Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

2/28/200000:00:00(View: 6892)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Ban Phục vụ Cộng đồng Thành phố Garden Grove sẽ mở các lớp trại hè 'Day Camp' dành cho các em thiếu nhi tuổi từ 5-12. Chương trình kéo dài 9 tuần và sẽ bắt đầu vào ngày 9 tháng Sáu cho đến ngày 8 tháng Tám, 2025. Các lớp sẽ mở cửa từ 7:00 giờ sáng đến 6:00 giờ chiều, Thứ Hai - Thứ Sáu tại Edgar Park, địa chỉ là 12781 Topaz Street.
California từ lâu đã là nơi biến những giấc mơ trở thành hiện thực—một vùng đất của hy vọng và nhiều tiềm năng cho mọi người từ khắp nơi trên thế giới. Đối với những người nhập cư như tôi, nơi đây không chỉ đại diện cho một khởi đầu mới, mà còn là lời kêu gọi sâu sắc để đóng góp, để hòa nhập, và để đền đáp. Và không có thời điểm nào tốt hơn để suy ngẫm về hành trình đó hơn là vào tháng 5, khi các cộng đồng trên khắp đất nước kỷ niệm Tháng Di Sản Người Mỹ Gốc Á và Người Dân Đảo Thái Bình Dương (AAPI).
Trong những tháng qua, giới truyền thông báo chí đã cảnh báo rằng không ai còn an toàn trước mục tiêu to lớn của chính quyền Trump là "đàn áp người nhập cư". Họ sẵn sàng sử dụng các hình thức kiểm tra gắt gao, thậm chí là phi pháp đối với những người đến và rời nước Mỹ mà chưa phải là công dân Hoa Kỳ.
Tại phòng học trường Sunnyside số 9972 Russell Ave, Garden Grove, vào lúc 4 giờ chiều Thứ Ba ngày 6 tháng 5 năm 2025 trường Sunnyside, một trong 4 trường trong Học Khu Garden Grove (Sunnyside, Post, Excelsior và Carrillo) có chương trình Khóa Học Việt Ngữ đã tổ chức bế giảng kỳ 2, mang lại niềm vui và hy vọng cho các em, thầy cô và phụ huynh.
Chùa Bát Nhã tọa lạc tại 4717 W. First, Santa Ana, CA 92703 do Hòa Thượng Thích Nguyên Trí, Thành Viên Hội Đồng Giáo Phẩm Giáo Hội Phật Giáo Việt Nam Thống Nhất Hoa Kỳ, Viện Chủ Chùa Bát Nhã đã long trọng tổ chức Đại Lễ Phật Đản PL. 2569-DL.2025 vào lúc 5 giờ chiều Thứ Hai ngày 12 tháng 5 năm 2025 (nhằm ngày Rằm tháng Tư âm lịch năm Ất Tỵ), Theo thông lệ hằng năm Chùa Bát Nhã tổ chức ngày lễ Phật Đản cũng như ngày Lễ Vu Lan đều đúng vào ngày Rằm âm lịch.
