2 kịch bản Anonymous có thể dùng để hủy diệt Facebook vào ngày 5/11
“Vũ khí” nào sẽ được Anonymous sử dụng để hủy diệt Facebook vào ngày 5/11 như tuyên bố?
Gần đây cộng đồng mạng đang rất xôn xao về ngày tận thế 5/11 của Facebook, sau khi một clip được đăng tải lên Youtube. Chủ nhân clip tự xưng danh là nhóm tin tặc khét tiếng Anonymous đã đưa ra lời cảnh cáo sẽ đánh sập mạng xã hội này. Dù chưa khẳng định được đó có phải thông điệp của Anonymous không, nhưng chúng ta sẽ cùng tìm hiểu xem, nếu đó là sự thật, trùm hacker có thể hạ Facebook như thế nào?
Sử dụng “ vũ khí hủy diệt” DDoS
DDoS là một kiểu tấn công Anonymous thường sử dụng trong thời gian gần đâynó làm hệ thống máy tính quá tải, không thể cung cấp dịch vụ hoặc phải dừng hoạt động do số người truy cập cùng một thời điểm quá lớn. Trở lại với tháng 8/2009, khi mà lần đầu tiên Facebook cùng với Twitter, LiveJournal và một số trang của Google, đã bị các hacker tấn công DDoS chỉ nhằm đánh sập các trang blog, bài viết của Blogger “Cyxumu” ở Georgra. Cuộc tấn công đó là một đòn phủ đầu đối với mạng xã hội này.
Nhưng mới đây về phía Facebook, giám đốc phụ trách kỹ thuật David Recordon đã tự tin cho biết: “Chúng tôi không lo ngại nhiều về việc bị tấn công DDoS, bởi vì để có thể đánh sập được một mạng xã hội lớn như Facebook, các hacker phải cần đến một botnet cực mạnh mới mong thực hiện được. Trong khi đó với cơ chế bảo mật nhiều lớp và chế độ kiểm duyệt 24/24 của Facebook luôn sẵn sàng đối phó mọi tình huống”.
Video đang HOT
Trên thực tế, chúng ta vẫn biết rằng tấn công từ chối dịch vụ DDoS thực sự là một thảm họa, nhưng với những đáp trả từ phía Facebook, hãy chờ đợi xem điều đó có thể sẽ xảy ra?
Tấn công vào các tài khoản Facebook
Bên cạnh vũ khí tấn công DDoS, các hacker của Anonymous có thể sử dụng một kiểu tấn công khác là ăn cắp mật khẩu và tài khoản của các thành viên. Việc lấy trộm mật khẩu số lượng lớn sẽ là một bước thuận lợi cho một cuộc tấn công toàn diện trên Facebook.
Hầu hết những người dùng internet nói chung và người sử dụng Facebook nói riêng, thường chọn mật khẩu dễ nhớ như ngày sinh, số điện thoại, “12345″. Bằng cách truy cập vào Wall để xem thông tin, tin tặc có thể dò được những mật khẩu yếu. Ngoài ra để lấy trộm mật khẩu là chúng có thể sử dụng các đường link giả mạo Facebook, hoặc cài các mã độc hại có chứa virut vào đường link mà người dùng có thể truy cập. Trên cơ sở đó, hacker sẽ tấn công leo thang bằng nhiều phương án khác.
Hiểu rõ nguy cơ từ kiểu tấn công này, Facebook cũng thường khuyên các thành viên nên thay đổi mật khẩu thường xuyên, hoặc để mật khẩu là những cụm từ đặt biệt bao gồm cả chữ vào số để tránh bị mất tài khoản. Liệu Anonymous có tấn công Facebook hay không và chúng sẽ sử dụng “vũ khí” nào? đó vẫn còn là một bí ẩn.
Theo BĐVN
Hacker Việt phải giữ cái đầu lạnh
Chỉ trong vòng hơn 10 ngày trở lại đây, hàng trăm website của Việt Nam đã bị hacker tấn công và để lại thông điệp bằng tiếng Trung hoặc cả hình ảnh cờ Trung Quốc.
