Router Wi-Fi ở Việt Nam trở thành nạn nhân của hacker

Theo dõi VGT trên

300.000 mẫu router trên toàn thế giới trong đó có Việt Nam bị hacker khai thác để ăn cắp thông tin cá nhân.

Router Wi-Fi ở Việt Nam trở thành nạn nhân của hacker - Hình 1

Các nhà nghiên cứu tại hãng bảo mật Team Cymru mới đây vừa phát hiện ra một vụ tấn công quy mô lớn nhằm vào hàng trăm ngàn bộ phát Wi-Fi (router) của người dùng cá nhân và doanh nghiệp nhỏ. Vụ tấn công đã gây ảnh hưởng tới hơn 300.000 mẫu router tới từ các nhà sản xuất như D-Link, Micronet, Tenda, TP-Link. Đặc biệt, các router ở Việt Nam đang là đối tượng bị hacker khai thác thuộc dạng nhiều nhất.

Hacker đã sử dụng nhiều kĩ thuật để chiếm quyền kiểm soát và thay đổi vào máy chủ DNS vốn được dùng để “dịch” các tên miền sang địa chỉ IP máy tính dùng để xác định vị trí máy chủ của chúng. Ngoài kĩ thuật này, hacker có thể còn sử dụng các kĩ thuật cho phép thay đổi từ xa mật khẩu và các setting của router.

Với các kĩ thuật áp dụng, hacker có thể chuyển hướng (redirect) nạn nhân sang các website độc hại rồi tìm cách ăn cắp các thông tin nhạy cảm như tài khoản ngân hàng hoặc cài đặt phần mềm nghe lén vào máy. Trước đây, 1 cuộc tấn công tương tự như trên cũng đã xảy ra ở Ba Lan, cụ thể là ngân hàng mBank ở nước này. Theo đó, hacker có thể dùng router để điểu khiển 1 URL nào đó (trong trường hợp này là mbank.pl) tới bất kì server nào chúng muốn rồi từ đó làm “bàn đạp” để thực hiện các cuộc tấn công tinh vi hơn.

Điều đáng tiếc là các nhà sản xuất router thường rất chậm chạp trong việc đưa ra giải pháp vá lỗi. Hầu hết các router ở Mỹ và Tây Âu đã không còn lỗ hổng bảo mật để hacker thực hiện các cuộc tấn công trên, tuy nhiên, router ở Đông Âu và châu Á và đặc biệt ở Việt Nam, vẫn là miếng mồi ngon của hacker.

Team Cymru cho biết họ đang liên lạc với các cơ quan có thẩm quyền để truy tìm thủ phạm, tuy nhiên ban đầu họ sẽ kêu gọi nhà sản xuất router vào cuộc để bịt lỗ hổng. “Dạng tấn công này là một kĩ thuật mới trong công nghệ botnet truyền thống, và các nhà sản xuất router cần phải ra tay ngăn chặn ngay lập tức”, nhóm nghiên cứu bảo mật cho biết.

Theo Genk

Video đang HOT

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc

Một nhà nghiên cứu mới đây đã phát hiện ra lỗ hổng backdoor nghiêm trọng trong sản phẩm modem của các nhà sản xuất thiết bị mạng Trung Quốc như D-Link, Tenda.

D-Link thừa nhận lỗ hổng backdoor

Trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó thông qua user và mật khẩu. Còn backdoor (tức cổng hậu, cổng sau) là một đường khác để có thể truy cập vào, mà không cần đi qua cổng chính. Các backdoor này được kẻ tấn công cài cắm sau khi đã chiếm được quyền điều khiển, nhằm mục đích có thể truy cập trở lại vào lần sau.

Mới đây, nhà sản xuất thiết bị mạng khổng lồ D-Link của Trung Quốc đã thừa nhận có lỗ hổng backdoor nghiêm trọng trong các sản phẩm modem của họ và cam kết sẽ sửa chữa.

Lỗ hổng này được phát hiện bởi nhà nghiên cứu Craig Heffne. Khi duyệt qua các thành phần của bản cập nhật phần mềm cho modem, ông nhận ra rằng: có một chuỗi ký tự mà kẻ tấn công có thể khai thác để đăng nhập vào bảng điều khiển với quyền cao nhất, thay đổi mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất ký việc gì khác.

Những kẻ tấn công có thể dễ dàng ngăn chặn người dùng truy cập đến modem hay bộ định tuyến bằng cách thay đổi mật khẩu truy cập bản điều khiển. Hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet.

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc - Hình 1

Các thiết bị mạng Trung Quốc chiếm số lượng lớn ở Việt Nam.

Quá trình cập nhật sẽ diễn ra rất dài và phức tạp, đa phần người sử dụng không biết cách truy cập vào giao diện điều khiển của thiết bị.

