Hôm nay,  

Một Kỹ Sư Phần Mềm Ngăn Chặn Cuộc Tấn Công Mạng Trên Hàng Triệu PC

09/04/202401:25:00(Xem: 772)

towfiqu-barbhuiya-em5w9_xj3uU-unsplash
Phát hiện một cuộc tấn công mạng theo kế hoạch trong nhiều năm vào các trung tâm dữ liệu trên toàn thế giới. (Nguồn:Unplash)

Cách đây vài tuần, Andres Freund, một kỹ sư phần mềm 38 tuổi sống tại San Francisco, đã có một khám phá kỳ lạ. Công việc của anh tại Microsoft liên quan đến việc phát triển một chương trình cơ sở dữ liệu, và anh đã nhận được những kết quả không bình thường khi thử nghiệm hệ thống. Các nỗ lực đăng nhập vào chương trình đột nhiên mất nửa giây lâu hơn thường lệ.

 

Nhiều người có lẽ sẽ nhún vai khi có sự chênh lệch thời gian quá ít ỏi và đã tiếp tục, nhưng Andres Freund lại bắt đầu xem xét nguyên nhân gây ra nó - và đã kịp thời ngăn chặn được một thảm họa.

 

”Cảm giác thật kỳ dị, có những lúc tôi tưởng mình chắc hẳn đã ngủ không ngon giấc và có cơn ác mộng chăng.” Anh nói trong một cuộc phỏng vấn với New York Times.

 

Lỗi kỳ lạ này đã được truy nguồn đến từ XZ Utils, một phần mềm dùng để nén tập tin trong hệ điều hành dựa trên Linux. Đây là điều mà bạn chẳng bao giờ để ý đến, nhưng chương trình này được chạy trên hầu hết các máy chủ điều khiển internet và tất cả các loại chương trình trong các trung tâm dữ liệu lớn.

 

Điều mà Andres Freund phát hiện được gọi trong thuật ngữ bảo mật là “cửa sau”. Một lỗ hổng bảo mật được cố tình đặt một cách ẩn dấu, để cho phép một người có kiến ​​thức về cách thức hoạt động của lỗ hổng này có thể đánh cắp khóa mã hóa, cài đặt phần mềm độc hại hoặc chiếm quyền kiểm soát máy tính của người khác.

 

Vào Thứ Sáu Tuần Lễ Phục Sinh, Andres Freund đã gửi một cảnh báo trên an ninh mạng nguồn mở *** rằng phiên bản mới nhất của XZ Utils dường như đã bị tin tặc tấn công - và các vấn đề đã nhanh chóng được khắc phục.

 

“Vụ việc có thể đã rất nghiêm trọng, kẻ tấn công này có thể đã đăng nhập vào một lượng lớn máy chủ được kết nối vào mạng. Nó cho phép truy cập thẳng vào hệ thống.” Pontus Johnson, giáo sư tại Trung tâm Phòng vệ Cyber tại Viện Công nghệ Hoàng gia ở Stockholm, cho biết.

 

Cuộc tấn công có thể được truy ngược lại đến năm 2021. Một người dùng có tên là Jia Tan đã đăng ký một tài khoản trên nền tảng Github, nơi mà các lập trình viên trên khắp thế giới có thể cùng nhau phát triển các dự án mã nguồn mở.

 

Mặc dù XZ Utils là một phần mềm được sử dụng trong các máy chủ trên toàn thế giới, nhưng từ 15 năm nay, nó đã được điều hành như một dự án bởi một nhà phát triển người Phần Lan đơn độc, Lasse Collin, người đôi khi được các lập trình viên khác trên Github giúp đỡ.

 

Vào ngày 26 tháng 2 năm sau, năm 2022, Jia Tan lần đầu tiên đóng góp mã cho việc phát triển XZ Utils, và sau đó nhanh chóng trở thành người tham gia siêng năng vào dự án.

 

Jia Tan đã mất vài năm để dần dần có được sự tin tưởng của các nhà phát triển XZ Utils khác và giành được nhiều quyền kiểm soát hơn đối với dự án, cuối cùng đã trở thành người bảo trì.

 

Vào ngày 16 tháng 2 năm nay, hai năm sau khi bắt đầu viết mã cho XZ Utils, Jia Tan bắt đầu lén đưa “cửa sau” của mình vào chương trình - và đã gần như là thành công. Vào tháng 3, một bản cập nhật mới cho phần mềm nén đã được phát hành cùng với các “cửa sau” tích hợp sẵn.