Ảnh minh họa
Theo ông Nguyễn Phố Sơn, Giám đốc CisLab (thuộc Công ty cổ phần An ninh An toàn thông tin CMC), các cuộc tấn công này đa số xuất phát từ những IP của Trung Quốc. Hai hình thức tấn công chủ yếu của hacker Trung Quốc là thay đổi giao diện các trang web bảo mật kém và tấn công từ chối dịch vụ (DDOS) đối với các trang web quan trọng mà tin tặc không thể khai thác.
Tuy nhiên, theo như tìm hiểu của CMC, các cuộc tấn công này đều mang tính chất tự phát của một số cá nhân và chưa thực sự quá nguy hiểm khi những hacker chuyên nghiệp của Trung Quốc vẫn đứng ngoài cuộc.
Ông Sơn cho rằng, việc hàng trăm website của Việt Nam bị tấn công thay đổi giao diện mặc dù đáng báo động về tình trạng kém bảo mật của các website hiện nay nhưng điều đáng lo ngại nhất là những cuộc tấn công chưa để lộ ra bên ngoài và vào sâu bên trong của hệ thống để xóa hay ăn cắp dữ liệu, thông tin nhạy cảm, nhất là khi hacker Trung Quốc từng ăn cắp tài khoản Gmail hay ăn cắp tài liệu mật của Hàn Quốc...
"Chính vì thế, chúng ta phải luôn luôn đề cao cảnh giác, liên tục rà soát lại hệ thống của mình", ông Sơn khuyến cáo.
Việc tấn công của hacker Trung Quốc lần này cũng là hồi chuông cảnh tỉnh để các trang web nhìn lại, từ đó, các đơn vị phải có biện pháp thuê hay kế hoạch xây dựng, đầu tư đúng mực về bảo mật ở phía bên trong lõi của hệ thống website.
Ngoài ra, hai lỗi các website Việt Nam hay mắc phải nhất bao gồm việc lập trình cẩu thả và cấu hình máy chủ chưa đủ chặt chẽ, đảm bảo an toàn thông tin khiến hacker chỉ cần xâm nhập được vào 1 trang web là có thể dễ dàng chiếm được cả máy chủ để từ đó tấn công hàng loạt các website khác. "Những người quản trị mạng hiện mới chỉ quan tâm đến việc cấu hình sao cho chạy được hơn là đến vấn đề bảo mật", ông Sơn cho biết thêm.
Cùng quan điểm với ông Sơn, đại diện Hiệp hội An toàn thông tin Việt Nam (VNISA) cho rằng các tổ chức, cơ quan và doanh nghiệp nhanh chóng rà soát hệ thống bảo đảm an toàn, quy trình xử lý thông tin đề phòng đợt tấn công sắp tới có thể xảy ra. Bên cạnh đó, dù các đợt tấn công không thực sự trầm trọng như vụ Vietnamnet nhưng chúng ta cần phải thực sự tỉnh táo và bĩnh tĩnh trước bối cảnh nhạy cảm giữa Việt Nam - Trung Quốc. "Hacker Việt Nam nên phải giữ một cái đầu lạnh tránh những trường hợp căng thẳng đáng tiếc xảy ra", đại diện VNISA nhấn mạnh.
Theo thống kê trên website zone-H - trang web chuyên "điểm mặt" các website bị tấn công trên toàn cầu, từ ngày 1-13/6, hacker đã tấn công khoảng 423 website ".vn" , trong đó chỉ có 14 trang tên miền ".gov.vn". Còn với các website của Trung Quốc ".cn" đã có khoảng 432 trang bị tin tặc hỏi thăm (bao gồm 130 trang chứa tên miền ".gov.vn").
Còn theo thống kê của Bkav, từ đầu tháng 6 đến nay đã có khoảng 249 website có bằng chứng cụ thể là đã bị tấn công, trong đó có 51 trang tên miền ".gov.vn", gấp hơn 2 lần số trang web bị hacker "hỏi thăm" trung bình hàng tháng từ đầu năm 2011.
Theo ICTnew
Nhiều trang tin lớn bị hacker tấn công Từ đầu tuần vừa qua, một loạt trang tin điện tử có lượng truy cập lớn như kenh14, báo điện tử Đất Việt... đã bị hacker tấn công từ chối dịch vụ DDoS. Ảnh minh họa Theo nguồn tin từ công ty Truyền thông Việt Nam (VCCorp), một số website lớn của công ty này như kenh14.vn, rongbay.com, enbac.com... gần đây đã liên...