Thứ sáu, 3/2/2012, 17:14 GMT+7

Hacker 'đột nhập' website của Bkav

Từ một lỗ hổng trên website, một hacker đã tải lên thành công file html vào máy chủ Webscan của Bkav kèm theo lời khẳng định "đã bị hack".

Vụ việc diễn ra từ 2/2 nhưng đường dẫn và lời bình vẫn tồn tại đến sáng 3/2. Việc tải được dữ liệu lên chứng tỏ lỗi bảo mật này khá nghiêm trọng. Tuy nhiên, hacker chỉ dừng lại ở việc cảnh cáo cho công ty an ninh mạng nổi tiếng của Việt Nam.

Trang web của Bkav bị hack sáng 3/2.
Trang web của Bkav bị hack sáng 3/2.

Đại diện của Bkav cho hay, sau khi nhận được cảnh báo từ thành viên có nick kataro92, họ đã kiểm tra và xác nhận thông tin đó là chính xác. Lỗ hổng xuất hiện trên website WebScan, một nhánh con của Bkav.com.vn, chuyên cung cấp dịch vụ đánh giá lỗ hổng đang trong gian đoạn chạy thử nghiệm beta.

Bkav quyết định thưởng 3,5 triệu đồng cho kataro92 vì cung cấp thông tin. Chính sách trao thưởng phát hiện lỗ hổng được Bkav bắt đầu áp dụng từ tháng 10/2010 với mức thưởng từ 500.000 đồng đến tối đa 5 triệu đồng, tùy mức độ nguy hiểm của lỗi.

Châu An

Ủng Hộ Hàng Việt Nam là chính xác!

Bạn Trịnh Trung Long nói ủng hộ hàng Việt Nam là quá chính xác rồi! Tuy nhiên với cá nhân như bạn không có dữ liệu gì có giá trị, thì nên ủng hộ BKAV đi, kekeke. Còn những người làm việc với khối dữ liệu quan trọng tốt nhất nên "xính ngoại" về cái vụ bảo mật này. Nếu không thì có ngày ngồi khóc không ra tiếng luôn! BKAV quá nhiều lỗ hỏng mà ủng hộ nghĩa là không muốn họ phát triển rồi! Tốt nhất là "tẩy chay" để họ cảm thấy mình yếu kém như con sên! Từ đó mới phát triển được!

Xây dựng BKAV-HACK

Theo tôi nên xây dựng bkavhack.vn để làm tiêu điểm cho hacker mũ đen và mũ trắng. vừa để test các chương trình bảo mật lại không gây hại gi cho mọi ngườii. Ai hack dc thưởng 10tr. như vậy là có sân chơi cho giới hacker mà lại có thể tìm kiếm lâng cấp các lỗi bảo mật thường xuyên. Thực ra giới hacker chẳng muốn phá hoại gi đâu nhưng họ muốn chinh phục những website có đội bảo mật cao để thể hiện chính mình, tạo sân chơi cho giới hacker việt vừa phát triển tài năng công nghệ thông tin vừa an toàn cho các website khác.

Không hiểu nổi

Chẳng hiểu sao mà BKAV lại đưa ra quyết định thưởng 3,5 triệu cho Hacker .Có phải đây là hành động để khuyến khích tội phạm công nghệ cao trong nước phát triển???????????????

Nhầm lẫn!

Một số người đang nhầm lẫn Kataro92 bị bắt, đây chỉ là người thông báo cho Bkav khi phát hiện web Bkav đã bị hack, Việc hack này do một nhóm người khác thực hiện. Không nên bênh vực hacker, vì mọi người ở đây không ai biết hacker xâm nhập vào server Bkav để thực hiện những việc gì ngoài việc để lại thông báo hacked. Lẽ ra hacker này phát hiện lỗ hổng, sau đó báo cho Bkav, cùng chứng minh Bkav có lỗ hổng đó thay vì tự ý xâm nhập qua lỗ hổng (khác gì trộm đi đêm thấy nhà nào đó quên khóa cửa, lẻn vào nhà lấy 1 vài thứ xong đi ra treo ngoài cổng 1 tấm biển to tướng "Cổng không khóa" :D) <== Đáng xử tù, có tài mà không có đức thì...

