Hacker phát tán 8 sai lầm bảo mật của Bkav

25/02/12, 13:54 Tin Tổng Hợp

Bắt đầu từ 14/2, nhóm này đã thực hiện deface (thay đổi giao diện) trang chủ diễn đàn của Bkav và đăng thông điệp nhằm “đòi lại công bằng cho một hacker”, đồng thời tung lên mạng gói cơ sở dữ liệu của forum.

Trước sự im lặng của Bkav, ngày 24/2, tin tặc tiếp tục công bố những sơ hở trong bảo mật của công ty này. Chẳng hạn, đội ngũ quản trị đã sử dụng chung một mật khẩu cho nhiều hạng mục website và password đó tương đối dễ đoán; không cập nhật bản vá cho hệ điều hành máy chủ Window Server 2003 từ năm 2008; nhân viên lướt web ngay trên server; cài đặt MySQL hoạt động với quyền Root; dữ liệu được sao lưu dự phòng từ cách đây đã 1 tháng và đặc biệt là họ cài đặt tất cả các dịch vụ trên server dưới quyền hoạt động là administrator.

Bài viết của nhóm hacker đang gây xôn xao trên mạng.
Bài viết của nhóm hacker đang gây xôn xao trên mạng.

Thông tin này lập tức gây “bão” trên mạng xã hội và các diễn đàn bảo mật trong nước. Nhiều người tỏ ra bất ngờ trước cơ chế phòng vệ lỏng lẻo của công ty an ninh mạng vẫn được coi là “hàng đầu Việt Nam”. Tuy nhiên, không ít người tỏ ra nghi ngờ tính xác thực của thông tin này. “Nhóm này có nhắc đến việc ‘hàng chục hacker khác đã thâm nhập server của Bkav và cài cắm một rừng backdoor (cổng hậu)’. Câu này khiến tôi cảm thấy như đây là chiêu bài thả lỏng dụ ‘cá’ thì đúng hơn”, một thành viên Facebook nhận định. Ngay trên forum của Bkav, một thành viên cũng nhận xét: “Có khi lại là cái bẫy của Bkav giăng ra để lừa hacker chui đầu vào rọ, đưa ra những cái căn bản nhất xem bác nào có ý định thâm nhập thì tò mò vào tìm hiểu, khi truy nhập vào những lỗ hổng đấy có khi lại chết oan”.

Một chuyên gia làm việc trong lĩnh vực an ninh mạng tại VN cũng cho rằng việc hacker phát tán dữ liệu forum trước đó chứng tỏ nhóm này đã tấn công được vào máy chủ Bkav. Tuy nhiên, những thông tin mới họ đưa ra về 8 sai sót trong bảo mật thì khó có thể xác minh được là đúng bao nhiêu phần trăm, cũng như không rõ đây có phải động thái “thả mồi” của Bkav hay không.

Đại tá Trần Văn Hòa, Cục phó Cục Cảnh sát phòng chống tội phạm công nghệ cao (C50 – Bộ Công an), khẳng định với VnExpress.net rằng đã xác định được hacker – tác giả của những thông tin về các lỗi bảo mật của Bkav đang gây xôn xao trên mạng, đồng thời nhấn mạnh những gì hacker đưa lên hoàn toàn bịa đặt.

Châu An

Ad will display in 09 seconds

Chuyện thần thoại dành cho con người tương lai - P1

Ad will display in 09 seconds

Lòng trung thực đáng giá bao nhiêu?

Ad will display in 09 seconds

Người sống thọ có 4 cái lười

Ad will display in 09 seconds

Vì sao nói con người làm gì Thần linh đều biết, xem xong 3 câu chuyện này sẽ rõ

Ad will display in 09 seconds

Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

Ad will display in 09 seconds

Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

Ad will display in 09 seconds

Sau khi thất bại, Ma Vương đã có lời nguyền gì với Đức Phật?

Ad will display in 09 seconds

5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

Ad will display in 09 seconds

Thảm họa dành cho con người: “Đều không phải ngẫu nhiên”

Ad will display in 09 seconds

Ma quỷ cũng biết lừa người, bạn tin không?

  • Chuyện thần thoại dành cho con người tương lai - P1

    Chuyện thần thoại dành cho con người tương lai - P1

  • Lòng trung thực đáng giá bao nhiêu?

    Lòng trung thực đáng giá bao nhiêu?

  • Người sống thọ có 4 cái lười

    Người sống thọ có 4 cái lười

  • Vì sao nói con người làm gì Thần linh đều biết, xem xong 3 câu chuyện này sẽ rõ

    Vì sao nói con người làm gì Thần linh đều biết, xem xong 3 câu chuyện này sẽ rõ

  • Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

    Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

  • Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

    Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

  • Sau khi thất bại, Ma Vương đã có lời nguyền gì với Đức Phật?

    Sau khi thất bại, Ma Vương đã có lời nguyền gì với Đức Phật?

  • 5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

    5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

  • Thảm họa dành cho con người: “Đều không phải ngẫu nhiên”

    Thảm họa dành cho con người: “Đều không phải ngẫu nhiên”

  • Ma quỷ cũng biết lừa người, bạn tin không?

    Ma quỷ cũng biết lừa người, bạn tin không?

x