 

Chính trong phiên bản này Andres Freund đã phát hiện ra những điều kỳ lạ khi anh thử nghiệm chương trình - trước khi phiên bản được tích hợp vào các hệ thống Linux trên toàn thế giới.

 

Pontus Johnson cho biết rằng rủi ro bảo mật của các nguồn mở này đã được biết đến từ lâu. Ba năm trước, một cặp nghiên cứu đã viết một bài báo về cách họ lén đưa mã độc vào hệ thống Linux để cho thấy những nguy cơ và cảnh báo các nhà phát triển.

 

“Dựa trên bài báo của họ, rõ ràng kiểu tấn công này có thể xảy ra. Bây giờ chúng ta có thể thấy điều đó trở thành thực tế và thật may mắn khi nó được phát hiện kịp thời”, Pontus Johnson nói.

 

Không rõ đằng sau người dùng tên Jia Tan là ai. Tuy nhiên, cách tiếp cận kiên nhẫn và “cánh cửa hậu” với công nghệ tiên tiến cho thấy đó không thể là của một kẻ đơn độc, mà phải có sự hỗ trợ của chính phủ, theo một số chuyên gia an ninh mạng nói với Wired.

 

“Rất hiếm khi có cá nhân đơn độc đứng đằng sau các cuộc tấn công phức tạp thế này, thường là các quốc gia”, Pontus Johnson nói và cho biết thêm:

 

“Tôi đoán đó là Nga hoặc Trung Quốc.”

 

*** Nguồn mở Open source) là khi mã nguồn của một chương trình có sẵn cho bất kỳ ai muốn xem và sử dụng, và thường là tự do để sử dụng và phát triển chương trình đó.