Nhà nghiên cứu Craig này nhấn mạnh: Các sản phẩm bị ảnh hưởng của D-Link như DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 , và các bộ định tuyến TM-G5240.

D-Link cho biết: Các bản vá và sửa lỗi sẽ được hoàn thành vào cuối tháng 10, vì vậy, chúng ta không thể làm gì cho tới khi bản vá mới ra đời. Các chuyên gia bảo mật khuyên những người dùng đảm bảo rằng mạng không dây của họ đã được kích hoạt WPA2 và sử dụng mật khẩu ngẫu nhiên.

Rõ ràng luôn có một câu hỏi đặt ra là: Tại sao một backdoor nghiêm trọng như thế lại có thể tồn tại? Có rất nhiều các thiết bị modem, route của các hãng D-Link, Tenda, TP-Link đã được bán ra trước khi lỗ hổng được phát hiện.

Có thể, nó đã được nhà sản xuất cố ý đặt trong sản phẩm của họ để cung cấp hỗ trợ từ xa cho việc gỡ rối.

Trong nghiên cứu của mình với tựa đề "From China, With Love", Craig Heffne tiết lộ rằng: không chỉ D-Link đặt backdoor trong các sản phẩm của mình mà nhà sản xuất thiết bị mạng Trung Quốc Tenda techology cũng đã cho backdoor vào các bộ định tuyến mà họ sản xuất. Một số bộ định tuyến dễ bị tổn thương như Tenda W302R và Tenda W330R.

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc - Hình 2

Các modem Tenda sử dụng một dịch vụ tên là MfdThead có tác dụng lắng nghe các gói tin đi vào và thực hiện lệnh. Chỉ cần kẻ tấn công chạy một lệnh telnet sau trên cổng UDP 7329 là có thể truy cập vào modem với quyền cao nhất.

Ông Nguyễn Việt Hùng, GĐ VCloud của VC Corp - công ty dẫn đầu trong lĩnh vực truyền thông - internet nhận xét: Lỗ hổng này có mức độ nguy hiểm rất cao vì các backdoor này tạo điều kiện cho người ngoài truy cập vào mạng máy tính của công ty, tổ chức. Thử tưởng tượng tất cả những việc chúng ta làm trên internet đều bị kiểm soát đặc biệt là những cơ quan có thông tin nhạy cảm đang sử dụng các dòng sản phẩm xuất xứ từ Trung Quốc.

"Không chỉ thông tin bị đánh cắp, hacker có thể sử dụng ngay chính mạng của người dùng biến nó thành zombile tạo ra mạng botnet rồi chuyển hướng tấn công vào mục tiêu nào đó. Ví dụ như báo điện tử Dantri đợt tấn công DDOS vừa qua (Tấn công từ chối dịch vụ bằng cách tăng lương truy cập vào một mục tiêu nào đó khiến hệ thống quá tải và không có khả năng phục vụ)" - ông Hùng nhấn mạnh.

Ở Việt Nam, phần lớn người dùng đang sử dụng các sản phẩm "made by china" và kiến thức về bảo mật còn rất hạn chế. Ngoài các dòng sản phẩm như trên đã nói, các nhà nghiên cứu bảo mật đã tìm ra các chuỗi cho phép truy cập trái phép vào modem, với những sản phẩm còn lại, việc bị gắn backdoor là rất cao.

"Nói đơn giản nếu mạng nào đang sử dụng modem xuất xứ từ TQ có nghĩa sẽ bị kiểm soát bất cứ lúc nào" - ông Hùng lưu ý.

Để ngăn chặn lỗ hổng này, theo ông Phúc, hiện có 2 giải pháp tương đối: Thứ nhất là thay router của các hãng khác uy tín hơn. Thứ hai, các kỹ sư của của cơ quan, tổ chức, công ty thực hiện thay đổi firmware của các hãng này bằng các firmware của bên thứ ba như dd-wrt hay open-wrt firmware. Các firmware của bên thứ 3 này là các firmware mã nguồn mở (opensource) được tạo ra bởi các kỹ sư phương Tây nên có đôi phần an toàn hơn.

