Thứ bảy, 25/2/2012, 10:15 GMT+7

Hacker phát tán 8 sai lầm bảo mật của Bkav

Nhóm tin tặc tự nhận là LulzSec Việt đã đăng bài viết chỉ ra các lỗi bảo mật "ngớ ngẩn" của công ty an ninh mạng Bkav. Tuy nhiên, Cục Cảnh sát phòng chống tội phạm công nghệ cao khẳng định đây là thông tin sai sự thật. >Nhóm hacker 'LulzSec Việt' tiếp tục tấn công Bkav / Bkav xác nhận bị tấn công DDOS

Bắt đầu từ 14/2, nhóm này đã thực hiện deface (thay đổi giao diện) trang chủ diễn đàn của Bkav và đăng thông điệp nhằm "đòi lại công bằng cho một hacker", đồng thời tung lên mạng gói cơ sở dữ liệu của forum.

Trước sự im lặng của Bkav, ngày 24/2, tin tặc tiếp tục công bố những sơ hở trong bảo mật của công ty này. Chẳng hạn, đội ngũ quản trị đã sử dụng chung một mật khẩu cho nhiều hạng mục website và password đó tương đối dễ đoán; không cập nhật bản vá cho hệ điều hành máy chủ Window Server 2003 từ năm 2008; nhân viên lướt web ngay trên server; cài đặt MySQL hoạt động với quyền Root; dữ liệu được sao lưu dự phòng từ cách đây đã 1 tháng và đặc biệt là họ cài đặt tất cả các dịch vụ trên server dưới quyền hoạt động là administrator.

Bài viết của nhóm hacker đang gây xôn xao trên mạng.
Bài viết của nhóm hacker đang gây xôn xao trên mạng.

Thông tin này lập tức gây "bão" trên mạng xã hội và các diễn đàn bảo mật trong nước. Nhiều người tỏ ra bất ngờ trước cơ chế phòng vệ lỏng lẻo của công ty an ninh mạng vẫn được coi là "hàng đầu Việt Nam". Tuy nhiên, không ít người tỏ ra nghi ngờ tính xác thực của thông tin này. "Nhóm này có nhắc đến việc 'hàng chục hacker khác đã thâm nhập server của Bkav và cài cắm một rừng backdoor (cổng hậu)'. Câu này khiến tôi cảm thấy như đây là chiêu bài thả lỏng dụ 'cá' thì đúng hơn", một thành viên Facebook nhận định. Ngay trên forum của Bkav, một thành viên cũng nhận xét: "Có khi lại là cái bẫy của Bkav giăng ra để lừa hacker chui đầu vào rọ, đưa ra những cái căn bản nhất xem bác nào có ý định thâm nhập thì tò mò vào tìm hiểu, khi truy nhập vào những lỗ hổng đấy có khi lại chết oan".

Một chuyên gia làm việc trong lĩnh vực an ninh mạng tại VN cũng cho rằng việc hacker phát tán dữ liệu forum trước đó chứng tỏ nhóm này đã tấn công được vào máy chủ Bkav. Tuy nhiên, những thông tin mới họ đưa ra về 8 sai sót trong bảo mật thì khó có thể xác minh được là đúng bao nhiêu phần trăm, cũng như không rõ đây có phải động thái "thả mồi" của Bkav hay không.

Đại tá Trần Văn Hòa, Cục phó Cục Cảnh sát phòng chống tội phạm công nghệ cao (C50 - Bộ Công an), khẳng định với VnExpress.net rằng đã xác định được hacker - tác giả của những thông tin về các lỗi bảo mật của Bkav đang gây xôn xao trên mạng, đồng thời cho biết những gì hacker đưa lên có một số điều không chính xác.

Châu An

Luôn luôn có cách giải một bài toán khó

Chúng ta luôn luôn tìm ra được lời giải một bài toán dù là bài toán khó, hôm nay chua giải được thì ngày nào đó sẽ giải được và cũng luôn có người giỏi hơn ta vì nhân loại luốn phát triển và tiến bộ. Nếu có hacker chỉ ra lỗi của BKAV thì ta phải cám ơn vì họ có chỉ ra lỗi cho ta thì ta mới thấy và sửa lỗi. Nếu không vận động và phát triển thì BKAV cũng như mọi công ty phần mềm sẽ tự diệt vong, không phân biệt Việt nam hay nước ngoài. Chúng ta đừng phân biệt và so sánh với nước ngoài vì rất nhiều công ty nước ngoài không đổi mới cũng bị phá sản. Thời đại toàn cầu hoá rồi, tất cả đều bình đẳng và không ngừng cạnh tranh với nhau. Máy vi tính cũng là sản phẩm của con người nên cũng phải không ngừng cải tiến công nghệ và tạo ra những phần mềm ngày càng hoàn hảo hơn. Tôi nghĩ rằng sẽ có thế hệ phần mềm ưu việt hơn những phần mềm đã có trên thế giới.

