Router Wi-Fi ở Việt Nam trở thành nạn nhân của hacker

Theo dõi VGT trên

300.000 mẫu router trên toàn thế giới trong đó có Việt Nam bị hacker khai thác để ăn cắp thông tin cá nhân.

Router Wi-Fi ở Việt Nam trở thành nạn nhân của hacker - Hình 1

Các nhà nghiên cứu tại hãng bảo mật Team Cymru mới đây vừa phát hiện ra một vụ tấn công quy mô lớn nhằm vào hàng trăm ngàn bộ phát Wi-Fi (router) của người dùng cá nhân và doanh nghiệp nhỏ. Vụ tấn công đã gây ảnh hưởng tới hơn 300.000 mẫu router tới từ các nhà sản xuất như D-Link, Micronet, Tenda, TP-Link. Đặc biệt, các router ở Việt Nam đang là đối tượng bị hacker khai thác thuộc dạng nhiều nhất.

Hacker đã sử dụng nhiều kĩ thuật để chiếm quyền kiểm soát và thay đổi vào máy chủ DNS vốn được dùng để “dịch” các tên miền sang địa chỉ IP máy tính dùng để xác định vị trí máy chủ của chúng. Ngoài kĩ thuật này, hacker có thể còn sử dụng các kĩ thuật cho phép thay đổi từ xa mật khẩu và các setting của router.

Với các kĩ thuật áp dụng, hacker có thể chuyển hướng (redirect) nạn nhân sang các website độc hại rồi tìm cách ăn cắp các thông tin nhạy cảm như tài khoản ngân hàng hoặc cài đặt phần mềm nghe lén vào máy. Trước đây, 1 cuộc tấn công tương tự như trên cũng đã xảy ra ở Ba Lan, cụ thể là ngân hàng mBank ở nước này. Theo đó, hacker có thể dùng router để điểu khiển 1 URL nào đó (trong trường hợp này là mbank.pl) tới bất kì server nào chúng muốn rồi từ đó làm “bàn đạp” để thực hiện các cuộc tấn công tinh vi hơn.

Điều đáng tiếc là các nhà sản xuất router thường rất chậm chạp trong việc đưa ra giải pháp vá lỗi. Hầu hết các router ở Mỹ và Tây Âu đã không còn lỗ hổng bảo mật để hacker thực hiện các cuộc tấn công trên, tuy nhiên, router ở Đông Âu và châu Á và đặc biệt ở Việt Nam, vẫn là miếng mồi ngon của hacker.

Team Cymru cho biết họ đang liên lạc với các cơ quan có thẩm quyền để truy tìm thủ phạm, tuy nhiên ban đầu họ sẽ kêu gọi nhà sản xuất router vào cuộc để bịt lỗ hổng. “Dạng tấn công này là một kĩ thuật mới trong công nghệ botnet truyền thống, và các nhà sản xuất router cần phải ra tay ngăn chặn ngay lập tức”, nhóm nghiên cứu bảo mật cho biết.

Theo Genk

Video đang HOT

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc

Một nhà nghiên cứu mới đây đã phát hiện ra lỗ hổng backdoor nghiêm trọng trong sản phẩm modem của các nhà sản xuất thiết bị mạng Trung Quốc như D-Link, Tenda.

D-Link thừa nhận lỗ hổng backdoor

Trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó thông qua user và mật khẩu. Còn backdoor (tức cổng hậu, cổng sau) là một đường khác để có thể truy cập vào, mà không cần đi qua cổng chính. Các backdoor này được kẻ tấn công cài cắm sau khi đã chiếm được quyền điều khiển, nhằm mục đích có thể truy cập trở lại vào lần sau.

Mới đây, nhà sản xuất thiết bị mạng khổng lồ D-Link của Trung Quốc đã thừa nhận có lỗ hổng backdoor nghiêm trọng trong các sản phẩm modem của họ và cam kết sẽ sửa chữa.

Lỗ hổng này được phát hiện bởi nhà nghiên cứu Craig Heffne. Khi duyệt qua các thành phần của bản cập nhật phần mềm cho modem, ông nhận ra rằng: có một chuỗi ký tự mà kẻ tấn công có thể khai thác để đăng nhập vào bảng điều khiển với quyền cao nhất, thay đổi mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất ký việc gì khác.

