Hacker công bố hà ng loạt lỗ hổng của BKAV

TT| 27/02/2012 19:24

(NHN) Công ty an ninh mạng BKAV lại đón nhận một tin không vui khi một nhóm tin tặc công bố 8 lỗi bảo mật trong hệ thống website của công ty nà y, đồng thời yêu cầu BKAV phải cư xử­ đẹp hơn.

Hacker tự xưng là  "Anonymous Việt Nam" (lấy tên theo nhóm hacker nổi tiếng Anonymous đang thực hiện nhiửu chiến dịch tấn công các hệ thống website công quyửn ở nhiửu nước trên thế giới) đã công khai các lỗ hổng trong hệ thống website của Công ty an ninh mạng BKAV trên một blog riêng của nhóm.

Hacker công bố hà ng loạt lỗ hổng của BKAV

Nhóm tin tặc tự xưng là  Anonymous Việt Nam đang là  một thách thức lớn với BKAV (ảnh chụp từ bkavop.blogspot.com)

Bà i viết trên blog của nhóm nà y thể hiện rõ một sự bất bình với cách hà nh xử­ của BKAV, khi công ty nà y dùng biện pháp cứng rắn với một hacker tấn công website của BKAV để chỉ ra những lỗi bảo mật một cách ôn hòa (xem "Trang web của công ty an ninh mạng bị tấn công" và  "Website Bkav: sau hack là  DDoS").

Sau khi giải thích rõ vử động cơ của mình, nhóm hacker trên đã công khai 8 lỗi bảo mật nghiệm trọng, nguyên nhân xuất phát từ những sai lầm cơ bản của đội ngũ bảo mật ở BKAV.

Theo đó, sai lầm lớn và  cơ bản nhất của BKAV cũng chính là  việc dùng chung mật khẩu cho nhiửu hạng mục của website, đồng thời mật khẩu không đủ mạnh nên dễ dà ng bị nhóm hacker trên đoán được.

Bên cạnh đó, những quản trị viên máy chủ của BKAV đã không cập nhật bản vá lỗi hệ điửu hà nh Window Server 2003. Lần cập nhật gần đây nhất là  và o năm 2008. Tường lử­a máy chủ của BKAV lại được thiết lập mặc định nên rất dễ bị vô hiệu hóa.

Chưa hết, quản trị website BKAV còn cấu hình truy cập cơ sở dữ liệu MySQL với tà i khoản có quyửn quản trị cao nhất (tà i khoản root), hacker sẽ dễ dà ng truy cập mọi dữ liệu trên server BKAV thông qua khai thác lỗi Web Application (ử¨ng dụng web).

Ngoà i ra, BKAV không sao lưu định kử³ dữ liệu website, các bản sao lưu trước đó lại được bảo quản rất cẩu thả khi được lưu ngay tại chính máy chủ (server) đó.

Minh chứng cho chiến tích của mình, nhóm Anonymous Việt Nam đã tung lên dịch vụ chia sẻ file MediaFire một phần cơ sở dữ liệu đánh cắp được từ máy chủ của forum BKAV.

Hacker công bố hà ng loạt lỗ hổng của BKAV

Một phần cơ sở dữ liệu diễn đà n BKAV bị đưa lên MediaFire (ảnh chụp mà n hình từ dịch vụ MediaFire ngà y 24.2.2012)

Аi kèm với việc công khai những lỗi bảo mật, nhóm hacker trên tuyên bố: Chúng tôi thực tâm không muốn hủy diệt BKAV dù chúng tôi hoà n toà n có khả năng và  cơ hội để phá hủy toà n bộ dữ liệu của toà n bộ các hệ thống máy chủ của BKAV. Chúng tôi chỉ đòi hửi sự công bình và  lòng trung thực.

Không dừng lại ở đó, nhóm hacker trên còn yêu cầu BKAV rút đơn kiện một hacker khác từng hack và o hệ thống website của hãng nà y. Nếu không? Trò vui sẽ tiếp tục! - nhóm hacker tuyên bố thẳng thừng.

