Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

2/28/200000:00:00(View: 6907)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Ở Việt Nam, có nhiều nơi linh thiêng lắm, thí dụ mộ cha Trương Bửu Diệp ở Tắc Xậy. Hàng năm, hàng ngàn người ở khắp nơi trên thế giới về thăm viếng ngài. Ngài đang được giáo dân trong nước và ngoài nước xin Đức Giáo Hoàng phong Thánh cho ngài. Sớm muộn gì ngày đó cũng tới mà thôi. Chúng tôi đến Trung Tâm Hành Hương Đức Mẹ Núi Cúi thăm Đức Cha Đinh Đức Đạo, đi cùng với vợ chồng Hùng, Tuyết và cháu bé, cháu của Đức Cha Đạo. Đi đâu các em cũng nói về nhà thờ, nói về sinh hoạt của cộng đồng Công Giáo ở Kontum, vì gia đình Hùng, chồng cô Tuyết ở Kontum. Ở nơi nào thì có kỷ niệm của nơi đó, lưu luyến nơi đó. Hùng, Tuyết có những người con thành tài: Huỳnh, con trai duy nhất đang làm việc ở Sài Gòn chạy về Phú Cường thăm bố mẹ; Ngân, con gái của Tuyết, Hùng có 4 đứa con, đời sống khá giả nên những đứa bé được chăm sóc một cách chu đáo. Cô Trinh xinh đẹp, dễ thương, đợi người lý tưởng.
Chương trình gây quỹ tặng quà Xuân Ất Tỵ cho các vị thương phế Binh Việt Nam Cộng Hòa ở Việt Nam qua Dòng Chúa Cứu Thế, được Đài Truyền Hình SBTN phối hợp với Cơ Sở Hy Vọng thực hiện vào ngày Chủ Nhật 02 tháng 02, 2025.
Sáng Mồng Một Tết Ất Tỵ, lấy chuyến bay từ Oakland xuống phi trường John Wayne, từ đó lái xe đến khu thương xá Phước Lộc Thọ. Khi qua những con đường Magnolia và Bolsa – còn có tên là Đại Lộ Trần Hưng Đạo, của thành phố Westminster là thấy Cờ Vàng, Cờ Mỹ phất phới trong nắng xuân và nghe tiếng pháo nổ từng hồi trước những cơ sở thương mại. Bên ngoài thương xá tràn ngập khách du xuân, áo dài nhiều mầu nhiều kiểu tung bay, tiếng pháo rền vang dù hôm nay là thứ Tư trong tuần, đúng Mồng Một Tết. Lễ hội đang diễn ra, pháo liên hoàn nổ kéo dài có đến 15 phút, mùi pháo và xác pháo đỏ, hồng và những ca khúc đón mùa xuân mới gợi nhớ cho tôi không khí Tết ở quê nhà ngày xưa. Khách du xuân nhiều người được chủ nhân thương xá là ông Triệu Phát và ban tổ chức lì xì phong bì đỏ trong đó có tấm vé số 888 lấy hên đầu năm.
Nhân dịp đầu năm Ất Tỵ, chương trình “50 Năm: Cây Mùa Xuân Thương Phế Binh VNCH” là một việc làm tri ân đầy tính nhân bản đối với những người lính đã từng bảo vệ Miền Nam, cũng là ân nhân của cộng đồng người Việt tị nạn.
Sky River Casino chúc bạn một Tết Nguyên Đán an khang thịnh vượng và mời bạn đón năm Ất Tỵ với các sự kiện gay cấn và những giải thưởng càng lớn hơn. Trong suốt tháng Hai, các thành viên Sky River Rewards có thể kiếm vé số hàng ngày để có cơ hội tham gia Xổ Số Bao Lì Xì Đỏ với tổng giải thưởng $800,000 vào mỗi thứ Bảy. Các đợt xổ số sẽ được tổ chức từ 7PM – 10:30PM với cơ hội cho khách thắng lên đến $25,000 tiền mặt. Nhận miễn phí một vé số hàng ngày, kèm 100 vé số thưởng khi kiếm được 100 Tín Dụng Cấp Bậc vào một số ngày Chủ Nhật và Thứ Sáu.