Tại VC Corp, sau khi thử nghiệm, công ty này đã có một số biện pháp để giảm thiểu nguy cơ trên, đó là: Sử dụng thuật toán mã hóa mạnh như WPA2; Đảm bảo vô hiệu hóa việc truy cập vào giao diện điều khiển của modem từ xa; Cập nhật ngay bản vá mới mà ở đó D-Link cam kết sửa chữa lỗi backdoor, theo dự kiến sẽ ra vào cuối tháng 10/2013.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
13:12:42 29/04/2025
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị XiaomiHyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi
07:42:34 29/04/2025
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
14:12:11 30/04/2025
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt NamApple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam
08:26:38 29/04/2025
Giới công nghệ 'loạn nhịp' vì khái niệm AI PCGiới công nghệ 'loạn nhịp' vì khái niệm AI PC
08:06:44 29/04/2025
One UI 7 kìm hãm sự phổ biến của Android 15?One UI 7 kìm hãm sự phổ biến của Android 15?
12:59:41 29/04/2025
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
07:57:10 30/04/2025
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
11:06:03 30/04/2025

Tin đang nóng

Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?Phương Mỹ Chi tranh cãi vì diễn diễu binh nhưng không tổng duyệt, nhờ người thế?
20:28:19 30/04/2025
Ca sĩ Duyên Quỳnh gây tranh cãi, cha đẻ ca khúc 2 tỷ view lên tiếngCa sĩ Duyên Quỳnh gây tranh cãi, cha đẻ ca khúc 2 tỷ view lên tiếng
23:01:07 30/04/2025
Diễu binh 30/4: "Chiếm sóng" truyền thông thế giới, chồng cũ Hằng Du Mục gây sốcDiễu binh 30/4: "Chiếm sóng" truyền thông thế giới, chồng cũ Hằng Du Mục gây sốc
21:55:16 30/04/2025
Nam danh hài hơn mẹ vợ 2 tuổi, ở nhà mặt tiền trung tâm quận 5 TP.HCM, có 3 con riêngNam danh hài hơn mẹ vợ 2 tuổi, ở nhà mặt tiền trung tâm quận 5 TP.HCM, có 3 con riêng
22:47:18 30/04/2025
Kỳ Duyên tranh cãi khi mặc áo Đoàn đeo khăn quàng đỏ, liền lên tiếng, gỡ hết ảnhKỳ Duyên tranh cãi khi mặc áo Đoàn đeo khăn quàng đỏ, liền lên tiếng, gỡ hết ảnh
19:54:01 30/04/2025
Nữ BTV có pha xử lý cực tinh tế khi phỏng vấn em bé trên sóng trực tiếp sau lễ diễu binh, diễu hành 30/4Nữ BTV có pha xử lý cực tinh tế khi phỏng vấn em bé trên sóng trực tiếp sau lễ diễu binh, diễu hành 30/4
18:44:46 30/04/2025
"Thám tử Kiên" Quốc Huy: Nam thân màn ảnh Việt, cưới vợ hơn 10 năm chưa có con"Thám tử Kiên" Quốc Huy: Nam thân màn ảnh Việt, cưới vợ hơn 10 năm chưa có con
20:09:11 30/04/2025
Truyền thông quốc tế ấn tượng về đại lễ 30-4 của Việt NamTruyền thông quốc tế ấn tượng về đại lễ 30-4 của Việt Nam
18:36:56 30/04/2025

Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

20:50:21 28/04/2025
Một báo cáo chấn động từ Wall Street Journal, các chatbot AI do Meta phát triển, tích hợp trên Facebook và Instagram, tham gia vào các cuộc trò chuyện có nội dung tình dục, thậm chí với trẻ em.
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

13:34:47 28/04/2025
Người đàn ông này đã dự đoán đúng sự ra đời của Internet và iPhone, giờ đây đang phác thảo một tương lai nơi cái chết có thể bị vượt qua và suy nghĩ của bạn tồn tại trên lưu trữ đám mây.
Màn hình Always On là kẻ thù gây hao pin điện thoại?

Màn hình Always On là kẻ thù gây hao pin điện thoại?

08:02:15 28/04/2025
Màn hình là một trong những yếu tố tiêu tốn pin điện thoại nhiều nhất, đặc biệt là trên các thiết bị có màn hình lớn, độ phân giải cao và tốc độ làm mới nhanh.
Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

07:25:44 28/04/2025
Đúng như các lo ngại, Microsoft cuối cùng đã đưa tính năng gây tranh cãi Recall trở lại với người dùng Windows, mặc dù chỉ dành cho PC Copilot+ mới.
Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

07:20:41 28/04/2025
Theo Neowin, sau gần 4 năm chờ đợi, người dùng Gmail trên iPhone cuối cùng cũng sắp được trải nghiệm giao diện hoàn toàn mới theo ngôn ngữ thiết kế Material Design 3 (còn gọi là Material You) của Google.

Có thể bạn quan tâm

Con gái minh tinh Hollywood công khai gia nhập 'giới cầu vồng', visual cỡ nào?

Con gái minh tinh Hollywood công khai gia nhập 'giới cầu vồng', visual cỡ nào?

