Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

2/28/200000:00:00(View: 6920)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Hoa Kỳ là quốc gia dẫn đầu thế giới về nghiên cứu và phát triển, nhưng đang phải đối mặt với tình trạng thiếu hụt nghiêm trọng lực lượng lao động STEM trong nước.
Sáng Chủ Nhật ngày 20 tháng 10 năm 2024, Tu Viện Linh Ứng, tọa lạc tại số 11401 Mac Street, Garden Grove, CA 92841 do Thượng Tọa Thích Minh Hạnh làm viện chủ đã long trọng tổ chức Lễ Vía Bồ Tát Quan Thế Âm và Lễ Kỷ Niệm mười Năm Thành Lập Tu Viện Linh Ứng. Đây là thông lệ hằng năm cứ vào ngày 19 tháng 9 Âm lịch, Chư Tăng và Phật tử Tu Viện linh Ứng đều trang nghiêm tổ chức ngày lễ vía Đức Quan Thế Âm và đặc biệt năm nay lễ Kỷ Niệm Mười Năm Thành Lập Tu Viện Linh Ứng.
Đại Hội Linh Mục Việt Nam Toàn Quốc Hoa Kỳ lần thứ 10 (Hành Trình Emmaus X) được tổ chức tại nhà thờ Chính Tòa Chúa Kitô (Christ Cathedral), 13280 Chapman Avenue, Garden Grove, CA 92840, từ ngày 14 đến ngày 17/10/2024. Đại Hội Linh Mục Việt Nam Toàn Quốc Hoa Kỳ được tổ chức mỗi 2 năm một lần. Đại hội năm nay sẽ có 7 Giám Mục tham dự: Giám Mục Kevin Vann (Giám Mục Giáo Phận Orange, California), Giám Mục Nguyễn Thái Thành (Giám Mục phụ tá Giáo Phận Orange, California), Giám Mục Trần Văn Nhàn (Giám Mục phụ tá Tổng Giáo Phận Atlanta, Georgia), Giám Mục Phạm Minh Cường (Giám Mục phụ tá Giáo Phận San Diego, California), Giám Mục Nguyễn Thế Phương (Giám Mục Giáo Phận Kamloops, Canada), Giám Mục Nguyễn Mạnh Hiếu (Giám Mục phụ tá Tổng Giáo Phận Toronto, Canada), và Giám Mục Đỗ Quang Khang (Giám Mục Giáo Phận Bắc Ninh, Việt Nam). Đại hội cũng có sự tham dự của 200 linh mục Việt Nam.
EMS tổ chức một buổi họp báo trên mạng nhằm nâng cao nhận thức về sự chuẩn bị ứng phó với một trận động đất lớn tiếp theo, mà nhiều chuyên gia dự đoán là có thể xảy ra trong một tương lai không xa.
Sau khi các cuộc bầu chọn đã khép lại và phiếu bầu đã được kiểm, Pechanga Resort Casino nằm bên ngoài Temecula, California đã giành chiến thắng áp đảo trong số các sòng bài kiêm khu nghỉ dưỡng trong Cuộc Bình chọn của Độc giả Condé Nast Traveler năm 2024. Pechanga Resort Casino là khu nghỉ dưỡng kiêm sòng bài duy nhất tại Hoa Kỳ được xếp hạng trong cuộc bình chọn Khu Nghỉ dưỡng Xuất sắc Nhất năm 2024 của tạp chí uy tín này. Tại Hoa Kỳ, 169 khu nghỉ dưỡng ở 13 khu vực đã lọt vào danh sách được nhiều người mong chờ của Condé Nast Traveler. Pechanga được xếp hạng là một trong những điểm đến hàng đầu ở khu vực Nam California.
Lần ra mắt sách này, nhà văn Trịnh Y Thư ra mắt 3 quyển sách: "Trịnh Y Thư - văn chương và nghệ thuật", "Đường về thủy phủ" và "Người đàn bà khác". Tôi đã đọc tiểu thuyết "Đường về thủy phủ", một tác phẩm hư cấu, tưởng tượng, một sáng tạo của tác giả. Quyển sách này gồm 3 phần: "Ký ức loài bò sát", "Dưới những gốc nho biển" và "Đường về thủy phủ". Câu chuyện tình trong "Đường về thủy phủ" giữa một "cô gái chân yếu tay mềm- một ảo ảnh trong tâm trí của gã nhà văn" và một "gã nhà văn làm nghề dạy học". Cô gái bị kết án 2 năm tù vì dính líu đến vụ nổ súng làm trọng thương tên cua-rơ xe đạp và đánh vỡ mặt cô tình nhân của hắn, còn gã nhà văn bị ung thư gan thời kỳ thứ tư do uống rượu nhiều và do di truyền từ cha của gã. Một cái kết buồn nhưng tôi thích cái điều gã hứa với cô gái trong trại tù.
Tại nhà hàng Paracel Seafood Restaurant vào lúc 11 giờ sáng Chủ Nhật ngày 13 tháng 10 năm 2024, Đại hội Cựu Học Sinh Liên Trường Qui Nhơn 2024 với chủ đề “Kỷ Niệm Một Thời Quê Hương và Tuổi Học Trò” đã được long trọng tổ chức với sự tham dự khoảng 300 quan khách, quý thầy, cô và các cựu học sinh về từ khắp nơi. Quan khách có Bác Sĩ Nguyễn Chi Vỹ, Hội Trưởng Hội Ái Hữu Tây Sơn Bình Định Nam California và phu nhân, Phái đoàn Tổng Hội Phát Triển Võ Thuật Thế Giới, nhà báo Lê Anh Dũng, và gia đình Lại Giang, một số qúy vị đại diện cộng đồng, hội đoàn, đoàn thể, các cơ quan truyền thông.
Nếu ứng cử viên Donald Trump thắng cử, Project 2025 sẽ được thi hành. Project 2025 là một chương trình nghị sự mang tính ý thức hệ, được thiết kế để thúc đẩy Hoa Kỳ hướng tới chế độ chuyên quyền.
VFF đang cùng cộng đồng hướng đến một sự kiện trọng đại: kỷ niệm 50 năm tị nạn kể từ biến cố 30-04-1975. Không phải tình cờ khi nhiều phim đoạt giải năm nay có chủ đề liên quan đến sự hòa giải giữa các thế hệ sau nửa thế kỷ ly hương.
Sky River Casino hào hứng được thông báo hàng loạt chương trình khuyến mãi hấp dẫn và một địa điểm mới cho ăn uống và giải trí, hứa hẹn một mùa thu khó quên cho du khách vào sòng bạc. Bắt đầu từ ngày 5 tháng 10 đến ngày 21 tháng 12, các thành viên Sky River Rewards sẽ có cơ hội giành được tới $100,000 tiền mặt vào mỗi tối thứ Bảy. Vòng Quay Cực Lớn trị giá $1,000,000 mang đến cơ hội quay bánh xe cho vài người chơi được chọn cơ hội nhận thưởng tiền mặt từ 7PM đến 10PM, hô tên người chiến thắng sau mỗi 30 phút.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.