Bắt tay với hacker 'mũ trắng' có giúp bảo mật tốt hơn?

Sự việc Unikey bị hacker chèn mã độc, phát tán và “nằm vùng” tại hàng vạn máy tính cá nhân đang biến nguy cơ tấn công diện rộng thành hiện thực. Giới hacker sẽ nói gì về điều này.

Bắt tay với hacker 'mũ trắng' có giúp bảo mật tốt hơn?

CTV báo điện tử Infonet đã có cuộc trao đổi với ông Nguyễn Hồng Phúc (nickname: xnohat), đại diện Ban quản trị diễn đàn an ninh mạng HVA, nơi đầu tiên phát hiện ra vụ việc.

Bắt tay với hacker 'mũ trắng' có giúp bảo mật tốt hơn?

Việc phối hợp với các hacker mũ trắng có thể nâng cao các biện pháp bảo mật cho cơ sở dữ liệu của doanh nghiệp và các tổ chức

Theo HVA sự việc này nghiêm trọng đến mức độ nào?

- Sự việc Unikey.org bị hacker 'chiếm' và đưa về đưa đường dẫn tới nơi chứa virus là rất nghiêm trọng, do đây là hành động tấn công trực tiếp vào nguồn cung cấp phần mềm. Cuộc tấn công này đã vô hiệu hóa các khuyến cáo trước đây về việc người dùng cần tải phần mềm tại các trang web, nguồn tải đáng tin cậy.

Bên cạnh đó, Unikey vốn là một phần mềm rất thông dụng và cần thiết đối với người dùng máy tính tại Việt Nam, nên cuộc tấn công này khiến số lượng máy tính bị nhiễm mã độc sẽ lớn hơn con số hiện tại và dự kiến số lượng người nhiễm mã độc có thể sẽ còn tăng thêm do các bản cài đặt Unikey bị nhiễm mã độc sẽ tiếp tục được người dùng truyền tay nhau do không biết nó đã bị nhiễm mã độc.

Theo như một số thông tin, việc Unikey bị tấn công và cài mã độc để dụ người tải về là một hành động đã được HVA dự báo từ trước?

- HVA không dự báo trước một cách cụ thể Unikey bị tấn công và cài mã độc mà các chuyên gia HVA chỉ có thể dự báo dựa trên những biểu hiện và dấu hiệu đặc thù xảy ra từ khoảng cuối năm 2011 đến nay. Những biểu hiện và dấu hiệu ấy được thu thập qua những trao đổi, phát hiện, thắc mắc từ những thành viên trên chính diễn đàn HVA và rộng hơn, từ "dân cư" của cộng đồng mạng.

Năm 2011, anh TQN một thành viên kỹ thuật reverse engineering của HVA đã có một loạt nghiên cứu, phân tích các mẫu malware được phát tán qua nhiều phương tiện. Qua các nghiên cứu và phân tích, anh TQN đã xác định được hầu hết các mẫu malware nguy hiểm này xuất phát từ một tổ chức nguy hiểm được biết qua cái tên "Sinh Tử Lệnh" (STL). Cuộc tấn công Unikey.org vừa rồi có nhiều đặc điểm trùng hợp với nghiên cứu và phân tích trước đây của anh TQN. Bởi thế, nguồn tấn công unikey.org rất có thể do tổ chức tin tặc này gây ra.

Được mệnh danh là “những hacker mũ trắng”, HVA nhìn nhận thế nào về một loạt các cuộc tấn công của hacker vào các trang web của Việt Nam hiện nay?

- Từ năm 2011 đến vài tháng đầu năm 2012, những cuộc tấn công vào các trang mạng, cụ thể BKAV, Unikey và Vietnamnet bao gồm nhiều hình thức và biến thể nhưng đều có biểu hiện chung là tấn công trực tiếp các doanh nghiệp từ những nhóm tin tặc có kinh nghiệm và có tổ chức. Đây là xu hướng đáng lo ngại bởi vì đó là những cuộc tấn công mang mục đích chính trị hoặc kinh tế một cách cụ thể. Điều này sẽ dẫn đến sự thiệt hại rất lớn ở nhiều mặt.

Hiện nay tồn tại một quan điểm của rất nhiều đơn vị, cơ quan có web, kể cả làm trong lĩnh vực công nghệ thông tin đó là: không dại gì động đến hacker nếu không sẽ khổ sở. HVA bình luận gì về ý kiến này?

- Theo tôi, thay vì giữ tư tưởng tránh né thì các cơ quan, tổ chức, cá nhân nên hợp tác với các hacker ít nhất cũng là ở mức độ trao đổi thông tin và tiếp nhận thông tin. Ví dụ như một cơ quan tổ chức, cá nhân nhận được một cảnh báo về một lỗ hổng bảo mật trên website của cơ quan mình, thì nên nhanh chóng trao đổi với hacker đó về lỗ hổng, cũng như tiếp nhận và sửa chữa..