Paris by Night kính mời quý khán thính giả đến tham dự hai buổi văn nghệ trực tiếp thu hình vào ngày thứ bảy 8 tháng 2, 2025 vào lúc 2:00 chiều và 7:00 tối trên sân khấu lộng lẫy của rạp Pechanga Casino Theater để hội ngộ cùng người nghệ sĩ tài hoa Don Hồ trong chương trình chủ đề đặc biệt “Don Hồ ‘My Journey’” (Hành Trình Của Tôi). Don Hồ đã cộng tác rất sớm với Paris by Night từ những năm 90. Là một nghệ sĩ có tài vẽ nhưng Don Hồ lại chọn nghiệp cầm ca từ khi còn rất trẻ. Ngoại trừ một thời gian vài năm anh có sinh hoạt riêng, Don Hồ đã liên tục hát và trình diễn trên sân khấu Paris by Night, nơi mà tên tuổi anh đã được khán giả khắp năm châu biết đến và mến chuộng. Don Hồ có cách diễn xuất đầy sáng tạo và sống động. Anh hát được nhiều thể loại nhạc mà nhạc ngoại quốc lời Việt là một trong những sở trường của anh. Ngoài các màn trình diễn đơn ca, Don Hồ cũng hát chung cùng rất nhiều các nam nữ ca sĩ khác trong các show của Paris by Night qua các màn song ca và hợp ca.
Quý vị có biết rằng chỉ khoảng một nửa số người cao tuổi đủ điều kiện nhận trợ cấp tiền mặt để mua sắm thực phẩm? Chương trình Trợ giúp Dinh dưỡng Bổ sung (SNAP) là chương trình trợ giúp dinh dưỡng lớn nhất của Liên bang. Chương trình này cung cấp thẻ ghi nợ đặc biệt để giúp quý vị mua thực phẩm nếu quý vị có thu nhập hạn chế và ít tài sản. Một hộ gia đình phải đáp ứng cả giới hạn thu nhập tổng và thu nhập ròng (sau thuế). Ví dụ, thu nhập tổng hàng tháng của một hộ gia đình hai người không được vượt quá khoảng $2,215, và thu nhập ròng không được vượt quá $1,704. Ngoài ra, tài sản của họ phải từ $2,750 trở xuống. Tuy nhiên, nếu có một thành viên trong hộ gia đình từ 60 tuổi trở lên, họ không cần phải đáp ứng yêu cầu tổng thu nhập, và giới hạn tài sản tăng lên $4,250. Giới hạn thu thập và tài sản này được cập nhật và thay đổi hàng năm.
ASQ Trung Tâm Cai Thuốc Lá Dành Cho Người Việt chào đón Năm Ất Tỵ với một tin vui: Chương trình thẻ quà tặng $20 vẫn còn hiệu lực để hỗ trợ cho những ai muốn cai thuốc lá, thuốc lá điện tử, và những người muốn giúp người khác cai.
Giống như nhiều người trong số các bạn đang chuẩn bị đón Tết Nguyên Đán, Seollal hay Tết, tôi cũng đang chuẩn bị dọn dẹp nhà cửa. Khi lớn lên, tôi đã chứng kiến ​​bố mẹ dọn dẹp nhà cửa trước khi bắt đầu Tết Nguyên Đán, để xua đi vận rủi của năm trước, và tạo không gian cho may mắn, thịnh vượng, và sung túc trong năm mới. Truyền thống này đã gắn bó với tôi, đó là lý do tại sao tôi thực hành nó không chỉ trong năm mới mà còn là mỗi ngày.
Covered California đã có hơn 1.9 triệu người ghi danh, đạt kỷ lục về số lượng người ghi danh trước hạn chót vào ngày 31 tháng 1 của đợt mở ghi danh dành cho những người chưa có bảo hiểm sức khỏe tại California.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.