Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

28/02/200000:00:00(Xem: 6891)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Học sinh cuối cấp trung học và sinh viên đại học sẽ sớm nhận được thư chấp nhận vào đại học và thư hỗ trợ tài chính, giúp các em có thể giảm bớt phần lớn chi phí giáo dục đại học thông qua chương trình CalKIDS. CalKIDS là chương trình tài khoản phát triển trẻ em lớn nhất nước Mỹ, cung cấp học bổng giáo dục đại học. Sáng kiến toàn tiểu bang này được quản lý bởi Hội Đồng Đầu Tư ScholarShare, cung cấp Học Bổng CalKIDS trị giá lên tới $1.500 cho những học sinh công lập đủ điều kiện tại California, giúp các em đến gần hơn với chương trình giáo dục đại học hoặc đào tạo nghề thông qua giảm bớt gánh nặng tài chính của giáo dục đại học.
Khi quý vị bước sang tuổi 65, nhiều người sẽ phải đối mặt với sự thay đổi trong các quyền lợi bảo hiểm y tế. Một số quý vị có thể cảm thấy hoang mang hoặc thất vọng khi biết rằng quyền lợi Medicaid của họ sẽ kết thúc. Trong chuyên mục tháng này, chúng tôi sẽ giải thích lý do vì sao điều này xảy ra và những lựa chọn nào vẫn có thể còn dành cho quý vị.
Chùa Điều Ngự tọa lạc tại 14472 Chestnut St, thành phố Westminster, đây cũng là văn phòng thường trực Tăng Đoàn Giáo Hội Phật Giáo Việt Nam Thống Nhất Hải Ngoại do Hòa Thượng Thích Viên Lý Chủ Tịch Hội Đồng Điều Hành, Tăng Đoàn Giáo Hội Phật Giáo Việt Nam Thống Nhất Hải Ngoại làm Viện Chủ và Hòa Thượng Thích Viên Huy, Phó Chủ Tịch Thường Trực HĐĐH kiêm Tổng Vụ Trưởng Tổng Vụ Xã Hội Tăng Đoàn GHPGVNTNHN làm Trụ Trì. Đã long trọng tổ chức Đại Lễ Phật Đản PL. 2569-DL.2025 vào lúc 10 giờ sáng Thứ Bảy ngày 24 tháng 5, 2025 tại hội trường chùa Điều Ngự.
Theo truyền thống hằng năm vào ngày Thứ Hai cuối cùng của tháng Năm là ngày Lễ Chiến Sĩ Trận Vong (Memorial Day) để vinh danh và tưởng nhớ các chiến sĩ đã hy sinh vì lý tưởng tự do, dân chủ. Tại Tượng Đài Chiến Sĩ Việt Mỹ vào lúc 9 giờ sáng Thứ Hai ngày 26 tháng 5 năm 2025. Liên Hội Cựu Chiến Sĩ Nam California đã trang nghiêm tổ chức lễ Tưởng Niệm ngày Chiến Sĩ Trận Vong (Memorial Day) với sự tham dự đông đảo quý niên trưởng, quý chiến hữu thuộc các quân binh chủng Quân Lực Việt Nam Cộng Hòa, Cảnh Sát Quốc Gia, Cộng Đồng Người Việt Quốc Gia Nam California.
Tại phòng hội Câu Lạc Bộ Báo Chí số 10240 Westminster Ave, #201, Thành Phố Garden Grove, vào lúc 10 giờ sáng thứ Năm, ngày 22 tháng 5 năm 2025, Hội H.O. Cứu Trợ Thương Phế Binh và Quả Phụ VNCH đã tổ chức cuộc họp báo công bố kết quả thu, chi trong Đại Nhạc Hội Cám Ơn Anh Người Thương Binh Việt nam Cộng Hòa kỳ thứ 19 đã được tổ chức tại San Jose vào ngày 23 tháng 3 năm 2025.