Đừng gọi là Giăng Bẫy

Khi sự thật quá rõ ràng thì tốt nhất hãy chấp nhận đó là sự thật đừng nên đưa lý do này lý do khác, viện cớ này cớ khác đều đó chỉ làm tệ hơn trong mắt mọi người. Trong trường hợp này tôi nghĩ Bkav phải công khai nhận sự thật và hãy đỗ lỗi cho một cá nhân nào đó trong nội bộ công ty, chỉ có thế thì mới giữ được niềm tin và uy tín đối với khách hàng. Chúng ta là người Việt chúng ta phải tự hào có 1 Bkav, chúng ta phải hy vọng Bkav ngày sẽ tốt hơn và sẽ có thật nhiều Doanh nghiệp về nhiều lĩnh vực phát triển mạnh hơn nữa để khi nói đến Việt Nam bạn bè thế giới phải nể trọng.Tôi khuyên các đọc giả không nên chê bai Bkav vì Bkav cũng là một phần tạo nên tiếng nói của Việt Nam, và những người yêu mến Bkav cũng không nên bào chữa quá cũng không tốt tại có ai lấy Danh dự, lấy Thương hiệu của mình ra để đùa chơi hay làm cái "Bẫy" bao giờ ?!Chúc Bkav phát triển vượt bậc để chúng ta có thể tự hào đó là Thương Hiệu Việt.

Cần bỏ tù hacker

Cần bỏ tù hacker vì những j đã gây ra, coi thường pháp luật, cố lên BKav.

Chia buồn

Nếu thông tin bạn haker đã bị phát hiện thì xin chia buồn! Nếu bị phát hiện là do hệ thống dò IP của công an công nghệ cao chứ chẳng liên quan gì đến BKAV ở đây hết! Mà có khi những người sau nhờ thông tin file hữu ích hack vào máy server của BKAV bị phát hiện! Tôi cảm thấy trong sự cố này cả hai bên cùng có lỗi! Tuy nhiên tuy là người việt nam nhưng tôi ko muốn giết đứa con của mình mà sài BKAV! Vì cài BKAV là anh hùng diệt win vào máy thì coi như đi toong, cài máy đi máy lại nhiều lần là coi như banh ta lông cái máy tính rùi còn gì

Không nên biến mình thành tội phạm

BKAV cũng như các công ty IT khác thôi. Họ cũng phải kiếm tiền để tồn tại. Thử hỏi ở VN đã có Sản phẩm an ninh mạng nào đạt chất lượng ngang bằng BKAV. Còn việc bảo mật. Symantec còn bị mất mã nguồn.Hack hệ thống lấy trộm data để làm gì. Công cụ huớng dẫn hack đầy trên mạng. Chỉ có bạn có dám tự biến mình thành tội phạm không thôi. Cũng đừng nên coi các kẻ hack hệ thống là thiên tài. Nếu giỏi thì những nguời đó đã có một chỗ đứng cao, lương khủng tại các doanh nghiệp IT rùi. Không có hệ thống thông tin nào là không có lỗi. Quan trọng là họ biết fix lỗi.

Tôi yêu Việt Nam

Tôi chỉ là một người bình thường, không hiểu lắm về công nghệ và hiện tại tôi cũng không dùng phần mềm bảo mật của BKAV, tôi dùng phần mềm nước ngoài. Tôi hi vọng một ngày nào đó tôi có thể sủ dụng dich vụ của BKAV. Ai cung có sai lầm, không ai hoàn hảo, vấn đề là phải biết thảng thắn nhận khuyết điểm nếu như sai trái là thật và phải luôn cố gắng hoàn thiện mình chứ không nên ngủ yên trên chiến thắng. Nếu vừa rồi chỉ là tin đồn thì cũng tốt, coi như một tiếng chuông đánh thức những tài năng trẻ Việt Nam. Tôi mong mỏi một ngày đẹp trời nhìn xung quanh tôi, tất cả vật dụng tôi dùng đều là hàng Việt Nam. Tôi nói nhu vậy khong có nghĩa tôi đánh giá đúng sai về sụ việc của BKAV, tôi chỉ muốn nói vói mọi người rằng : Tôi Yêu Việt Nam !

Mọi người cứ phê phán hàng VN, nhìn lại thái độ của mình xem đi

Tôi thì chả bênh ai, nhưng tôi thấy đa phần mọi người "nén đá" BKAV khá nhiều, nào là chất lượng sản phẩm kém, nào là bảo mật lỏng lẻo....thế tôi xin thử hỏi mọi người những người tự cho mình cái quyền được nói tại đây, bao nhiêu phần trăm trong quý vị là sử dụng phần mềm có bản quyền? Các vị có tuân thủ tốt quyền tác giả không? Nếu lấy ví dụ phần mềm "Lạc Việt từ điển" làm ví dụ, liệu công ty chủ quản có tiếp tục rót tiền ra nâng cấp, đầu tư sản phẩm tốt lên cho quý vị sử dụng trong khi quý vị toàn tìm cách crack, dùng chùa sản phẩm tri thức của người ta không? Chừng nào quý vị có thái độ đúng đắn với luật bản quyền thì quý vị mới có quyền mắng người ta như vậy, thật đáng buồn. Bao nhiều % số người tại đây dám hi sinh 10 năm cống hiến không công cho xã hội giống như người ta?

