Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

28/02/200000:00:00(Xem: 6901)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Tại Tượng Đài Đức Thánh Trần trên đại lộ Bolsa (Đại Lộ Trần Hưng Đạo) vào lúc 10 giờ sáng thứ Bảy, ngày 1 tháng Ba, 2025, Liên Ủy Ban Chống Cộng Sản và Tay Sai, Hội Đồng Quản Trị Đền Thờ Đức Thánh Trần đã tổ chức Lễ Chào Cờ Đầu Tháng 3 năm 2025 theo thông lệ mỗi thứ Bảy đầu tháng.
Lần cuối cùng bạn thấy một khu resort/casino đẳng cấp trên bờ Tây trao tặng một căn nhà mới là khi nào? Pechanga Resort Casino sắp sửa trao chìa khóa một căn nhà mới toanh, biệt lập sang trọng với 4 phòng ngủ, 3 phòng tắm, nằm trong khu dân cư an ninh tại Temecula cho một người chiến thắng may mắn. Từ tháng Ba đến tháng Năm, Pechanga Resort Casino mang đến cơ hội có một không hai cho tất cả hội viên Club để giành lấy ngôi nhà cao cấp mới toanh này từ Meritage Homes. Ngôi nhà này tọa lạc trên một lô góc rộng rãi, hưởng trọn tiện ích đẳng cấp của cộng đồng Prado. Đây là một căn nhà gia đình biệt lập với thiết kế không gian mở rộng rãi, bếp hiện đại lấy cảm hứng từ phong cách của các đầu bếp danh tiếng, hệ thống tiết kiệm năng lượng, đầy đủ trang thiết bị, rèm cửa và không gian ngoài trời rộng rãi. Cộng đồng này còn có hồ bơi, clubhouse, khu BBQ, chòi picnic và công viên xanh mát.
Cuộc thi sáng tác nghệ thuật thông qua truyền thông đa phương tiện, do chương trình Clean California tổ chức, đang nhận bài dự thi với học sinh từ mẫu giáo đến lớp 12 cho đến hết thứ Hai, ngày 24 tháng 3. Cuộc thi kêu gọi học sinh tạo một video dài 30 giây hoặc một tấm áp phích thủ công có kích thước 8,5″ x 14″ (hoặc nhỏ hơn) để minh họa tác động của rác thải đến cộng đồng California.
Sky River Casino chào đón mùa xuân với hàng loạt trải nghiệm chơi game đầy phấn khích và cơ hội trúng thưởng lớn với các chương trình khuyến mãi tháng Ba. Nổi bật trong tháng này là một chương trình biếu tặng tiền mặt theo chủ đề bóng rổ và sự ra mắt lần đầu tiên của một biến thể blackjack đầy sáng tạo ở Bắc California. Mỗi thứ Bảy trong tháng Ba từ 7PM đến 10PM, Sky River Casino tổ chức Biếu tặng Tiền mặt Úp Rổ Rinh Quà $250,000. Các buổi xổ số được tổ chức mỗi 30 phút, nơi các thành viên Sky River Rewards được chọn sẽ có cơ hội “ghi bàn thắng” Chơi Miễn phí và các giải thưởng tiền mặt lên đến $250,000. Thành viên có thể kiếm vé số vào các buổi xổ số hàng ngày bằng cách chơi máy kéo và bàn bài, kèm nhận một vé số miễn phí mỗi ngày bằng cách quẹt thẻ Sky River Rewards tại kiosk khuyến mãi. Sẽ thưởng thêm 100 vé số khi bạn kiếm được 100 Tín dụng Cấp bậc vào các ngày thứ Hai và thứ Ba trong thời gian diễn ra chương trình khuyến mãi.
Hiệp Hội Phát Huy Công Lý Người Mỹ gốc Á lên án sắc lệnh hành pháp của Tổng Thống Trump, quy định Anh ngữ là ngôn ngữ chính thức duy nhất tại Hoa Kỳ. Đây là một sự phân biệt đối xử nhằm tấn công vào các cộng đồng nhập cư, trong đó có cộng đồng gốc Việt.
Những Điều Quý Vị Cần Biết: Nhân viên, chủ cơ sở thương mại và người làm việc tự do bị mất việc hay phải giảm giờ làm đáng kể vì những cơn bão lửa ở California có thời gian từ nay đến Thứ Hai, 10 tháng Ba, 2025 để nộp đơn xin Hỗ Trợ Thất Nghiệp do Thiên Tai (DUA).
Một nghiên cứu UCLA vào năm 2023 cho thấy nếu LA có thêm không gian xanh ở trên mức trung bình, thành phố có thể tăng thêm 908,800 năm tuổi thọ chung cho cư dân thuộc các cộng đồng nghèo.
Thư Mời Tham Dự Lễ Khánh Thành Trung Tâm Văn Hóa & Truyền Thông Việt Nam vào lúc 11:00 AM Thứ Bảy 22/03/2025
Pechanga Resort Casino mang đến cho các vị khách cơ hội được vui đùa trong làn nước mát ngay trước kỳ nghỉ Xuân. The Cove, ốc đảo hồ bơi rộng 4.5 mẫu của Pechanga và là một trong những khu phức hợp hồ bơi nghỉ dưỡng lớn nhất nằm trong khuôn viên của một trong những khu nghỉ dưỡng/sòng bạc lớn nhất cả nước, sẽ mở cửa trở lại để đón khách vui chơi trong nắng vào thứ Hai, ngày 24 tháng 2. Giờ mở cửa là từ 9 giờ sáng đến 5 giờ chiều cho đến cuối tháng 5. Năm nay, những người đi bơi ở khắp mọi nơi sẽ được tận hưởng không gian xanh mát như một ốc đảo của The Cove, với diện tích bằng năm sân bóng bầu dục. Những người đam mê tắm nắng, yêu thích hồ bơi, cầu trượt nước và lều Cabana nhưng không lưu trú ở khách sạn Pechanga có thể mua vé theo ngày, thuê lều Cabana và giường nằm.
Hai giai đoạn ghi danh quan trọng của Medicare sẽ kết thúc vào ngày 31 tháng 3 năm 2025. Ngoài ra, hãy chắc chắn quý vị không bỏ lỡ thời gian nộp đơn xin Hỗ Trợ Năng Lượng tại gia.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.