Loại trừ các nhóm hacker có tổ chức, làm việc vì các động cơ chính trị, kinh tế, các hacker thường còn rất trẻ, tâm lý của họ thường là mong muốn được công nhận và khi họ được công nhận thông qua việc người chịu trách nhiệm điều hành website tiếp nhận ý kiến và sửa chữa các lỗ hổng mà họ tìm ra, họ sẽ rất vui lòng hợp tác.

Điều này thực sự rất có lợi cho các cơ quan, tổ chức, cá nhân trong việc kiện toàn bảo mật của hệ thống máy tính, hệ thống mạng của mình.

Vũ Chương

Đề xuất miễn visa cho khách thị trường trọng điểm

Bà Rịa - Vũng Tàu đề xuất miễn thị thực nhập cảnh đối với khách ở các thị trường trọng điểm như châu Âu, Bắc Mỹ, Australia.

Khách nhiễm Covid-19 cố tình giấu bệnh lên máy bay có thể bị cấm bay vĩnh viễn

Trước khi lên máy bay khách có xét nghiệm xác nhận bị nhiễm Covid-19 nhưng không khai báo trung thực có thể bị Vietnam Airlines cấm bay vĩnh viễn trên các chuyến bay của hãng.

VOV bổ nhiệm Phó giám đốc đài truyền hình kỹ thuật số VTC

Tổng Giám đốc Đài Tiếng nói Việt Nam đã quyết định bổ nhiệm ông Lương Minh Đức giữ chức Phó GĐ Đài Truyền hình Kỹ thuật số VTC, đồng thời tái bổ nhiệm ông Nguyễn Văn Bình tiếp tục giữ chức Phó GĐ Đài Truyền hình Kỹ thuật số VTC.

Bí thư Thành ủy Hà Nội Vương Đình Huệ làm trưởng đoàn ĐBQH TP Hà Nội

Sáng 18/ 2, Đoàn đại biểu Quốc hội Thành phố Hà Nội tổ chức họp đoàn kiện toàn chức danh Trưởng đoàn.

Bộ TT&TT điều động và bổ nhiệm 13 cán bộ lãnh đạo chủ chốt

Nhận định lần trao các quyết định giao nhiệm vụ quy mô lớn này là một sự kiện lịch sử của Bộ TT&TT, Bộ trưởng Nguyễn Mạnh Hùng cho rằng, với vị trí, nhiệm vụ mới, 13 cán bộ lãnh đạo các đơn vị sẽ có năng lượng mới để đóng góp tốt hơn cho Bộ, đất nước.

Tọa đàm Nguyễn Ái Quốc - Hồ Chí Minh và Đảng CSVN với sự nghiệp văn hóa-VHNT VN

Buổi tọa đàm với diễn giả là GS. Phong Lê - Nguyên Viện trưởng Viện Văn học, Viện Hàn lâm Khoa học xã hội Việt Nam, diễn ra lúc 9h00 ngày 03/02/2020 tại Tầng 1 Tòa nhà chính Thư viện Quốc gia Việt Nam, 31 Tràng Thi, Hà Nội.

Đắk Lắk: Bệnh nhân bị đồn nhiễm virus corona là một tiếp viên hàng không

Liên quan đến thông tin trên mạng xã hội cho là "có người nhiễm corona tại Đắk Lắk", sáng 28/1, lãnh đạo BVĐK vùng Tây Nguyên cho biết, có một bệnh nhân bị sốt đang được điều trị tuy nhiên chưa thể kết luận có nhiễm virus corona hay không.

Đà Nẵng: Xuân 2020 hướng tới 22 dự án với tổng vốn đầu tư 1,7 tỉ USD

Các cơ quan hữu quan của Đà Nẵng đẩy nhanh việc giải quyết thủ tục đầu tư đối với các dự án đang xúc tiến để tại “Tọa đàm Mùa xuân 2020” có thể hướng tới 22 dự án đầu tư trong và ngoài nước với tổng vốn khoảng 1,715 tỉ USD

Tân Giám đốc Sở KH&CN Hà Nội Nguyễn Hồng Sơn

Sáng nay 20/1, Phó Chủ tịch UBND TP Ngô Văn Quý trao quyết định của Chủ tịch UBND TP Nguyễn Đức Chung bổ nhiệm Giám đốc Sở Khoa học & Công nghệ Hà Nội cho ông Nguyễn Hồng Sơn.

Bổ nhiệm Phó giám đốc Công an tỉnh Đắk Nông giữ chức Giám đốc Công an Lâm Đồng

Được sự ủy quyền của Bộ trưởng Bộ Công an, Thượng tướng Nguyễn Văn Thành đã trao quyết định điều động, bổ nhiệm Đại tá Lê Vinh Quy, Phó giám đốc Công an tỉnh Đắk Nông giữ chức vụ Giám đốc Công an tỉnh Lâm Đồng

Đang cập nhật dữ liệu !