Trần Cao Mưu

Đây đúng là một chiêu rất cao của ai đó. Bài này sẽ cho phép BKAV còn sơ hở bảo mật thật nhưng ngụy biện là "Ta đang giăng bẫy đấy, chui vào rọ đi!". Chúng ta không nên cho phép cách tiếp cận kiểu này cho dù nó là thực tế đi chăng nữa. Nếu BKAV là cơ quan bảo mật nhất, hãy chứng minh họ không thể bị gục được chứ đừng nói là "giăng bẫy". Tôi phản đối!.

Đâu là sự thật...

Đã từ lâu trình Antivirus & Security của BKAV chỉ đc nhưng "tay ngang" sử dụng .... vì thực tế nó ko hiệu quả như lời của ông Quảng quảng cáo ....

Thả mồi

Thả đâu không thấy chỉ thấy mất cả chì lẫn chài. Đúng hay sai chắc ai cũng rõ, không mở cửa được thì chẳng vào được nhà. Tài liệu bị lấy tung lên mạng mà bàochữa dấu dốt làm gì, càng dấu càng xấu hổ

Có thể

Có thể đây là sự thật vì tính thiếu pròesional của các cty VN. Nếu là sự thật thi BAKV cần sữa đỗi nghiêm túc. (cái này là "Đẳng Cấp)

Niềm tin

Mình vẫn đặt niềm tin vào bkav! Người Việt Nam dùng hàng Việt Nam!

Không thể tin được

Đường đường là một công ty cung cấp giải pháp an ninh mạng CNTT, nhưng lại bỏ ngỏ an ninh ngay trên website của mình và bị hack 1 cách dễ dàng. Nếu tôi là khách hàng của BKAV thì tôi suy nghĩ lại là có nên hợp tác hay mua BKAV hay không ? Nói rất nhiều về an ninh mạng nhưng lại thế này thì chứng tỏ khả năng và năng lực của họ rồi. Đức

Chưa biết thế nào chứ tôi thấy BKAV vẫn là lựa chọn số 1

Tôi chưa thấy có bất cứ vấn đề gì và nguy hại gì từ virus đối với máy tính của tôi (Đã cài BKAV) Tuy nhiên vẫn cứ theo dõi xem tình hình thế nào đã

Tôi không đồng tình với BKAV

Tôi ko cổ động phong trào hack các trang thông tin điện tử, nhưng cái cách làm việc của BKAV quả thực khiến rất nhiều người khó chịu. Từ vụ VB100 đến vụ này,BKAV càng lúc càng chứng tỏ họ yếu kém cả về năng lực công nghệ thông tin và quản lí. Thông tin cá nhân của 135000 thành viên bị tung lên mạng nhưng ban quản trị diễn đàn BKAV không nói nổi một câu xin lỗi thành viên.Đã thế,họ còn đưa tin" kaspersky, avira... cũng từng bị hack để lấp liếm. Khi các thành viên lên tiếng yêu cầu một lời xin lỗi và yêu cầu đổi mật khẩu thì ban quản trị ban hết các thành viên đó. Database của forum BKAV tràn lan trên mạng nhưng họ lại thông báo rằng" đang xem xét xem có đúng là bị hack không". Còn 8 lỗi bảo mật này thực tế là hoàn toàn chính xác nhưng lại bị lấp liếm đi. Còn bắt được hacker ư? Nếu bắt được hacker dễ như thế thì Anonymous cũng chẳng còn tồn tại trên đất Mỹ nữa. BKAV hãy xem lại mình trước khi vươn ra biển lớn.

Điểm chung về an ninh mạng của các doanh nghiệp Việt Nam.

Rất nhiều các doanh nghiệp Việt Nam rất lỏng lẻo về an ninh mạng trong công ty, họ nghĩ rằng ở Việt Nam chẳng có ai làm chuyện này cả, và cũng chưa có một biến cố nào đủ lớn để họ thay đổi suy nghĩ về An Ninh Mạng

Bkav thì thế thui

Quảng cáo thì rầm rộ, nhưng thực chất thì chả có gì. Ai đã từng dùng rồi thì hiểu nhất, một phần mềm diệt không có hiệu quả gì hêt. Dùng chỉ thêm bực mình.

Phải thế chứ

Phải thế chứ ! Chúc mừng Bkav đã tóm được thủ phạm. Ngay từ đầu mình đã nghĩ ngay đây là cái bẫy để bẫy hacker mà, làm gì có chuyện công ty an ninh mạng hàng đầu Việt Nam mà bảo mật lỏng lẻo như vậy.

Việt nam ơi

Đúng là con người việt nam lúc nào cũng thích thể hiện mình, nhưng rồi đều bại lộ hết? mà sao lần nào cũng bị bắt thế nhỉ?

Hãy biết mình là ai!

Tôi từng rất thích BKAV. Nhưng tôi đã ngán ngẩm vì những chiêu trò tự đánh bóng mình. Các ông không hiểu được chiến thắng đến từ việc biết mình là ai và đang ở đâu à?

Ý kiến của bạn

 
 Thay hình khác
  
Off Telex VNI VIQR
 
Lien he quang cao