![]() D-Link nhận lỗ hổng backdoor Trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó phê chuẩn user và mật khẩu. Còn backdoor (tức cổng hậu, cổng sau) là một đường khác để có thể truy cập vào, mà không cần đi qua cổng chính. Các backdoor này được kẻ tấn công cài cắm sau khi đã chiếm được quyền điều khiển, nhằm mục đích có thể truy cập trở lại vào lần sau. Mới đây, nhà sinh sản thiết bị mạng đồ sộ D-Link của Trung Quốc đã nhấn có lỗ hổng backdoor nghiêm trọng trong các sản phẩm modem của họ và cam kết sẽ sang sửa. Lỗ hổng này được phát hiện bởi nhà nghiên cứu Craig Heffne. Khi duyệt qua các thành phần của bản cập nhật phần mềm cho modem, ông nhận ra rằng: có một chuỗi ký tự mà kẻ tiến công có thể phá hoang để đăng nhập vào bảng điều khiển với quyền cao nhất, đổi thay mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất ký việc gì khác. Những kẻ tiến công có thể dễ dàng ngăn chặn người dùng truy cập đến modem hay bộ định tuyến bằng cách thay đổi mật khẩu truy cập bản điều khiển. Hacker cũng có thể dùng lỗ hổng này để xây dựng mạng botnet. Các thiết bị mạng Trung Quốc chiếm số lượng lớn ở Việt Nam. D-Link nói: họ đã thấy lỗ hổng bảo mật và đang tiến hành tu bổ nhưng không may, đây không phải là một bản cập nhật như hệ điều hành Windows hay Mac - nơi mà Microsoft và Apple có thể hỏi bạn có muốn cập nhật hay không hoặc một số trường hợp chỉ cần cài đặt tự động. Cập nhật phần mềm cho modem yêu cầu bạn phải đi đến trang web của nhà sản xuất để tải phiên bản mới nhất thích hợp với thiết bị của bạn, sauTrong một thời gian rất dài, người bệnh tại nhiều bệnh viện công đã không nhận được những điều tưởng chừng như giản đơn đó cho một dịch vụ y tế có trả tiền. Tại thiếu giám sát?. Ở các bệnh viện quốc tế, trên tường không có khẩu hiệu "Lương y như từ mẫu" hay những khẩu hiệu có tính hô hào khác. Nhưng dịch vụ ở đây cho người bệnh cảm nhận thấy họ đang được các "lương y" chăm sóc.Ngoài việc ban hành quy chế nề nếp kỷ luật nghiêm minh trong đội ngũ, một hệ thống hạ tầng thông tin hoàn hảo được lắp đặt để phục vụ khám chữa bệnh, quản lý hồ sơ bệnh nhân và người mua bảo hiểm, còn có cả hệ thống camera an ninh với những màn hình lớn trên các hành lang, bảo đảm quyền lợi tối đa của bệnh nhân được chăm sóc tốt và ứng xử văn minh. Đó chính là cái mà các bệnh viện công còn thiếu.Gần đây, một số đô thị như Hội An, Huế, Đà Nẵng, Hạ Long có nhu cầu phát triển mạnh về du lịch đã quyết tâm tạo cú hích bằng các dự án phủ sóng Wi-Fi để người dân và du khách sử dụng miễn phí. Đó vào giao diện điều khiển của thiết bị đó mới update được. Quá trình cập nhật sẽ diễn ra rất dài và phức tạp, đa phần người dùng không biết cách truy cập vào giao diện điều khiển của thiết bị. Nhà nghiên cứu Craig này nhấn mạnh: Các sản phẩm bị ảnh hưởng của D-Link như DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 +, và các bộ định tuyến TM-G5240. D-Link cho biết: Các bản vá và sửa lỗi sẽ được hoàn thành vào cuối tháng 10, nên, chúng ta chẳng thể làm gì cho tới khi bản vá mới ra đời. Các chuyên gia bảo mật khuyên