Sau đợt tấn công ngà y 13.2.2012, nhóm hacker trên từng tuyên bố đã đánh cắp được rất nhiửu dữ liệu từ BKAV và  sẽ dần công bố tùy theo thái độ của công ty bảo mật nà y.

BKAV vẫn chưa đưa ra bất kử³ bình luận nà o xung quanh vụ việc trên.

Trong vòng hai tháng trở lại đây, một và i cá nhân đã tấn công hệ thống website của công ty nà y. Hiện BKAV đã phối hợp với cơ quan điửu ra và  bắt giữ được thủ phạm tấn công website webscan của BKAV ngà y 2.2.2012.

(0) Bình luận
  • Ô Quan Chưởng - Cửa ô cuối cùng của Hà Nội
    Cửa Ô Quan Chưởng nằm ở phía Đông thành Thăng Long xưa, hiện nay thuộc phường Đồng Xuân, quận Hoàn Kiếm, Hà Nội. Đây là một trong những cửa ô quan trọng của thành Thăng Long còn sót lại cho đến ngày nay. Chứng kiến biết bao biến đổi thăng trầm của Thủ đô, giữa phố phường Hà Nội nhộn nhịp hôm nay, Ô Quan Chưởng vẫn sừng sững uy nghiêm, khoác lên mình vẻ đẹp cổ kính, bình yên...
  • Bảo tàng Mỹ thuật ở giữa làng quê (huyện Ba Vì)
    Xứ Đoài là một vùng đất tối cổ - vùng địa văn hoá, địa thi hoạ - nơi mà con người có thể trải nghiệm đời mình trong hệ sinh thái tự nhiên của vùng đất, đi qua những truyền thuyết, cổ tích, để từ đó tạo nên tâm tính, giọng nói đặc trưng của con người xứ Đoài. Nắng và gió, núi và sông xứ Đoài đã gợi cảm hứng sáng tác cho một Tản Đà, một Quang Dũng và nhiều thi nhân, hoạ sĩ: từ Tô Ngọc Vân, Nguyễn Gia Trí đến Sĩ Tốt, Nguyễn Tiến Chung, Nguyễn Tư Nghiêm, Nguyễn Sáng... và những thế hệ văn nghệ sĩ sau này, ở họ đều có những sáng tác xuất sắc về xứ Đoài.
  • Bảo tàng Chiến sĩ cách mạng bị địch bắt tù đày (huyện Phú Xuyên)
    Đi khắp các vùng miền của Tổ quốc, những cựu tù binh Phú Quốc đã sưu tầm kỷ vật, di vật, tranh ảnh có liên quan đến các nhà tù trong hai cuộc kháng chiến chống thực dân Pháp và đế quốc Mỹ xâm lược mà đồng đội và các ông đã trải qua. Hơn 20 năm kiếm tìm và góp nhặt, Bảo tàng Chiến sĩ cách mạng bị địch bắt tù đày, do chính những người cựu tù năm xưa thành lập là những minh chứng chân thực về một thời oanh liệt và hào hùng của dân tộc.
  • Bảo tàng Quê hương phong trào chiếc gậy Trường Sơn (huyệnỨng Hoà)
    Hoà Xá là một làng quê nằm sát bờ tả sông Đáy, thuộc vùng ven chiêm trũng Khu Cháy. Nơi đây sớm có phong trào cách mạng ngay từ những năm 1930, là hậu phương trung thành của cuộc kháng chiến chống Pháp. Trong công cuộc kháng chiến chống Mỹ cứu nước, Hòa Xá được xem là quê hương của phong trào động viên thanh niên lên đường “xẻ dọc Trường Sơn đi cứu nước” và câu chuyện huyền thoại “chiếc gậy Trường Sơn”.
  • Khu Cháy, Bảo tàng Khu Cháy - một địa chỉ đỏ về truyền thống đấu tranh cách mạng ở Ứng Hoà, Phú Xuyên
    “Khu Cháy” là thuật ngữ để nói về một khu du kích trong thời kỳ kháng chiến chống Pháp gồm 22 xã ở phía nam huyện Ứng Hoà và tây huyện Phú Xuyên, Hà Nội.
