ninh,an toàn trên thế giới làm được việc:Không cho bất cứ 1 thằng hacker nào hoành hành được,mới xứng đáng tài danh.Đằng này suốt đời họ đi sau nó,hết chuyện này đến vụ việc khác.Hóa ra nó giỏi hơn sao ?

Kinh thật

Chẳng biết nó tấn công như nào nhỉ ? Giá mà được tham gia 1 lần cho biết.

Sợ

Nghe mà sợ quá

Ý kiến của bạn

 
 Thay hình khác
  
Off Telex VNI VIQR
 
Lien he quang cao