Sao âu mỹ

23:20:55 30/04/2025
Airyn De Niro con gái của nam diễn viên kỳ cựu Robert De Niro và nữ diễn viên Toukie Smith mới đây đã chính thức công khai là người chuyển giới nữ trong cuộc phỏng vấn với tạp chí Them.
Nữ nghệ sĩ cực viral sau lễ diễu binh, diễu hành 30/4, xem video xong ai cũng rưng rưng nghẹn ngào

Nữ nghệ sĩ cực viral sau lễ diễu binh, diễu hành 30/4, xem video xong ai cũng rưng rưng nghẹn ngào

Sao việt

23:06:00 30/04/2025
Khoảnh khắc các nghệ sĩ tái hiện lại những năm tháng lịch sử khiến hàng triệu trái tim dõi theo vừa tự hào vừa xúc động.
Nam ca sĩ tuổi 52 tái hôn với tình trẻ

Nam ca sĩ tuổi 52 tái hôn với tình trẻ

Sao châu á

22:57:10 30/04/2025
Trang Xports News ngày 30-4 thông báo Lee Sang Min đang chuẩn bị cho một đám cưới riêng tư, chỉ có người thân hai bên cùng bạn bè thân thiết.
Cận cảnh sedan hạng sang Hongqi H9 thế hệ mới vừa ra mắt

Cận cảnh sedan hạng sang Hongqi H9 thế hệ mới vừa ra mắt

Ôtô

22:30:33 30/04/2025
Tại Triển lãm Ôtô Thượng Hải 2025, Hongqi tiếp tục giới thiệu những sản phẩm chiến lược của thương hiệu trong thời gian tới. Được chờ đón nhất chính là thế hệ thứ hai của mẫu sedan hạng sang Hongqi H9.
Hàng 'hot' Yamaha 135LC Fi 2025 nhập khẩu về Việt Nam, giá không rẻ

Hàng 'hot' Yamaha 135LC Fi 2025 nhập khẩu về Việt Nam, giá không rẻ

Xe máy

22:21:47 30/04/2025
Hiện tại, Yamaha 135LC Fi 2025 được nhập khẩu và phân phối bởi Rebel Motor tại Việt Nam. Tuy nhiên, giá bán cụ thể của các phiên bản vẫn chưa được công bố chính thức.
3 con giáp ôm trọn 300 tỷ vào ngày 30/4/2025, bản mệnh dát vàng, mua nhà sắm xe, làm gì cũng thuận, sung túc đủ đầy

3 con giáp ôm trọn 300 tỷ vào ngày 30/4/2025, bản mệnh dát vàng, mua nhà sắm xe, làm gì cũng thuận, sung túc đủ đầy

Trắc nghiệm

22:17:33 30/04/2025
Theo tử vi dự đoán, 3 con giáp sau nhiều lộc nhiều tiền, không thành tỷ phú cũng là đại gia.Tuổi Thìn cần hết sức cẩn trọng khi xử lý công việc do đây là ngày tuổi xung
Microsoft cảnh báo sẽ khởi kiện nếu bị yêu cầu ngừng dịch vụ đám mây tại châu Âu

Microsoft cảnh báo sẽ khởi kiện nếu bị yêu cầu ngừng dịch vụ đám mây tại châu Âu

Thế giới

22:16:08 30/04/2025
Động thái này phù hợp với mục tiêu của EU trong việc tăng cường năng lực lưu trữ và xử lý dữ liệu nội khối nhằm phục vụ cuộc đua toàn cầu về trí tuệ nhân tạo.
Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4

Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4

Tin nổi bật

21:31:47 30/04/2025
Tối 30/4, hàng vạn người đổ về trung tâm TP Hồ Chí Minh để vui chơi nhân dịp nghỉ lễ, gây ra tình trạng ùn tắc giao thông trên nhiều tuyến đường. Phố đi bộ Nguyễn Huệ (Quận 1) cũng trở nên quá tải với dòng người đông đúc, tạo nên không ...
Họa tiết hoa lá trong tủ đồ mùa hè

Họa tiết hoa lá trong tủ đồ mùa hè

Thời trang

21:18:32 30/04/2025
Mùa hè năm nay đang chứng kiến sự trở lại đầy ngoạn mục của họa tiết hoa lá, một xu hướng thời trang vừa rực rỡ, vừa lãng mạn, chiếm lĩnh mọi sàn diễn và tủ đồ của các tín đồ thời trang.
Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt

Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt

Phim châu á

20:55:58 30/04/2025
Loạt phim hoạt hình Trung Quốc Na Tra không chỉ gây sốt trong nước mà còn ghi dấu ấn sâu đậm trên thị trường quốc tế. Phần đầu tiên Na Tra: Ma Đồng Giáng Thế (2019) từng thu về hơn 742 triệu USD toàn cầu.
Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông

Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông

Netizen

20:12:34 30/04/2025
Va chạm dẫn đến mâu thuẫn khi tham gia giao thông, nam tài xế điều khiển xe bán tải dùng gậy bóng chày dọađối phương