  • Bảo tàng Tổng cục II (quận Hoàng Mai)
    Toạ lạc tại số 322 đường Lê Trọng Tấn, quận Hoàng Mai, Hà Nội trên khuôn viên rộng 3.500m2, gồm 2 tầng nhà và phần trưng bày ngoài trời, Bảo tàng Tổng cục II hiện lưu giữ 5.830 hiện vật, trong đó có nhiều hiện vật quý hiếm gắn liền với cuộc đời hoạt động của nhiều chiến sĩ tình báo xuất sắc của Quân đội nhân dân Việt Nam. Với chức năng phục vụ công tác nghiên cứu, tham quan học tập, giáo dục truyền thống, Bảo tàng Tổng cục II chính thức được Bộ Văn hoá - Thông tin công nhận nằm trong hệ thống các bảo tàng cấp 2 toàn quân.
Nổi bật Tạp chí Người Hà Nội
  • Ra mắt sách “100 năm văn học quốc ngữ xứ Huế (1920 – 2020) - Một góc nhìn”
    Nhà phê bình văn học Phạm Phú Phong cùng các cộng sự giới thiệu và ra mắt sách “100 năm văn học quốc ngữ xứ Huế (1920 – 2020) - Một góc nhìn” tại TP Huế.
  • “Chân mây” - những vẻ đẹp dung dị của cuộc sống
    Nguyễn Linh Khiếu, thời gian qua đã khẳng định là một nhà thơ đương đại khác biệt. Ở văn xuôi, với tùy văn, ông cũng đang từng bước khai mở một con đường riêng. Với ba tập tùy văn “Beijing lá phong vàng” (2018), “Hoa khởi trinh” (2024) và “Chân mây” (2024), Nguyễn Linh Khiếu đã hé lộ cảm quan nhân sinh và cả tình yêu cuộc sống.
  • [Podcast] Thành Cổ Loa – Tòa thành cổ độc đáo lớn nhất Việt Nam
    Di tích quốc gia đặc biệt Cổ Loa không chỉ được biết đến với sự hình thành Nhà nước Âu Lạc (khoảng từ năm 208 - 179 trước Công nguyên) mà còn là nơi hội tụ ba hệ giá trị: Lịch sử - sinh thái - nhân văn đặc sắc, tạo nên những giá trị độc đáo hiếm có: Từ truyền thuyết về một thời kỳ dựng nước sơ khai đến những bằng chứng vật chất về một tòa thành độc đáo, cổ nhất Việt Nam và vùng Đông Nam Á hay cả câu chuyện tình bi ai của đôi trai gái và nỗi niềm day dứt không nguôi của bao bậc hiền minh khi suy tư về phép đối nhân xử thế giữa con người với con người, giữa quốc gia với với quốc gia.
  • 6 nhiệm vụ phát triển sản phẩm công nghiệp chủ lực thành phố Hà Nội năm 2025
    Nhằm nâng cao năng lực cạnh tranh cho các doanh nghiệp, mới đây, Phó Chủ tịch UBND TP. Hà Nội Nguyễn Mạnh Quyền đã ký ban hành Kế hoạch 320/KH-UBND về thực hiện đề án phát triển sản phẩm công nghiệp chủ lực TP. Hà Nội năm 2025. Đề án đặt ra 6 nhiệm vụ phát triển sản phẩm công nghiệp chủ lực thành phố Hà Nội năm 2025.
  • [Inforgraphic] 5 định hướng trọng tâm về cải cách hành chính
    Kết luận Hội nghị giao ban Ban chỉ đạo Cải cách hành chính, Chuyển đổi số và thực hiện Đề án 06 tháng 11/2024. Ban chỉ đạo Thành phố Hà Nội đã nhấn mạnh 5 định hướng về cải cách hành chính, chuyển đổi số và thực hiện Đề án 06 thời gian tới.
Đừng bỏ lỡ
Hacker công bố hà ng loạt lỗ hổng của BKAV
POWERED BY ONECMS - A PRODUCT OF NEKO