Ngã ngửa trước cơ chế bảo mật lỏng lẻo của BKAV

26/02/12, 08:45 Công nghệ

Hôm qua (25/2), cư dân mạng bỗng trở nên sôi sục trước việc nhóm hacker mang danh Anonymous Việt Nam công bố 8 sơ hở bảo mật nghiêm trọng của BKAV. Thông tin tập trung vào hàng loạt sai phạm cơ bản trên hệ thống máy chủ tại công ty an ninh mạng hàng đầu Việt Nam. Hơn nữa, hacker còn mỉa mai khi nói rằng đây là “màn tấu hài về bảo mật của BKAV”.

 

Trong bài viết đăng trên blog của mình, Lulzsec Việt Nam khẳng định BKAV sử dụng Windows Server 2003 và không thèm cập nhật bản vá nào (bản vá mới nhất từ năm 2008), dùng phần mềm lậu trên server, cài đặt ISA làm firewall với cấu hình mặc định có thể vô hiệu hóa dễ dàng, quản trị viên lướt web ngay trên server và trong giờ làm việc, cài đặt tất cả dịch vụ trên server hoạt động dưới quyền Administrator, cài đặt MySQL hoạt động với quyền Root, không backup dữ liệu thường xuyên và cất chung các bản sao lưu trên cùng server…

Bên cạnh đó, BKAV lại dùng chung mật khẩu quản trị cho nhiều hạng mục (chung với mật khẩu MySQL), các mật khẩu quản trị trên server đều khá giống nhau và rất dễ đoán. Khi nhóm Anonymous Việt Nam thâm nhập máy chủ, họ còn phát hiện hàng chục hacker khác đã từng thâm nhập server của BKAV. 

 

Sau khi thông tin xuất hiện rộng rãi trên mạng internet, dân tình cảm thấy khó hiểu bởi cơ chế bảo mật quá hời hợt như vậy. Thậm chí, nhiều người quay sang chỉ trích BKAV và cho rằng công ty đang “chém gió” quá mức. Một số ít thành viên vẫn giữ thái độ trung lập hoặc dự đoán về một cái bẫy được BKAV cố tình xây dựng nhằm đánh lừa hacker. Đến giờ, BKAV vẫn chưa chính thức lên tiếng bình luận xung quanh sự việc trên.

Theo Kenh14

Ad will display in 09 seconds

Chuyện thần thoại dành cho con người tương lai - P1

Ad will display in 09 seconds

Lòng trung thực đáng giá bao nhiêu?

Ad will display in 09 seconds

Người sống thọ có 4 cái lười

Ad will display in 09 seconds

Vì sao nói con người làm gì Thần linh đều biết, xem xong 3 câu chuyện này sẽ rõ

Ad will display in 09 seconds

Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

Ad will display in 09 seconds

Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

Ad will display in 09 seconds

Sau khi thất bại, Ma Vương đã có lời nguyền gì với Đức Phật?

Ad will display in 09 seconds

5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

Ad will display in 09 seconds

Thảm họa dành cho con người: “Đều không phải ngẫu nhiên”

Ad will display in 09 seconds

Ma quỷ cũng biết lừa người, bạn tin không?

  • Chuyện thần thoại dành cho con người tương lai - P1

    Chuyện thần thoại dành cho con người tương lai - P1

  • Lòng trung thực đáng giá bao nhiêu?

    Lòng trung thực đáng giá bao nhiêu?

  • Người sống thọ có 4 cái lười

    Người sống thọ có 4 cái lười

  • Vì sao nói con người làm gì Thần linh đều biết, xem xong 3 câu chuyện này sẽ rõ

    Vì sao nói con người làm gì Thần linh đều biết, xem xong 3 câu chuyện này sẽ rõ

  • Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

    Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

  • Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

    Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

  • Sau khi thất bại, Ma Vương đã có lời nguyền gì với Đức Phật?

    Sau khi thất bại, Ma Vương đã có lời nguyền gì với Đức Phật?

  • 5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

    5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

  • Thảm họa dành cho con người: “Đều không phải ngẫu nhiên”

    Thảm họa dành cho con người: “Đều không phải ngẫu nhiên”

  • Ma quỷ cũng biết lừa người, bạn tin không?

    Ma quỷ cũng biết lừa người, bạn tin không?

x