Những kẻ tấn công có thể dễ dàng ngăn chặn người dùng truy cập đến modem hay bộ định tuyến bằng cách thay đổi mật khẩu truy cập bản điều khiển. Hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet.

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc - Hình 1

Các thiết bị mạng Trung Quốc chiếm số lượng lớn ở Việt Nam.

Quá trình cập nhật sẽ diễn ra rất dài và phức tạp, đa phần người sử dụng không biết cách truy cập vào giao diện điều khiển của thiết bị.

Nhà nghiên cứu Craig này nhấn mạnh: Các sản phẩm bị ảnh hưởng của D-Link như DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 , và các bộ định tuyến TM-G5240.

D-Link cho biết: Các bản vá và sửa lỗi sẽ được hoàn thành vào cuối tháng 10, vì vậy, chúng ta không thể làm gì cho tới khi bản vá mới ra đời. Các chuyên gia bảo mật khuyên những người dùng đảm bảo rằng mạng không dây của họ đã được kích hoạt WPA2 và sử dụng mật khẩu ngẫu nhiên.

Rõ ràng luôn có một câu hỏi đặt ra là: Tại sao một backdoor nghiêm trọng như thế lại có thể tồn tại? Có rất nhiều các thiết bị modem, route của các hãng D-Link, Tenda, TP-Link đã được bán ra trước khi lỗ hổng được phát hiện.

Có thể, nó đã được nhà sản xuất cố ý đặt trong sản phẩm của họ để cung cấp hỗ trợ từ xa cho việc gỡ rối.

Trong nghiên cứu của mình với tựa đề "From China, With Love", Craig Heffne tiết lộ rằng: không chỉ D-Link đặt backdoor trong các sản phẩm của mình mà nhà sản xuất thiết bị mạng Trung Quốc Tenda techology cũng đã cho backdoor vào các bộ định tuyến mà họ sản xuất. Một số bộ định tuyến dễ bị tổn thương như Tenda W302R và Tenda W330R.

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc - Hình 2

Các modem Tenda sử dụng một dịch vụ tên là MfdThead có tác dụng lắng nghe các gói tin đi vào và thực hiện lệnh. Chỉ cần kẻ tấn công chạy một lệnh telnet sau trên cổng UDP 7329 là có thể truy cập vào modem với quyền cao nhất.

Ông Nguyễn Việt Hùng, GĐ VCloud của VC Corp - công ty dẫn đầu trong lĩnh vực truyền thông - internet nhận xét: Lỗ hổng này có mức độ nguy hiểm rất cao vì các backdoor này tạo điều kiện cho người ngoài truy cập vào mạng máy tính của công ty, tổ chức. Thử tưởng tượng tất cả những việc chúng ta làm trên internet đều bị kiểm soát đặc biệt là những cơ quan có thông tin nhạy cảm đang sử dụng các dòng sản phẩm xuất xứ từ Trung Quốc.

"Không chỉ thông tin bị đánh cắp, hacker có thể sử dụng ngay chính mạng của người dùng biến nó thành zombile tạo ra mạng botnet rồi chuyển hướng tấn công vào mục tiêu nào đó. Ví dụ như báo điện tử Dantri đợt tấn công DDOS vừa qua (Tấn công từ chối dịch vụ bằng cách tăng lương truy cập vào một mục tiêu nào đó khiến hệ thống quá tải và không có khả năng phục vụ)" - ông Hùng nhấn mạnh.

Ở Việt Nam, phần lớn người dùng đang sử dụng các sản phẩm "made by china" và kiến thức về bảo mật còn rất hạn chế. Ngoài các dòng sản phẩm như trên đã nói, các nhà nghiên cứu bảo mật đã tìm ra các chuỗi cho phép truy cập trái phép vào modem, với những sản phẩm còn lại, việc bị gắn backdoor là rất cao.

"Nói đơn giản nếu mạng nào đang sử dụng modem xuất xứ từ TQ có nghĩa sẽ bị kiểm soát bất cứ lúc nào" - ông Hùng lưu ý.