Văn phòng địa hạt của Dân Biểu Liên Bang Dave Min (CA-47) tọa lạc tại địa chỉ 1370 Adams Ave. Suite A Costa Mesa, CA 92626, hiện đang có nhiều dịch vụ phục vụ cư dân. Trao đổi với Việt Báo, ông Dave Min đã trình bày về những hoạt động của ông tại Quốc Hội, cũng như các công tác hỗ trợ, phục vụ cử tri của văn phòng. Ông Dave Min cho biết văn phòng địa hạt của mình tự hào hỗ trợ cử tri giải quyết các vấn đề liên quan đến các cơ quan liên bang. Văn phòng cung cấp nhiều dịch vụ, thí dụ như giúp cư dân có được sổ thông hành kịp thời; hỗ trợ các trường hợp nhập cư; bảo đảm người cao tuổi trong cộng đồng nhận được đầy đủ các quyền lợi an sinh xã hội; giải quyết các khiếu kiện của cựu chiến binh; giúp cư dân liên lạc với IRS các vấn đề có liên quan đến thuế. Văn phòng tận tâm làm việc để đảm bảo cư dân nhận được sự giúp đỡ cần thiết và kịp thời.
Trường tiểu học DeMille Elementary tọa lạc tại số 15400 Van Buren St. Midway City, California đã tưng bừng tổ chức lễ kỷ niệm10 năm thành lập Chương Trình Song Ngữ Việt-Anh, lễ khai mạc diễn ra vào lúc 10 giờ sáng Thứ Sáu, 16 tháng 5 năm 2025, Tham dự buổi lễ ngoài quý thầy, cô, rất đông các em học sinh và phụ huynh, một số các cơ quan truyền thông.
Chùa Liên Hoa tọa lạc tại số 9561 Bixby Ave, Thành phố Garden Grove do Đại Lão Hòa Thượng Thích Chơn Thành, Thượng Thủ Giáo Hội Phật Giáo Việt Nam Trên Thế Giới làm Viện Chủ đã trang nghiêm tổ chức Đại Lễ Phật Đản Phật Lịch 2569-DL.2025 vào lúc 11 giờ sáng Chủ Nhật ngày 18 Tháng 5 năm 2025, với sự tham dự của hàng trăm đồng hương Phật tử. Chư tôn đức chứng minh ngoài Đại Lão HT. Thích Chơn Thành, còn có quý chư tôn đức Tăng, chư tôn đức Ni trú xứ tại chùa Liên Hoa và một số chùa tại Nam California, quý Phật tử trong ban quản trị, quý vị nhân sĩ Phật Giáo, quý Huynh Trưởng và đoàn sinh Gia Đình Phật Tử Liên Hoa.
Vào lúc 10:00 sáng Chủ Nhật ngày 18 tháng 5 năm 2025, Tổ Đình Chùa Huệ Quang do Hòa Thượng Thích Minh Mẫn, Thành Viên Hội Đồng Giáo Phẩm Giáo Hội Phật Giáo Việt Nam Thống Nhất Hoa Kỳ, Viện Chủ Tổ Đình Huệ Quang đã long trọng tổ chức Đại Lễ Phật Đản Phật Lịch 2569-2025. Khoảng 9 giờ sáng hàng trăm Phật tử đã tề tựu trước chánh điện chùa Huệ Quang, sau đó cùng tập trung về hội trường để chuẩn bị nghi thức tác bạch cung thỉnh hàng trăm chư Tôn Đức Tăng, chư tôn đức Ni cùng đồng hương Phật tử rước kiệu Phật Đản Sinh quang lâm lễ đài, đoàn rước do ban nghi lễ chùa Huệ Quang thực hiện, một đoàn người kéo dài đi chung quanh khuôn viên chùa về trước chánh điện, tại đây ban tổ chức đã sắp sẵn các hàng ghế trước hiên chùa để cùng chụp chung một tấm hình lưu niệm.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.