Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

2/28/200000:00:00(View: 6916)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Học Khu Westminster (WSD) vinh hạnh giới thiệu buổi Trưng Bày Nghệ Thuật thường niên (vào xem tự do) với chủ đề “Cái Giá của Tự Do” (The Price of Freedom Art), một cuộc triển lãm hứa hẹn sẽ truyền cảm hứng, khuấy động cảm xúc và khơi dậy những câu chuyện về Chiến Tranh Việt Nam và Tự Do tại Hoa Kỳ. Sự kiện này sẽ được tổ chức vào thứ Tư, ngày 20 tháng 11, bắt đầu lúc 5 giờ chiều tại Văn Phòng Học Khu WSD (14121 Cedarwood St. Westminster).
Chiều hôm nay bầu trời Thung Lũng Hoa Vàng trong xanh vì mây đi vắng. Quang cảnh khu vực trường Yerba Buena High School thật là náo nhiệt với kẻ ra người vào. Vài cơn gió nhẹ mơn man như chào đón khách, làm phất phơ những tà áo dài Việt Nam của nhiều giai nhân từ xa đến; và cũng làm mát lòng những đấng mày râu đang tháp tùng “ai đó” làm kẻ xách túi, vác dù, hay dìu tay nàng cho khỏi vấp giày cao gót vào các bậc xi măng cao thấp trong bãi đậu xe...
Chương trính bắt đầu lúc 5 giờ 45 chiều với lễ chào cờ Hoa Kỳ, cờ VNCH và phút mặc niệm do Liên đoàn Hướng đạo Chi Lăng phụ trách. Sau đó, giáo sư Vân Bằng, phu nhân ông chánh án Nguyễn Trọng Nho, Giám Đốc Điều Hành Trung Tâm đọc diễn văn khai mạc. Trước hết bà có lời kính chào các vị Hòa Thượng Thích Viên lý, Thích Viên Huy, Thích Minh Mẫn, Thích Thông Hải và quý Linh Mục Mai Khải Hoàn, Linh Mục Đặng Văn Chín, cựu Hải Quân Trung Tá QL Hoa Kỳ và quý quan khách cùng toàn thể đồng hương.
10 giờ sáng Chủ Nhật, ngày 10 tháng 11 năm 2024 tại chánh điện của Tổng Hội Cư Sĩ Phật Giáo Việt Nam tại Hoa Kỳ, 1612 N. Spurgeon Street, Santa Ana, CA 92701, do Tiến Sĩ Huỳnh Tấn Lê Chủ Tịch Tổng Hội Cư Sĩ Phật Giáo, Đốc Sự K.17 trưởng ban tổ chức, tham dự buổi lễ có một số cựu SVQGHC, Bà quả phụ Jackee Bông, và gia đình. Về phía cố Trung Tướng Tôn Thất Đính có bà quả phụ Helen Phạm, một số các cháu trong gia đình và Phật tử Tổng Hội Cư Sĩ, Nhà báo Phan Tấn Hải, Nhạc Sĩ Trần Chí Phúc và Ca Sĩ Phong Dinh…
Ngày 22 tháng 12, 2024 tới đây vào lúc 6 giờ chiều, Pechanga Resort Casino hân hạnh giới thiệu cùng quý khán thính giả chương trình nhạc sống mang chủ đề “Mỹ Tâm – My Soul in USA”. Nhắc đến Mỹ Tâm, khán giả quen thuộc với dòng nhạc Việt Nam ngày nay hẳn ít ai không biết nữ ca sĩ với giọng ca rất khoẻ và cũng rất riêng này. Cô đã từng đoạt nhiều giải ca hát hoặc được vinh danh ở Việt Nam và ngoại quốc. Mỹ Tâm không chỉ trình bày nhạc phẩm của các nhạc sĩ sáng tác khác mà cô cũng đồng thời sáng tác nhạc chẳng hạn như nhạc phẩm “Mãi Yêu” được viết cùng nhạc sĩ Nguyễn Quang, “Vì Đâu”, “Nụ Hôn Bất Ngờ”…. Cô cũng được mọi người biết đến với nhạc phẩm Tóc Nâu Môi Trầm. Với cá tính đặc biệt, Mỹ Tâm đã được một số người ví với nữ danh ca Khánh Ly ở chỗ cô cảm nhận bài hát một cách rất tự nhiên qua âm thanh tiết tấu của nó.