Các chương trình được phát triển với mã nguồn mở thường được chia sẻ qua các nền tảng như Github, nơi mà các lập trình viên trên toàn thế giới có thể tham gia và đề xuất cải tiến hoặc thay đổi mã nguồn của chương trình.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Chúng ta đang ở trong một cõi lúc nào cũng đầy những cuộc chiến tranh. Có khi vì thánh chiến giữa các tôn giáo để mở rộng tôn giáo, để cưỡng ép bên thua trận phải quy thuận theo tôn giáo của mình. Có khi vì bành trướng lãnh thổ, khi nước lớn muốn chiếm nước nhỏ để mở rộng biên giới, để sáp nhập thêm lãnh thổ. Có khi là một cuộc chiến cốt nhục tương tàn, như trường hợp “Vua Ajātasattu, con bà Videhi nước Magadha, triệu tập bốn binh chủng gây chiến với vua Pasenadi nước Kosala và tiến đánh Kāsi” bất kể rằng vua Ajātasattu là cháu trai của vua Pasenadi.
Hôm nay ngày 30/4/2024, tròn 49 năm Miền Nam sụp đổ. Thơ Nguyễn Phúc Sông Hương: Tiểu Đoàn hai hàng đều bước / Tay không súng đạn,/ Vẫn ngước cao đầu,/ Dân làng bên đường / Vỗ tay chào đón,/ Người được thắng trận/ Ngơ ngác nhìn nhau.
Tại Viện Bảo Tàng Quân Lực VNCH, Thiếu Tá 81 Biệt Kích Dù Phạm Châu Tài đã kể lại trận đánh cuối cùng do ông chỉ huy để bảo vệ Sài Gòn, ngay trước khi thủ đô Miền Nam chính thức rơi vào tay cộng sản vào ngày 30/04/1975.
Người phát ngôn Bộ Ngoại giao Trung Quốc Lin Jian hôm thứ Hai tuyên bố rằng các cáo buộc của Hoa Kỳ về việc Trung Quốc có thể can thiệp vào cuộc bầu cử tổng thống sắp tới sẽ đối đầu với Tổng thống Joe Biden và Cựu Tổng thống Donald Trump là nhằm mục đích bôi nhọ chính phủ TQ.
Truyền thông Israel hôm Chủ nhật đưa tin Mỹ đang nỗ lực ngoại giao nhằm ngăn Tòa án Hình sự Quốc tế (ICC) ban hành lệnh bắt Thủ tướng Israel Benjamin Netanyahu. Thủ tướng Israel trước đó đã nhấn mạnh rằng các phán quyết của tòa án The Hague về Gaza sẽ tạo ra "một tiền lệ nguy hiểm đe dọa binh lính và nhân vật công chúng của bất kỳ nền dân chủ nào chống khủng bố hình sự và xâm lược nguy hiểm."
Nợ sinh viên là hình thức nợ vay tiêu dùng lớn thứ hai ở Mỹ, chỉ sau nợ mua nhà. Ngày nay, khoảng 45 triệu người Mỹ nợ tiền học gần 1,700 tỷ USD!
California: Hôm thứ Năm rằng một vụ tai nạn xe kinh hoàng ở Pleasanton vào tối thứ Tư đã khiến một gia đình bốn người, đang đi trên một xe Vinfast, đã chết một cách bi thảm. Cảnh sát Pleasanton cho biết tai nạn xảy ra vào khoảng 9 giờ tối trên Foothill Road giữa Stoneridge Drive và Đại lộ W. Las Positas Boulevard ở rìa phía tây của thành phố. Chiều thứ Năm, cảnh sát xác nhận bốn người đã chết trong vụ tai nạn, một người mẹ, người cha và hai đứa trẻ dưới 15 tuổi.
Một người đàn ông tên là Xiaolei Wu đã theo dõi và đe dọa một nữ sinh viên Trung Quốc tại đại học Boston sau khi cô này dán tờ rơi ủng hộ dân chủ đã bị Tòa Mỹ kết án 9 tháng tù liên bang và Wu sẽ bị trục xuất về TQ khi mãn hạn tù. Các công tố cho biết sau khi thiếu nữ dán tờ rơi thể hiện tình đoàn kết với người biểu tình ở Trung Quốc, Xiaolei Wu, 26 tuổi, đã cố gắng tìm ra địa chỉ của cô và đe dọa chặt tay cô trong một tin nhắn trên ứng dụng WeChat, theo CNN.
Tuần này trong mục “nói thêm”, Project Syndicate trò chuyện với GS Bùi Mẫn Hân, là Giáo sư về Công quyền học của trường Cao đẳng Claremont McKenna và là thành viên cao cấp không thường trú tại Quỹ Marshall Đức của Hoa Kỳ. Ông còn là tác giả của cuốn sách “The Sentinel State: Surveillance and the Survival of Dictatorship in China” (Nhà nước canh gác: Giám sát và sự sống còn của chế độ độc tài ở Trung Quốc).
Cuộc bầu cử Tổng thống 2024 chỉ còn hơn 6 tháng nữa, để giúp quý độc giả nắm được tình hình bầu cử, Việt Báo sẽ thường xuyên cập nhật các bài phân tích đáng tin cậy từ những nguồn thông tin uy tín. Các bài phân tích này dựa vào các cuộc thăm dò dư luận, các cuộc phỏng vấn với các chiến dịch và chiến lược gia, báo cáo, hoạt động của các chiến dịch, cũng như các khuynh hướng lịch sử và nhân khẩu học.
Thứ Năm (25/4), Đại học Nam California (University of Southern California, USC) cho biết sẽ hủy lễ tốt nghiệp ra trường năm nay, một tuần sau khi thông báo hủy bài phát biểu của thủ khoa khóa 2024 – một nữ sinh viên gốc Hồi Giáo, theo Reuters.
NEW YORK – Thứ Năm (25/4), trong phiên tòa hình sự xét xử Donald Trump về vụ ‘tiền bịt miệng,’ cựu giám đốc tờ báo lá cải National Enquirer David Pecker cho lời khai trước tòa rằng ông từng tranh cãi với Trump và luật sư cũ của Trump trước cuộc bầu cử năm 2016 về việc ai nên trả tiền để ‘bưng bít’ câu chuyện ‘bê bối tình dục’ của cựu Tổng thống, theo Reuters.
LHQ – Thứ Tư (24/4), tại Hội Đồng Bảo An Liên Hiệp Quốc, Nga đã phủ quyết một nghị quyết do Hoa Kỳ soạn thảo có nội dung kêu gọi các nước ngăn chặn cuộc chạy đua vũ trang ngoài không gian, theo Reuters.
Phim cao bồi được tái hiện ở các sân trường, lớp học ở một tiểu bang. Khi những người biểu tình hô vang “Bàn tay của bạn dính máu”, Hạ viện tiểu bang Tennessee hôm thứ Ba đã thông qua dự luật cho phép một số giáo viên và nhân viên mang súng ngắn trong khuôn viên trường học. Đạo luật này trước đây đã được Thượng viện tiểu bang thông qua và tờ báo Tennessean loan tin rằng nó "gần như được đảm bảo sẽ trở thành luật trong vòng vài tuần"
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.