Lỗi DNS nghiêm trọng hơn những gì được công bố
![]() |
| Dan Kaminsky trình bày tại Black Hat. Ảnh: LA Times. |
Thông tin mà chuyên gia bảo mật Dan Kaminsky tiết lộ trong diễn đàn Black Hat, diễn ra tại Las Vegas (Mỹ) hôm qua, cho thấy việc chuyển hướng máy tính của người sử dụng đến website chứa mã độc chỉ là một trong nhiều biện pháp tấn công của hacker.
>Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS / DNS server - gót chân Asin của Internet
Kaminsky, thuộc hãng IOAactive (Mỹ), đề cập đến lỗ hổng trong hệ thống máy chủ tên miền từ đầu tháng 7 nhưng cam kết sẽ dành một tháng cho các đơn vị quản lý DNS server cập nhật hệ thống trước khi ông công bố chi tiết lỗi.
Tuy nhiên, cách đây hai tuần, một số thông tin đã vô tình bị phát tán trên mạng và giới hacker lập tức tung ra mã khai thác. Nhưng Kaminsky khẳng định đó mới chỉ là phần nổi của "tảng băng bảo mật" mà ông cho là nghiêm trọng nhất đối với mạng kết nối toàn cầu kể từ năm 1997.
Đa số người sử dụng đã nhận thức được rằng hacker có thể lợi dụng lỗi DNS để chuyển tên miền mà họ muốn truy cập sang site độc hại. Nhưng ngoài trình duyêt, kẻ xấu còn có thể nhắm tới nhiều ứng dụng, giao thức và dịch vụ khác, như giao thức truyền tải dữ liệu FTP (File Transfer Protocol), máy chủ e-mail, bộ lọc spam, Telnet, SSL (Secure Socket Layer)... Các hệ thống tự động cập nhật phần mềm như của Microsoft hay Apple cũng bị khống chế, tạo điều kiện cho hacker lừa nạn nhân cài mã nguy hiểm thay vì bản update hợp pháp.
Kaminsky phát hiện ít nhất 15 cách thức tấn công, chẳng hạn kẻ tấn công sẽ chặn đường e-mail, sao chép nó và thay file đính kèm trong thư bằng một file chứa phần mềm nguy hiểm.
Hoặc hacker có thể khai thác tính năng "Forgot your password?" (hiện được nhiều website cung cấp, giúp người dùng lấy lại mật khẩu họ vô tình quên) nhằm ăn cắp tài khoản. Kaminsky đã phối hợp với Google, Yahoo, PayPal, eBay, MySpace, Facebook, LinkedIn... để khắc phục lỗi trước khi công bố thông tin tại diễn đàn.
Tham khảo bài thuyết trình của Dan Kaminsky tại đây.
Lê Nguyên (theo WiredNews)
- Nguy cơ mất bí mật tài khoản từ những tập tin lai GIF và JAR (06/08)
- Hàng nghìn người mua lầm vé Olympic 2008 giả qua mạng (05/08)
- Dữ liệu bảo vệ kỹ trên máy tính vẫn lấy được từ RAM (31/07)
- Hiểm họa từ website bảo mật kém thuê chung máy chủ (30/07)
- Một công ty đăng ký tên miền VN bị mất domain (28/07)
- Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS (25/07)
- Virus YM nội trở lại với quảng cáo phim sex hoa hậu (23/07)
- Ổ cứng mã hóa chưa hẳn đã an toàn (18/07)
- Chuẩn Wi-Fi 802.11n chưa an toàn cho người dùng (18/07)
- Laptop mini được hacker cài hệ điều hành Mac OS (17/07)
- Gần 200 nghìn đồng một mã số thẻ tín dụng bán trên mạng (15/07)
- Chip Intel 'mở đường' cho hacker tấn công máy tính (15/07)
- 1,2 triệu máy tính ở VN nhiễm virus chặn Yahoo Messenger (12/07)
- Một người đàn ông nhận 44.000 thư rác mỗi ngày (05/07)
- Một cuộc thử nghiệm lạ về việc chung sống với spam (04/07)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress