Hôm nay,  

Phân Tích Các Vụ Đột Phá Các Websites Lớn

28/02/200000:00:00(Xem: 6890)
OTTAWA (KL) - Dựa vào phân tích của một chuyên gia bảo vệ an ninh cho computer, tạp chí THE ECONOMIST cho các cuộc đột phá các website có thể tránh được, nhưng các chủ nhân và những doanh gia có website phải ngồi gần nhau trước và đề ra đường lối ngăn ngừa.
Mặc dầu các cuộc đột phá loại DDoS đã làm vài website lớn bị tê liệt gần đây và làm nhiều người kinh ngạc, nhưng các chuyên gia bảo vệ an ninh cho computer đã chờ đợi loại đột phá này từ lâu. DDoS là chữ tắt của Distributed Denial of Service, có nghĩa là “Khước từ để đáp ứng”, tạm dịch sát nghĩa theo chức năng của ngành truyền dữ liệu điện toán (Data Communication).
Đồ nghề loại nhu liệu được xử dụng để đột phá thấy xuất hiện lần đầu tiên hồi trong năm, các chuyên viên lo bảo vệ an ninh điện toán đã nhóm họp tại Pittsburg hồi tháng 11 để bàn thảo tìm cách đối phó.
Vào tháng tới, ông David Dittrich là một chuyên gia về bảo vệ computer của đại học University of Washington, ông đã tóm lược sự phân tích về mối đe dọa này bằng câu: “Tôi không còn chần chờ để nhìn cái gì mà năm mới sẽ mang lại.”
Hồi trong tháng, một cuộc họp khác đã bàn cãi vấn đề này, Trung tâm Bảo vệ Hạ tầng Cơ sở Quốc gia trực thuộc cơ quan FBI Hoa kỳ đã báo động về hoạt động ma quái như chuẩn bị cách rộng rãi cuộc đột phá loại DoS (Denial of Service) vào không gian não khiển (Cyberspace). Trung tâm này còn cho biết bọn hacker đột phá bằng đồ nghề “Trinoo” và “Trbe Flood Network” có trong các máy điện toán của các trường đại học dùng hệ điều hành rất thông dụng loại Window 98, bus 16.
Thiệt là quái lạ, các cuộc đột phá như thế thực sự đã được vật chất hóa vào tháng này, làm bất động Yahoo!, Amazon, CNN và các website khác cùng một lúc trong vài giờ. Sự đột phá này đà làm quốc tế quan tâm, Tổng thống Bill Clinton vội vã cho họp tại tòa nhà trắng ngày 15/2 để bàn thảo vấn đề này.
Song nhìn vào quá vãng của loại đột phá DoS cho thấy chỉ còn có loại đồ nghề đột phá DDoS mà người ta đã chờ, loại này mới giải thích tại sao sự đột phá xẩy ra bất thình lình rồi biến luôn và không biết từ đâu ra.
Có lẽ đây là loại đột phá khá giản dị thuộc loại DoS gây ngập lụt, như loại SYN (SYN Flood).
Điện tín SYN (Synchronization) là lời yêu cầu xin cho nối mạch, thường được gửi tới computer để xin thiết lập một kênh liên lạc cho việc giao lưu dữ kiên điện toán kế tiếp. Computer đáp ứng bằng cách gửi lại điện tín ACK (Acknowledgement) và nằm chờ sau khi đã xác nhận lời yêu cầu. Làm giả địa chỉ nơi gởi trong điện tín SYN (cách đánh lừa này được gọi là Spoofing), chiếc computer bị hacker lấy làm mục tiêu đã gửi lại điện tín xác nhân cho một computer ma và nằm chờ hoài. Lẽ dĩ nhiên computer là mục tiêu của hacker làm sao biết được có chuyện giả mạo này. Computer bị ngợp về điện tín SYN gửi tới liên tiếp và chẳng mấy chốc bị tê liệt vì chờ đợi computer ma trả lời.
Các loại đột phá như Smurf và Fraggle thì hơi phức tạp hơn.
Theo lãnh vực truyền dữ liệu điện toán ngày xưa (Former data communication), một điện tín gửi đi có tên là ICMP echo (ICMP là chữ tắt của Internet Control Message Protocole).

Điện tín ICMP echo được gửi cho một computer đặc biệt nào đó, kích thích luôn vài computer khác nằm cùng mạng cho đáp ứng. Như khi bị ngợp về điện tín SYN, computer thiệt sự có trong mạng, nhưng mang địa chỉ giả hay ma, các computer bị kích để đáp ứng làm ngợp computer khốn nạn bị hacker lấy làm mục tiêu để tấn công.
Đột phá của loại Fraggle hoạt động cùng lối, nhưng lại dùng điện tín UDP echo (User Datagram Protocole).
Bạn dùng computer riêng của bạn để tung ra bất cứ loại đột phá nào, đó là một điều ngu xuẩn trừ khi bạn chịu để người ta bắt nhốt tù.
Câu trả lời để đột nhập vào một computer thiếu bảo vệ an ninh được nối vào Internet: Dùng một bộ đồ nghề nhu liệu có tên là Root Kit có thể làm chuyện quái ác như dùng một computer nào được biết để đột phá. Sự đột phá này không để lại một vết tích nào để có thể dò tìm ra kẻ phá hoại.
Điều không thể tránh được, các tên hacker quỉ quyệt đã bắt đầu ngay cho tổng hợp các đồ nghề đủ loại để làm thành một thảo chương (program), chẳng hạn như thảo chương Papasmurf được kết hợp bàng hai nhu liệu smurf và fraggle. Surf là chữ tắt của Socialist Men Under Red Father.
Tiềm năng của các loại đồ nghề để đột phá có thể gia tăng hơn bằng cách dùng chúng để tấn công một computer với vài computer mà hacker quen biết. Lối đánh phá này, tên hacker cho nạp thảo chương vào nằm sẵn cho từng máy và sau đó mới khởi điểm tấn công để đột phá.
Bước tới của sự đột phá là cho phát triển đồ nghề dùng để đột phá loại DDoS, một đồ nghề có khả năng phân phối phát điện tín tới các computer được quen biết để hợp lại đánh phá một computer khác.
Trước khi tự khởi tấn công, vài computer tự xẻ ra thành nhiều thảo chương nhỏ loại thần Daemon đã nằm sẵn trong máy. Hacker viễn khiển các thảo chương Daemons bằng một thảo chương cái để ra lệnh cho các Daemon tấn công đột phá vào những computer đặc biệt nào đó.
Một trong những thí dụ đầu tiên là đồ nghề để đột phá Trinoo có thể tạo ra sự ngợp bằng điện tín UDP để đột phá. Dùng những loại đồ nghề này, một cá nhân có thể tung vào đột phá cả tá computer một lúc.
Loại đồ nghề để đột phá DDoS thuộc thế hệ đầu tiên nay đã bị lỗi thời. Ông Dittrich cho biết ông đang đợi loại đồ nghề để đột phá DdosS thuộc thế hệ tới, khó dò tìm và khó hủy diệt được như các loại đồ nghề hiên nay. Đồ nghề hạ được Yahoo!, Amazon và các website khác được thiết lập bằng thảo chương đơn hơn giản nhiều, chỉ còn hiệu lực để đột phá các website chừng vài năm nữa thôi.
Tháng này có thể có những cuộc tấn công computer bởi vì sự phá hoại xẩy ra đều đều đang làm vấn đề bảo vệ an ninh cho computer trở thành trầm trọng. Có lẽ ngay từ bây giờ các chủ nhân và các nhà kinh doanh có ewbsite sẽ ngồi gần nhau và tìm cách ngăn ngừa.
Tóm lược các loại đột phá SMURF gồm có ba loại:
Types of Denial-of- Services Attack SYN flood: Làm mục tiêu được tấn công bị ngợp với yêu cầu thiết lập nối mạch bằng những địa chỉ giả.
Smurf and Fraggle Attack: Một điện tín gửi cho một địa chỉ đặc biệt để kích động vài computer trên Internet đáp ứng cùng một lúc khi dùng địa chỉ gởi được mạo hóa.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Paris by Night hân hạnh giới thiệu cùng quý khán thính giả hai buổi văn nghệ vào lúc 2:00 chiều và 7:30 tối Chủ Nhật 22 tháng 6 năm 2025 với chủ đề “Yêu Em Giữa Đời Quên Lãng” trên sân khấu tráng lệ của rạp Pechanga Casino Theater.
Nhân dịp Tháng Di sản Người Mỹ gốc Á và Đảo Thái Bình Dương, Liên đoàn Quảng cáo Người Mỹ gốc Á (3AF) công bố danh sách 3AF Impact 50, vinh danh các công ty xuất sắc trong hoạt động tiếp thị đến cộng đồng người Mỹ gốc Á. Danh sách này ghi nhận các công ty trong Fortune 500 và Fortune 500 Global đã thể hiện cam kết đặc biệt trong việc tiếp cận phân khúc người tiêu dùng gốc Á tại Mỹ – nhóm có 24 triệu người và sức mua dự kiến sẽ đạt 1,9 nghìn tỷ USD vào năm 2026.
Đối thoại với các tác giả người Mỹ gốc Việt và Canada về Critical Refugee Studies và Tưởng niệm 50 năm Kết thúc Chiến tranh Việt Nam. Tất cả các cuốn sách đều được xuất bản trong loạt Critical Refugee Studies của Đại học California Press, do Critical Refugee Studies Collective biên tập.
T&T Supermarket là chuỗi siêu thị châu Á bán lẻ lớn nhất của Canada là xin hân hạnh thông báo sẽ mở cơ sở đầu tiên ở Nam California trong cộng đồng Great Park, một dự án bất động sản được quy hoạch tổng thể tại Thành phố Irvine, dự kiến sẽ ra mắt vào Mùa đông năm 2026. Sau khi khai trương cơ sở đầu tiên tại Hoa Kỳ ở Bellevue, WA vào tháng 12 năm 2024, T&T đang tiếp tục mở rộng thị trường Hoa Kỳ với một cơ sở trong Khu phố Great Park sôi động và đang phát triển nhanh chóng của Irvine.
Trưa hôm đó, tại một vị trí rất đặc biệt của vùng Hoa Thịnh Đốn, một rừng cờ vàng ba sọc đỏ tung bay cạnh mặt hồ Refecting Pool, phía trước là đài tưởng niệm Lincoln Memorial, phía sau là National Mall. Tại đây, cộng đồng Việt Nam vùng Washington DC và phụ cận tổ chức chương trình tưởng niệm Tháng Tư Đen với những hoạt động như đặt vòng hoa, cầu nguyện, nhắc lại lịch sử những vị anh hùng vị quốc vong thân. Dân biểu Derek Trần bước lên, bắt đầu bài phát biểu của ông với câu chào bằng tiếng Việt: “Xin kính chào quý đồng hương, thưa thầy, thưa cha, chào mấy bác, mấy cô, mấy chị, mấy chú và mấy đứa em…” Lời chào rất Việt Nam của vị dân biểu nhận được tràng vỗ tay kéo dài của khoảng 300 người có mặt ngày hôm đó.
Cho đến hôm nay, lịch sử người Việt tị nạn ghi nhận có ba người Mỹ gốc Việt đã bước vào Quốc Hội Hoa Kỳ. Người đầu tiên là ông Joseph Cao Quang Ánh (Louisiana, từ 2009 đến 2011); người thứ hai là bà Stephanie Murphy Đặng Thị Ngọc Dung (Florida, từ 2017 đến 2023), và cuối cùng là Derek Trần của California. Trong ba người, Derek Trần chính là thế hệ thứ hai, sinh ra và lớn lên ở Mỹ, bước vào vũ đài chính trị Hoa Kỳ bằng niềm hãnh diện của gốc rễ “tôi là con của một gia đình thuyền nhân vượt biển đi tìm tự do.”
Tại hội trường Thư Viện Việt Nam, Thành Phố Garden Grove vào lúc 5 giờ chiều Thứ Sáu ngày 25 tháng Tư năm 2025, Biệt Đội Văn Nghệ Quân lực Việt Nam Cộng Hòa, Thư Viện Việt Nam đã tổ chức lễ tưởng niệm 50 năm quốc hận 30/4/1975 - 30/4/2025
Nhiều người có mặt tại USS Midway Museum (San Diego, Nam California) để tham dự buổi lễ tưởng niệm “Legacy of Hope: From Operation Frequent Wind to Vietnamese Refugees Resilience” (Di Sản Hy Vọng: Từ Chiến Dịch Gió Lốc Đến Sự Kiên Cường Của Người Việt Tị Nạn) vào Chủ Nhật ngày 27 tháng 4 năm 2025 cho biết họ gặp rất nhiều người quen từ khắp nơi ở Mỹ đổ về. Lý do đơn giản là vì qui mô của sự kiện. Ông Châu Thụy, Chủ Tịch của tổ chức Bảo tàng Di sản Việt Nam, nói với Việt Báo rằng số người tham dự là hơn 3,000 người gốc Việt; chưa kể hàng trăm cựu chiến binh Hoa Kỳ cùng gia đình tham dự. Ban tổ chức đã phải điều động 17 xe bus để chuyên chở người tham dự từ Quận Cam đến San Diego. Họ là cựu chiến binh VNCH, là những người từng di tản, vượt biên; họ thuộc nhiều hội đoàn khác nhau của cộng đồng gốc Việt. Người tham dự có người già đã trên 90 tuổi, có những em nhỏ còn học tiểu học. Ông Thụy đặc biệt tri ân những nhà tài trợ cùng hằng trăm thiện nguyện viên đã góp tài chính, công sức để sự k
Trong chuyến đi Nhật để ngắm hoa anh đào vào đầu tháng 4 năm 2025, gia đình tôi check-in tại một khách sạn ở Osaka. Đang loay hoay tìm tiếng Anh đơn giản để nói chuyện với một tiếp tân người Nhật, thì một cô nhân viên khác đến cười tươi và hỏi: “Cô chú là người Việt Nam?” May quá, gặp được đồng hương rồi! Cô bé tên Q., đưa chúng tôi sang bộ phận check-in dành cho khách ngoại quốc. Cô cho biết mình làm ở khách sạn đã gần hai năm. So với một số đồng nghiệp người Nhật, tiếng Anh của cô khá hơn, cho nên công việc cũng ổn định. Q. quê ở Đà Nẵng, gia đình vẫn còn ở đó. Cô sang Nhật sáu năm trước để đi du học; nay đã đi làm, đang chờ đủ điều kiện để nộp đơn xin thành thường trú nhân.
Hội Nhiếp Ảnh PSCVN ở Nam Cali, Hoa Kỳ đã tổ chức một buổi trưng bày cả trăm bức ảnh của hơn 60 hội viên và bạn hữu. Dưới sự hỗ trợ và góp sức của rất nhiều người, thêm sự bảo trợ của Dân Biểu Tạ Trí buổi khai mạc đã diễn ra rất long trọng và đông đảo quan khách tham dự. Người Việt ở khắp nơi đã đến tham dự và xem triển lãm trong vòng hai ngày 26 và 27 tháng Tư, năm 2025 tại phòng khánh tiết của Khu Bolsa Row, trung tâm của thủ đô người Việt tị nạn "Little Saigon". Buổi triển lãm còn có thêm sự góp mặt của Hội Hoa Lan của Ông Hà Bùi với những giò Lan đủ màu được sắp xếp hài hoà trong một khung cảnh lịch sự, ấm cúng và trang nhã. Ngoài ra, Tối Thứ Bảy ngày 26 còn có một buổi văn nghệ giúp vui của Ban Nhạc "No Name Band" do Trần Tùng điều khiển với sự góp mặt của ca sĩ Trọng Nghĩa trong chủ đề Romanza Night.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.