những người dùng đảm bảo rằng mạng không dây của họ đã được kích hoạt WPA2 và sử dụng mật khẩu ngẫu nhiên. Rõ ràng luôn có một câu hỏi đặt ra là: Tại sao một backdoor nghiêm trọng như thế lại có thể tồn tại? Có rất nhiều các thiết bị modem, route của các hãng D-Link, Tenda, TP-Link đã được bán ra trước khi lỗ hổng được phát hiện. Có thể, nó đã được nhà sinh sản cố ý đặt trong sản phẩm của họ để cung cấp hỗ trợ từ xa cho việc gỡ rối. Tránh việc dùng các router Trung Quốc Trong nghiên cứu của mình với tựa đề “From China, With Love”, Craig Heffne tiết lậu rằng: không chỉ D-Link đặt backdoor trong các sản phẩm của mình mà nhà sản xuất thiết bị mạng Trung Quốc Tenda techology cũng đãXuất phát từ thực tiễn, yêu cầu công tác đảm bảo an ninh chính trị và TTATXH, rút từ kinh nghiệm triển khai dự án xây dựng hệ thống giám sát an ninh công cộng tại TP Hội An, hệ thống giám sát bao gồm 48 camera màu (18 camera quay quét, 30 camera cố định có độ phân giải cao) được triển khai giám sát liên tục 24/24 giờ tại các mục tiêu quan trọng, các nút giao thông chính, cửa ngõ ra vào thành phố, các địa điểm phức tạp về ANTT; cùng 4 hệ thống xử lý vi phạm TTATGT, 5 hệ thống loa điều khiển giao thông, cảnh báo từ xa… Tổng kinh phí đầu tư cho dự án gần 20 tỷ đồng.Việc xây dựng đưa vào sử dụng hệ thống camera giám sát an ninh ở các thành phố: Hội An và Tam Kỳ là một trong những khâu đột phá trong việc ứng dụng khoa học – kỹ thuật vào công tác chỉ huy, điều hành chiến đấu của lực lượng Công an địa phương.Bên cạnh đó, trong lĩnh vực TTATGT, hệ thống camera giám sát phát hiện lỗi vi phạm giao thông vượt đèn đỏ, vi phạm tốc độ của người tham gia giao thông, tự động cập nhật danh sách, in biên bản vi phạm có đầy đủ các thông tin xử phạt như biển số vi phạm, lỗi vi phạm, hình ảnh vi phạm thời gian trước, trong và sau vi phạm, hỗ trợ CSGT xử phạt “nguội”, góp phần nâng cao ý thức chấp hành Luật Giao thông đường bộ cho người dân. Cho backdoor vào các bộ định tuyến mà họ sản xuất. Một số bộ định tuyến dễ bị tổn thương như Tenda W302R và Tenda W330R. Chỉ cần một request được dùng đúng cách, hacker có thể truy cập với quyền root một cách dễ dàng. Các modem Tenda dùng một dịch vụ tên là MfdThead có tác dụng lắng nghe các gói tin đi vào và thực hiện lệnh. Chỉ cần kẻ tấn công chạy một lệnh telnet sau trên cổng UDP 7329 là có thể truy cập vào modem với quyền cao nhất. Ông Nguyễn Việt Hùng, GĐ VCloud của VC Corp – công ty dẫn đầu trong lĩnh vực truyền thông – internet nhận xét: Lỗ hổng này có mức độ hiểm nguy rất cao vì các backdoor này tạo điều kiện cho người dưng truy cập vào mạng máy tính của công ty, tổ chức. Thử hình dong cả thảy những việc chúng ta làm trên internet đều bị kiểm soát đặc biệt là những cơ quan có thông báo nhạy cảm đang dùng các dòng sản phẩm xuất xứ từ Trung Quốc. “Không chỉ thông báo bị ăn trộm, hacker có thể dùng ngay chính mạng của người dùng biến nó thành zombile tạo ra mạng botnet rồi chuyển hướng tấn công vào đích nào đó. Ví dụ như báo điện tử Dantri đợt tấn công DDOS vừa qua (tiến công khước từ dịch vụ bằng cách tăng lương truy cập vào một đích nào đó khiến hệ thống quá tải và không có khả năng phục vụ)” – ông Hùng nhấn mạnh. Ở Việt Nam, phần nhiều người dùng đang sử dụng các sản phẩm “made by china” và kiến thức về bảo mật còn rất hạn chế. Ngoài các dòng sản phẩm như trên đã nói, các nhà nghiên cứuMột bạn đọc ở địa chỉ vietmt71@... Nêu ý kiến nên lắp nhiều camera trên các tuyến đường để răn đe. Từng đi một số quốc gia tham quan tôi thấy hệ thống camera của các nước này rất hiện đại và lắp đặt trên tất cả tuyến đường. Tài xế đi đường nhìn thấy camera nên chấp hành luật rất nghiêm, trường hợp chỉ cần vi phạm nhỏ lập tức Cảnh sát sẽ xuất hiện và xử phạt.Theo phản ánh trên Báo CAND kết quả xử lý vi phạm qua hệ thống camera tại một số địa phương chưa nhiều. Lý do theo tôi là do chúng ta không có trạm cố định xử lý trên đường liên tục 24/24h nên mặc dù số trường hợp vi phạm ghi nhận nhiều nhưng con số lập biên bản xử lý vẫn hạn chế. Hơn nữa có những trường hợp vi phạm tại địa phương này nhưng do không có sự kết nối nên sau đó di chuyển sang địa phương khác thì không bị xử phạt.Đặc biệt bạn đọc Hoàng Nguyên cho rằng: “Tôi rất ấn tượng với hệ thống camera giám sát giao thông. Theo tôi trước mắt cần tập trung lắp đặt tại những cung đường thường xuyên xảy ra tai nạn giao thông thảm khốc ví dụ đoạn qua tại các tỉnh miền Trung và Nam Trung Bộ để hạn chế vi phạm và làm giảm tai nạn. Tuy nhiên bên cạnh đó cần phải tăng cường công tác xử phạt, đặc biệt là việc xử lý nóng vi phạm ngay trên đường như thế mới làm tăng hiệu quả của hệ thống”. “Nói đơn giản nếu mạng nào đang sử dụng modem xuất xứ từ TQ có nghĩa sẽ bị kiểm soát bất cứ lúc nào” – ông Hùng lưu ý. Với chừng độ nguy hiểm lớn như vậy, ông Nguyễn Hồng Phúc, chuyên gia của diễn đàn an ninh mạng HVA khuyến cáo mọi người dùng: Nên tránh việc dùng các router Trung Quốc cho các mạng thông báo mẫn cảm, cần bảo mật cao, cũng như tránh để các router này trực tiếp phơi ra ngoài internet. Đặc biệt là trong các cơ quan nhà nước, nếu các loại router này được dùng thì việc bị thu thập, nghe lén bí ẩn nhà nước là chuyện có khả năng xảy ra rất cao. Để ngăn chặn lỗ hổng này, theo ông Phúc, hiện có 2 giải pháp tương đối: Thứ nhất là thay router của các hãng khác uy tín hơn. Thứ hai, các kỹ sư của của cơ quan, tổ chức, công ty thực hiện thay đổi firmware của các hãng này bằng các firmware của bên thứ ba như dd-wrt hay open-wrt firmware. Các firmware của bên thứ 3 này là các firmware mã nguồn mở (opensource) được tạo ra bởi các kỹ sư phương Tây nên có đôi phần an toàn hơn. Tại VC Corp, sau khi thí nghiệm, công ty này đã có một số biện pháp để giảm thiểu nguy cơ trên, đó là: dùng thuật toán mã hóa mạnh như WPA2; đảm bảo vô hiệu hóa việc truy cập vào giao diện điều khiển của modem từ xa; Cập nhật ngay bản vá mới mà ở đó D-Link cam kết tu sửa lỗi backdoor, theo dự định sẽ ra vào cuối tháng 10/2013. |
Thứ Sáu, 1 tháng 11, 2013
Cảnh báo lỗ hổng hiểm nguy trong lap dat camera các modem Trung Quốc
Đăng ký:
Đăng Nhận xét (Atom)
0 nhận xét:
Đăng nhận xét