Có nên loại bỏ các hacker?

Tôi thấy các bạn tranh luận về một vấn đề không đâu vào đâu, thưởng cho ai là quyền của người ta. Mà xã hội cũng nên sớm phải chấp nhận rằng Hacker là một phần không thể thiếu trong xã hội số, vì sao? Nếu không có họ thì các sản phẩm của chúng ta có bị phát hiện ra lỗi? Tiến hành sửa lỗi rồi nâng cấp cho sản phẩm ngày càng hoàn thiện hơn? Hay không có Hacker thì những người code làm ra sản phẩm sẽ tự hào rằng đó là sản phẩm hoàn hảo? Theo tôi chẳng có gì hoàn hảo, trong một xã hội, có người xây tất yếu phải có người phá như vậy thì con người ngày mới hoàn thiện hơn về kỹ năng.

Đây gọi là thưởng à?

Một web bảo mật hàng đầu Việt nam mà chỉ đáng giá có 3,5tr đồng thì quá rẻ mạt. 1 cái thẻ 6 tháng giá bao nhiêu tiền và 3,5tr thì được mấy cái thẻ ... ??? Người phát hiện lại còn bị bắt và chịu hình phạt của PL ... bkav treo đầu dê bán thịt chó à ... ???

Vài lời

Trước tiên tôi muốn nói rằng "kataro92" không phải là người hacker tìm ra lỗ hổng này. Hacker hacked rồi đăng lên Internet và "kataro92" tình cờ đọc thấy và báo cáo cho BKAV biết mà thôi. Vì vậy tiền thưởng như vậy đối với tôi là đáng rồi, không phải là ít đâu. Còn về lỗ hổng này thì lỗi do BKAV vì lỗ hổng này cũ quá rồi, một công ty bảo mật mà không vá lỗ hổng cũ thì bất cẩn quá.

Toàn có định kiến về hàng Việt Nam

Chẳng ủng hộ hàng Việt Nam gì cả. Tôi chắc chắn khoảng 80% người dùng Việt Nam có rất ít kiến thức về bảo mật hoặc virut chỉ là người dùng bình thường như tôi thôi. Chủ yếu là nghe truyền miệng. Và cảm nhận kiểu dè bỉu hàng Việt Nam. Tôi không đủ sức để chứng minh BKAV tốt hay mạnh hơn các Kaspersky hay Norton, Avast... Nhưng tôi ủng hộ hàng Việt Nam, tôi đóng góp một chút để Việt Nam có nền công nghiệp mạnh và có sản phẩm phải chăng để mọi người đều có thể mua được bản quyền. Thực tế BKAV pro cũng ổn đấy chứ. Tôi không thích kiểu xính ngoại từ cái bé tý đến sản phẩm trí tuệ, không biết bao giờ nước mình sản xuất mới phát triển được. Thử xem mấy ông doanh nhân Hàn Quốc, Nhật Bản sang Việt Nam họ cứ chọn hàng xuất xứ nước bản địa họ mua, mới thấy họ yêu nước mình thiết thực biết bao. Ôi, tại sao chúng ta không có cái nhìn thân thiện với hàng Việt, chỉ cần những người đi trước, dùng trước nói một câu "thiên vị" hàng việt thôi, là có thêm rất nhiều người tin dùng hàng Việt. (Tôi đã từng chức kiến, một đồng nghiệp hỏi tôi về phần mềm diệt virut tốt, tôi bảo BKAV dùng tốt lắm, họ là dân amater nên mua BKAV ngay, trong khi một người quen khác tôi bảo Kaspersky tốt, họ mua kaspersky dùng luôn)...

Nhóm 9x

Nick kataro92 có nghĩa tên này sinh năm 92, ghê thiệt.

Tiền thưởng quy vào phí sử dụng BKAV

Bạn kia đuợc thuởng 3,5tr là quy vào phí sử dụng BKAV, mọi nguời tính xem với 3,5tr ta sẽ đuợc BKAV bảo vệ trong bao nhiêu năm? Một mức thuởng quá hời cho việc phát hiện một lỗ hổng nhỏ như vậy.

3tr5 tiền thưởng

3tr5 cho uy tín của cả 1 cty. thật là 1 số tiền lớn. haiz

BKAV thưởng bèo nhèo

:D BKAV mà còn bị hacker chiếm quyền admin. dữ liệu trên máy chủ. đúng là trò hề mà

Thật đáng thất vọng

Nhiều sản phẩm của BKAV không đáng đồng tiền bát gạo chút nào, trước hết là eOffice và phần mềm BKAV, sau thì không biết còn những gì nữa. Chỉ nổ là giỏi.

Thử nghiệm và bình thường thôi

Chuyện này bình thường thôi, các trang khác cũng vậy vả lại đang chạy thử nghiệm beta mà

Kaspersky cũng bị rồi mà

Kasper cũng đã vài lần bị rồi đó thôi, mình thấy chuyện này quá bình thường, bạn thông báo kia tự dưng được 3,5t suớng ghê :X

Tệ quá

Chạy web beta, người ta phát hiện lỗ hổng mà chỉ thưởng 3 triệu rưỡi.... trong khi các bác kinh doanh tiền tỉ! Nếu là tôi, tôi quánh sập rồi cười vào mũi họ! cầm 75 USD chưa mua được 1 bộ quần áo. Trong khi cái lợi của công ty được rất nhiều. Tôi là người hack thì nếu tôi tham tiền, chỉ cần đơn giản bán thông tin cho công ty cạnh tranh thì ít nhiều cũng kiếm được cả ngàn USD.... thế mới biết, cách cư xử của chúng ta hiện nay với người tài( Hoặc ít nhất là người có công) rất tồi...

Thử nghiệm

Con website này là một nhánh con của website chủ Bkav và đang trong giai đoạn thử nghiệm nên xảy ra việc này cũng không lạ lắm, nó hoàn toàn không ảnh hướng gì tới các dịch vụ khác của BKav.

Kataro92 chỉ là người phát hiện ra trang webscan bị tấn công

Theo mình biết thì kataro92 chỉ là người phát hiện ra trang webscan bị tấn công rồi thông báo lại thôi chứ có phải là người phát hiện ra lỗ hổng j đâu?? Với người báo tin thì mức thưởng như thế là hợp lý rồi. Dù sao cũng rất ý nghĩa vì hành động của bạn :)

Sao phải lo lắng?

Mình thấy webscan bkav.com.vn chẳng liên quan gì đến phần mềm diệt virus Bkav cả :)). Mình nghĩ một công ty lớn như Bkav thì mỗi phần mềm hay website sẽ được đặt trên một server riêng để phục vụ được tốt nhất. Vì thế webscan bkav.com.vn chỉ là nhánh con của bkav.com.vn và được đặt trên server độc lập để làm thử nghiệm thôi.

Bình thường

Hacker thì luôn tìm cách phá hoại những website bảo mật hàng đầu, Bkav cũng không nằm ngoài số đó, Kaspersky, Mcaffe bị rồi đó thôi, vấn đề là sau mỗi lần như thế nhà sản xuất sẽ phải làm j để bảo mật tốt hơn, tối ưu hơn mà thôi, các bạn cứ "anti" Bkav hoài nên Bkav có gì là hùa vào "gạch đá" cả, phải nhìn rộng ra một chút các bạn ạ. :)

Ý kiến của bạn

 
 Thay hình khác
  
Off Telex VNI VIQR
 
Lien he quang cao