Tại nhà hàng Golden Sea 9802 Katella Ave vào lúc 5 giờ chiều Thứ Năm ngày 8 tháng 5 năm 2025. Tập Thể Chiến Sĩ Tây Nam Hoa Kỳ và Nhóm Hát Quỳnh Hoa đã tổ chức lễ thắp nến Tưởng Niệm 50 Năm Quốc Hận, khoảng 600 người tham dự, trong đó có: Quý niên trưởng: Cựu Đại Tá Lê Bá Khiếu, Trung Tá Nguyễn Văn Ức… một số quý niên trưởng, thuộc các Quân Binh Chủng Quân Lực Việt Nam Cộng Hòa, Hội Đồng Hương Quảng Nam Đà Nẵng, Hội Đồng Hương Quảng Trị, Cộng Đồng Người Việt Quôc Gia Nam California, Nghị Viên Thành Phố Garden Grove Cindy Trần, Hội Cựu Học Sinh các trường Trung Học Việt Nam Cộng Hòa, Tập Thể Chiến Sĩ Trung Tâm Tây Nam Hoa Kỳ, Hội Cựu Sinh Viên Võ Bị Đà Lạt, Ban hợp ca Lạc Hồng, Trung Tâm Việt Ngữ Hồng Bàng, Câu Lạc Bộ Tình Nghệ Sĩ, Trung Tâm Văn Hóa Cộng Đồng Điều Ngự, Nhóm Hậu Duệ Vì Dân, Lớp Thanh Nhạc Lê Hồng Quang, Nhóm cựu học sinh Liên Trường, Câu lạc Bộ Hùng Sử Việt, Việt Tân… một số các cơ quan truyền thông…
Trung Tâm Nghệ Thuật Segerstrom (Segerstrom Center for the Arts) hân hoan ghi nhận và tôn vinh cộng đồng người Mỹ gốc Á, người bản địa Hawaii và các đảo Thái Bình Dương (Asian American, Native Hawaiian, and Pacific Islander - AANHPI) cùng những di sản và đóng góp tuyệt vời của họ cho nghệ thuật trong suốt tháng Năm.
Trường Trung Học Cấp II Bolsa Grande: Andrew Huynh sẽ theo học tại Trường Đại Học John Hopkins vào mùa thu với ngành chính là Sinh Học Tế Bào và ngành phụ là Giải Phẫu với Ứng Dụng Điện Toán. Em mong sẽ tốt nghiệp với cả hai bằng y khoa và bằng tiến sĩ để trở thành một Khoa Học Gia nghiên cứu về Biểu Sinh. Những thành tích nổi bật của Andrew gồm có gây quỹ tài trợ 125,000 phần ăn cho Trường Học Hope Mead tại Kenya khi giữ vai trò Trưởng Ban Tài Chính cho chương trình bất vụ lợi Quỹ Giúp Trẻ Em Mồ Côi (Orphan Assistance Fund), đạt điểm cao nhất trong Nhóm Thi Đua Mười Môn Học (Academic Decathlon Team) suốt 4 năm liền và thuộc 8% học sinh ưu tú của tiểu bang, cũng như nhận bằng khen danh dự của tiểu bang trong Kỳ Thi Dương Cầm Trình Độ Cao do Hiệp Hội Giáo Sư Âm Nhạc California tổ chức (Music Teachers’ Association of California).
Sky River Casino vui mừng công bố loạt khuyến mãi và sự kiện đặc biệt trong tháng 5, bao gồm các ưu đãi ẩm thực nhân Ngày của Mẹ kèm nhiều phần quà hấp dẫn. Các thực đơn đặc biệt nhân Ngày của Mẹ sẽ được phục vụ tại hai nhà hàng hàng đầu vào Chủ Nhật, ngày 11 tháng 5. SR Prime Steakhouse sẽ giới thiệu thực đơn ba món sang trọng bao gồm Sò Điệp Áp Chảo, Thăn Bò 8oz, và Bánh Kem Hạt Dẻ Cười. Nhà hàng cũng sẽ phục vụ bữa sáng muộn bắt đầu từ 10 giờ sáng. Trong khi đó, 32 Brews Street sẽ phục vụ món Tôm Chiên Cay Firecracker, Thăn Bò Ribeye kiểu Oscar với thịt thân cua, sốt hollandaise, măng tây và khoai tây nghiền, cùng với Bánh Phô Mai Crème Brûlée. Khuyến khích đặt bàn trước tại SR Prime Steakhouse qua trang web www.SkyRiver.com.
Vào sáng Thứ Bảy, ngày 17 tháng Năm, từ 9:00 giờ sáng đến 11:00 giờ trưa, Thành phố Garden Grove hợp tác với Garden Grove Sanitary District & Republic Services, tổ chức một ngày dọn dẹp cộng đồng (Community Cleanup day) để cư dân mang bỏ những đồ cồng kềnh (bulky item) miễn phí đúng cách. Sự kiện này chỉ dành cho cư dân Garden Grove và tổ chức tại Garden Grove Park, địa chỉ 9301 Westminster Avenue.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.