Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

2/28/200000:00:00(View: 6911)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Khi dịp Tết Nguyên đán đang đến gần, Pechanga Resort Casino chào đón mọi người tham gia những hoạt động mừng Năm Mới với những giải thưởng có tổng trị giá $250,000 bằng tiền mặt và EasyPlay. Các hội viên của Pechanga Club có thể kiếm vé số mỗi ngày để giành giải thưởng tiền mặt khi chơi các máy kéo hoặc trò chơi trên bàn mà họ yêu thích bắt đầu từ ngày 1 tháng 1 để có cơ hội trúng giải lớn! Số lượng vé số của khách có thể được nhân lên theo cấp độ Club. Nhiều người thắng EasyPlay sẽ được chọn vào thứ Sáu, ngày 31 tháng 1 và ngày 14 tháng 2. Một người may mắn sẽ được chọn ngẫu nhiên để nhận giải đặc biệt trị giá $100.000 tiền mặt vào mỗi ngày quay xổ số. Khám phá cảm giác hồi hộp khi có cơ hội trúng giải nhiều lần.
Ngày 26/11/2024, phái đoàn "Hội Bạn Người Cùi" lên máy bay ở phi trường Los Angeles về Việt Nam thăm viếng làng cùi ở Việt Nam. Phái đoàn gồm có: Hải Quan Trung Tá linh mục Đặng Văn Chín- linh mục linh hướng của Hội Bạn Người Cùi, ông Lê Quang và vợ- cô Tuyết Nguyễn, bà Nguyễn Thị Soi, bà Vũ Tuyết Giang, ông Lê Khoa- thương gia trẻ thành đạt và vợ- cô Bình Nguyễn, Lê Thanh Phong và vợ- cô Trần Thị Tuyết Hằng, nghệ sĩ Chí Tâm và Kiều Mỹ Duyên. Khi phái đoàn đến Sài Gòn, Mẹ Bề Trên thuộc dòng Mến Thánh Giá- dì Bảy Phụng (em ruột của Đức Ông Nguyễn Văn Phương- nguyên chánh văn phòng bộ truyền giáo Tòa Thánh Vatican- bây giờ đang ở Vĩnh Long), đón tiếp một cách nồng nhiệt ở nhà dòng Phú Nhuận.
Giám Mục Micae Hoàng Đức Oanh (sinh 1938) là một Giám Mục của Giáo Hội Công Giáo tại Việt Nam. Ngài từng đảm trách vai trò Giám Mục chính tòa Giáo phận Kontum trong khoảng thời gian 12 năm, từ năm 2003 cho đến khi hồi hưu cuối năm 2015. Ngoài tiếng mẹ đẻ là tiếng Việt, ngài còn có khả năng giao tiếp bằng tiếng Anh, tiếng Pháp và tiếng Latinh. Ngài cũng có thể giao tiếp bằng các ngôn ngữ dân tộc Bana, Jarai và Xê-đăng. Giám Mục Hoàng Đức Oanh quê ở Hà Tây, từ nhỏ đã đi theo con đường tu trì. Năm 1954, ngài cùng gia đình di cư vào miền Nam và tiếp tục theo đuổi việc tu học. Sau quá trình học dài hạn, năm 1968, ngài được truyền chức linh mục tại Sài Gòn.
Hệ thống giáo dục Hoa Kỳ đang chuẩn bị trở thành chiến trường cho các vấn đề về tài trợ, sự đa dạng, người nhập cư dưới thời tổng thống đắc cử Donald Trump. Trong chiến dịch tranh cử của mình, ông Trump đề cập đến việc chấm dứt Bộ Giáo dục Hoa Kỳ; cắt giảm tài trợ của liên bang cho các trường công, đặc biệt là những trường duy trì chính sách đa dạng, công bằng và hòa nhập (DEI). Ông cũng tuyên bố sẽ đảo ngược ngược Đạo luật IX, một luật cấm phân biệt đối xử dựa trên giới tính đã được mở rộng dưới thời Biden.