Medicare Open Enrollment Period (Kỳ Ghi Danh Mở) cho Medicare hàng năm diễn ra từ ngày 15 tháng 10 năm 2024 đến ngày 7 tháng 12 năm 2024. Ngoài ra, Kỳ Ghi Danh Mở cho Bảo Hiểm Y Tế tại Tiểu Bang sẽ diễn ra từ ngày 1 tháng 11 năm 2024 đến ngày 15 tháng 12 năm 2024, một số Tiểu Bang khác sẽ kéo dài đến ngày 15 tháng 1 năm 2025.
Sky River Casino hào hứng thông báo chương trình khuyến mãi mới thú vị, các chương trình biếu tặng đang tiếp diễn và giải độc đắc lũy tiến gần đây, các yếu tố củng cố vị thế sòng bạc Sky River làm điểm đến đánh bạc hàng đầu ở Bắc California.
Các chiến sĩ Hoa Kỳ hưu trí cũng như tại vị đến trước giờ khai mạc cùng trò chuyện vui vẻ, trong bộ quân phục oai nghi không kém gì lúc ở chiến trường, bên cạnh người chiến sĩ nào cũng có bóng dáng giai nhân, hoặc có cha mẹ, gia đình cùng hiện diện. Đó là niềm hãnh diện của gia đình có con là chiến sĩ Hoa Kỳ, cũng như ngày xưa ở Việt Nam mỗi lần đón chào đoàn quân chiến thắng trở về thành phố.
Hàng ngàn người từ khắp nơi tập trung về Freedom Plaza. Phụ nữ, thanh niên, trẻ em, và cả nam giới – những người cấp tiến, tôn trọng tự do, sự tiến bộ, và quyền của người phụ nữ. Với tòa nhà Điện Capitol Hill xa xa làm phong nền vững chắc, khoảng 17,000 người trong buổi chiều Chủ nhật liên tục hô vang “We Won’t Go Back!” – khẩu hiệu vận động tranh cử của Phó Tổng Thống Kamala Harris. Thời tiết Washington, D.C. chiều Chủ nhật rất đẹp. Ánh nắng soi rọi thẳng vào khu vực Freedom Plaza, làm nổi bật một rừng người đầy màu sắc. Không cần biết quen hay lạ, chỉ cần có mặt nơi đó, lúc đó, người ta có thể dễ dàng bắt nhịp với nhau, bởi vì họ hiểu “chúng ta đến đây là đang kiếm tìm cùng một giá trị.” Có những người phụ nữ tóc bạc trắng, trên tay cầm tấm bảng nhỏ đơn giản ghi dòng chữ KAMALA HARRIS. Dù tuổi đời không cho phép họ được năng động hơn, hoặc mang những tấm bảng to hơn, như những người trẻ tuổi khác trong sự kiện, nhưng sự có mặt của họ, ánh mắt của họ đã là một sức mạnh vô hình
Nhiều nghiên cứu cho thấy áp dụng phương cách giao tiếp chánh niệm giúp cho cha mẹ và con cái rất nhiều. Chẳng hạn, nó giúp cha mẹ ít cáu kỉnh, thất vọng và bất lực; nó cải thiện sự giao tiếp giữa cha mẹ và con cái; nó giúp tình cảm giữa cha mẹ và con cái đậm đà hơn; nó sửa đổi những sai sót trong hành xử; và nó làm cho cha mẹ giảm bớt căng thẳng.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.