Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

28/02/200000:00:00(Xem: 7325)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Hoan hỷ chào nhau cầu xưa quá bước Dặm đường im kẽ tóc với chân tơ Tan hợp cười òa. Kia vòm mây trắng Và bắt đầu. Và chấm hết. Sau xưa… . 4.2021 (Gửi hương linh bạn hiền Nguyễn Lương Vỵ, lễ 49 ngày)
Trong mọi hoàn cảnh Anh vẫn không ngừng hoạt động, Anh vẫn cứ đứng ở ngoài nắng - chữ của Mai Thảo. Với tôi, Nhật Tiến - Én Nhanh Nhẹn RS, vẫn cứ mãi là một Tráng Sinh Lên Đường
Lời dịch giả: Đây là bức tâm thư của cựu tổng thống George W. Bush gởi người dân Mỹ trong lúc cả nước đang sôi sục sau cái chết của George Floyd.
NYC với mình như căn nhà thứ hai, thế mà đã hơn một năm rồi mới lên lại. Thường thì hay lên mùa Giáng Sinh, hay Tháng Hai mùa đông để coi tuyết ở Central Park, và tháng Mười Một để coi lá vàng. Lần nầy chỉ mới tháng ba, nhưng có lý do
Xúc động với kỷ niệm. Thơ và nhạc đã nâng cảm xúc về những cái đẹp mong manh trong đời... Đêm Nhạc Người Về Như Bụi, và buổi ra mắt Tuyển Tập 39 Văn Nghệ Sĩ Tưởng Nhớ Du Tử Lê đã hoàn mãn hôm Thứ Ba 14/1/2019.
chiều rớt/xanh/ lưỡi dao, tôi khứng! chờ ... mưa tới. Hai câu cuối trong bài “chiều rớt/xanh/lưỡi dao” anh viết cuối tháng 9/2019 như một lời giã biệt. Và, cơn mưa chiều 7.10.2019 đã tới, anh thay áo mới chân bước thảnh thơi trở về quê cũ. Xin từ biệt anh: Du Tử Lê!
trong nhiều năm qua, lượng khách quốc tế đến Việt Nam tăng trưởng ở mức hai con số, nhưng tỷ lệ quay trở lại thấp (chỉ từ 10% đến 40%) . Chi tiêu của khách du lịch quốc tế tại Việt Nam không cao
Theo bảng xếp hạng chỉ số cảm nhận tham nhũng của Tổ Chức Minh Bạch Quốc Tế năm 2018, Việt Nam đứng hạng 117/ 180 với mức điểm 33/100. Bao giờ mà chế độ hiện hành vẫn còn tồn tại thì “nạn nhũng nhiễu lạm thu” sẽ vẫn còn được bao che và dung dưỡng khắp nơi, chứ chả riêng chi ở Bộ Ngoại Giao
Chính phủ Hoa Kỳ đã hứa tài trợ 300 triệu đô la để làm sạch môi trường bị nhiễm chất độc da cam của phi trường Biên Hòa và hôm 5 tháng 12 là bắt đầu thực hiện việc tẩy rừa tại khu vực này, theo bản tin hôm 6 tháng 12 của báo Tuổi Trẻ Online cho biết như sau.
Hơn 1.000 người có thể đã bị giết bởi lực lượng an ninh ở Iran trong các cuộc biểu tình gần đây, theo một quan chức cấp cao của bộ ngoại giao cho biết hôm Thứ Năm


Kính chào quý vị,

Tôi là Derek Trần, dân biểu đại diện Địa Hạt 45, và thật là một vinh dự lớn lao khi được đứng nơi đây hôm nay, giữa những tiếng nói, những câu chuyện, và những tâm hồn đã góp phần tạo nên diện mạo văn học của cộng đồng người Mỹ gốc Việt trong suốt một phần tư thế kỷ qua.
Hai mươi lăm năm! Một cột mốc bạc! Một cột mốc không chỉ đánh dấu thời gian trôi qua, mà còn ghi nhận sức bền bỉ của một giấc mơ. Hôm nay, chúng ta kỷ niệm 25 năm Giải Viết Về Nước Mỹ của nhật báo Việt Báo.

Khi những người sáng lập giải thưởng này lần đầu tiên ngồi lại bàn thảo, họ đã hiểu một điều rất căn bản rằng: Kinh nghiệm tỵ nạn, hành trình nhập cư, những phức tạp, gian nan, và sự thành công mỹ mãn trong hành trình trở thành người Mỹ gốc Việt – tất cả cần được ghi lại. Một hành trình ý nghĩa không những cần nhân chứng, mà cần cả những người viết để ghi nhận và bảo tồn. Họ không chỉ tạo ra một cuộc thi; họ đã và đang xây dựng một kho lưu trữ. Họ thắp lên một ngọn hải đăng cho thế hệ sau để chuyển hóa tổn thương thành chứng tích, sự im lặng thành lời ca, và cuộc sống lưu vong thành sự hội nhập.

Trong những ngày đầu ấy, văn học Hoa Kỳ thường chưa phản ánh đầy đủ sự phong phú và đa dạng về kinh nghiệm của chúng ta. Giải thưởng Viết Về Nước Mỹ thực sự đã lấp đầy khoảng trống đó bằng sự ghi nhận và khích lệ vô số tác giả, những người đã cầm bút và cùng viết nên một thông điệp mạnh mẽ: “Chúng ta đang hiện diện nơi đây. Trải nghiệm của chúng ta là quan trọng. Và nước Mỹ của chúng ta là thế đó.”


Suốt 25 năm qua, giải thưởng này không chỉ vinh danh tài năng mà dựng nên một cộng đồng và tạo thành một truyền thống.
Những cây bút được tôn vinh hôm nay không chỉ mô tả nước Mỹ; họ định nghĩa nó. Họ mở rộng giới hạn của nước Mỹ, làm phong phú văn hóa của nước Mỹ, và khắc sâu tâm hồn của nước Mỹ. Qua đôi mắt họ, chúng ta nhìn thấy một nước Mỹ tinh tế hơn, nhân ái hơn, và sau cùng, chân thật hơn.

Xin được nhắn gửi đến các tác giả góp mặt từ bao thế hệ để chia sẻ tấm chân tình trên các bài viết, chúng tôi trân trọng cảm ơn sự can đảm của quý vị. Can đảm không chỉ là vượt qua biến cố của lịch sử; can đảm còn là việc ngồi trước trang giấy trắng, đối diện với chính mình, lục lọi ký ức đau thương sâu đậm, và gửi tặng trải nghiệm đó đến tha nhân. Quý vị là những người gìn giữ ký ức tập thể và là những người dẫn đường cho tương lai văn hóa Việt tại Hoa Kỳ.

Với Việt Báo: Xin trân trọng cảm ơn tầm nhìn, tâm huyết, và sự duy trì bền bỉ giải thưởng này suốt một phần tư thế kỷ.
Khi hướng đến 25 năm tới, chúng ta hãy tiếp tục khích lệ thế hệ kế tiếp—những blogger, thi sĩ, tiểu thuyết gia, nhà phê bình, nhà văn trẻ—để họ tìm thấy tiếng nói của chính mình và kể lại sự thật của họ, dù đó là thử thách hay niềm vui. Bởi văn chương không phải là một thứ xa xỉ; đó là sự cần thiết. Đó là cách chúng ta chữa lành, cách chúng ta ghi nhớ, và là cách chúng ta tìm thấy nơi chốn của mình một cách trọn vẹn.

Xin cảm ơn quý vị.

NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.