Biến đổi khí hậu là có thật. Thiên tai diễn ra ngày càng thường xuyên hơn, khắc nghiệt hơn. Riêng ở tiểu bang California, trong những năm qua, bên cạnh động đất, người dân chứng kiến nạn cháy rừng, mưa lũ ngày càng nhiều. Câu hỏi đặt ra là chính quyền và người dân California đã và đang chuẩn bị đối phó với thiên tai ra sao?
Vào chiều ngày Chủ Nhật 8 tháng 12 2024, tại Tu Viện Đại Bi (Garden Grove, California), nhóm Phật tử Đuốc Tuệ đã tổ chức buổi nói chuyện về đề tài Chánh Niệm trong gia đình, người thuyết trình là tiến sĩ Bạch Xuân Phẻ. Khoảng 50 người đã tham dự buổi nói chuyện, thuộc nhiều lứa tuổi và thành phần, từ những Phật tử cao niên cho đến những huynh trưởng trong các Gia Đình Phật Tử. Được biết trong cùng khoảng thời gian này, các vị tăng ni thuộc tu viện Lộc Uyển cũng có những buổi nói chuyện trên zoom, cũng về đề tài Chánh Niệm trong gia đình. Điều này cho thấy những khúc mắc, mâu thuẫn trong một gia đình luôn luôn tồn tại. Các thế hệ trong gia đình không tạo được sự truyền thông tốt đẹp với nhau dẫn đến những rạn nứt, cần tìm những giải pháp để nối lại nhịp cầu thương yêu.
Tổng thống đắc cử Donald Trump đã hứa với người ủng hộ rằng ngay sau khi nhậm chức, ông sẽ bắt đầu cắt giảm mạnh chi tiêu chính phủ để giảm lạm phát và nợ công. Một số chương trình y tế liên bang quan trọng có thể phải đối mặt với tình trạng thiếu hụt ngân sách trong vài năm tới. Các khoản cắt giảm có thể nhắm vào Chương Trình Bảo Hiểm Y Tế Cho Người Có Thu Nhập Thấp (Medicaid), Chương Trình Bảo Hiểm Y Tế Trẻ Em (CHIP), và Chương Trình Hỗ Trợ Dinh Dưỡng Bổ Sung (SNAP).
Tại phòng sinh hoạt Viện Việt Học, Westminster vào lúc 1 giờ chiều Thứ Bảy ngày 14 tháng 12 năm 2024, Luật Sư Đỗ Thái Nhiên đã tổ chức buổi ra mắt tác phẩm “Dân Chủ Tham Gia”. Tham dự buổi ra mắt sách có một số các cựu học sinh Phan Châu Trinh Đà Nẵng, (đồng môn với tác giả) một số các thành viên Viện Việt Học, quý vị nhân sĩ và thân hữu của LS. Đỗ Thái Nhiên, Đặt biệt có Giáo Sư Đoàn Viết Hoạt và phu nhân (GS. Đoàn Viết Hoạt cũng là bạn tù với LS. Đỗ Thái Nhiên), một số cơ quan truyền thông.
Trong không khí của mùa lễ Giáng Sinh đang về, Câu Lạc Bộ Tình Nghệ Sĩ tổ chức chương trình mừng Giáng Sinh cho các em thiếu nhi trong chương trình đào tạo và phát triển tài năng trẻ.
Người dân California có thể tự tin khẳng định rằng: California là tiểu bang đã thực hiện nhiều cải cách quan trọng về luật bầu cử và mở rộng quyền bỏ phiếu hơn bất kỳ tiểu bang nào khác. Thành tựu này càng có ý nghĩa hơn khi chúng ta chuẩn bị kỷ niệm 60 năm Đạo Luật Quyền Bỏ Phiếu năm tới. Đạo luật mấu chốt này đã khởi xóa việc đàn áp, đe dọa và tước quyền bỏ phiếu lâu dài trong lịch sử mà quá nhiều người Mỹ đã phải trải qua tại các cuộc bỏ phiếu suốt nhiều thập kỷ.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.