Để ngăn chặn lỗ hổng này, theo ông Phúc, hiện có 2 giải pháp tương đối: Thứ nhất là thay router của các hãng khác uy tín hơn. Thứ hai, các kỹ sư của của cơ quan, tổ chức, công ty thực hiện thay đổi firmware của các hãng này bằng các firmware của bên thứ ba như dd-wrt hay open-wrt firmware. Các firmware của bên thứ 3 này là các firmware mã nguồn mở (opensource) được tạo ra bởi các kỹ sư phương Tây nên có đôi phần an toàn hơn.

Tại VC Corp, sau khi thử nghiệm, công ty này đã có một số biện pháp để giảm thiểu nguy cơ trên, đó là: Sử dụng thuật toán mã hóa mạnh như WPA2; Đảm bảo vô hiệu hóa việc truy cập vào giao diện điều khiển của modem từ xa; Cập nhật ngay bản vá mới mà ở đó D-Link cam kết sửa chữa lỗi backdoor, theo dự kiến sẽ ra vào cuối tháng 10/2013.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tài xế xe ôm bị thương nặng sau tai nạn giao thông liên hoàn tại Cầu Giấy, Hà NộiTài xế xe ôm bị thương nặng sau tai nạn giao thông liên hoàn tại Cầu Giấy, Hà Nội
22:18:02 08/02/2025
Thiều Bảo Trâm đăng đàn ẩn ý, 1 chi tiết dự sắp bùng drama giữa lúc tình cũ nghi hẹn hò Hoa hậu?Thiều Bảo Trâm đăng đàn ẩn ý, 1 chi tiết dự sắp bùng drama giữa lúc tình cũ nghi hẹn hò Hoa hậu?
23:50:02 08/02/2025
Lễ thành đôi của Vũ Cát Tường và bạn gái: Giới hạn hơn 100 khách, 1 chi tiết lạ chưa từng cóLễ thành đôi của Vũ Cát Tường và bạn gái: Giới hạn hơn 100 khách, 1 chi tiết lạ chưa từng có
23:14:25 08/02/2025
Đạo diễn 'vượt mặt' cả Trấn Thành và Thu Trang là ai?Đạo diễn 'vượt mặt' cả Trấn Thành và Thu Trang là ai?
23:08:46 08/02/2025
Gia đình sẽ chôn cất Từ Hy Viên theo hình thức thụ tángGia đình sẽ chôn cất Từ Hy Viên theo hình thức thụ táng
23:02:41 08/02/2025
Tết đầu làm dâu, mẹ chồng giục tôi về ngoại từ rất sớm, chưa kịp mừng thì chiếc laptop để quên đã vạch trần bí mật của nhà chồngTết đầu làm dâu, mẹ chồng giục tôi về ngoại từ rất sớm, chưa kịp mừng thì chiếc laptop để quên đã vạch trần bí mật của nhà chồng
20:40:59 08/02/2025
Vợ chồng tôi bị đuổi khỏi nhà ngoại vì đứa cháu ngây ngô khoe một chuyện nhỏ xíu từ hôm mùng 1 TếtVợ chồng tôi bị đuổi khỏi nhà ngoại vì đứa cháu ngây ngô khoe một chuyện nhỏ xíu từ hôm mùng 1 Tết
20:50:22 08/02/2025
Bạn gái gây tranh cãi vì tấm ảnh chụp trong sinh nhật của Ronaldo, bị chê "bất lịch sự" với mẹ chồng tương laiBạn gái gây tranh cãi vì tấm ảnh chụp trong sinh nhật của Ronaldo, bị chê "bất lịch sự" với mẹ chồng tương lai
20:19:28 08/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vừa thấy chồng tôi về, bố chồng làm một việc kinh hồn bạt vía khiến tôi bất lực hét lớn: "Bố ơi, dừng lại..."

Vừa thấy chồng tôi về, bố chồng làm một việc kinh hồn bạt vía khiến tôi bất lực hét lớn: "Bố ơi, dừng lại..."

Góc tâm tình

06:02:51 09/02/2025
Tôi lao vào can ngăn, bố chồng mới dừng lại. Nhưng ông vẫn hăm he sẽ tiếp tục hành động trên với chồng tôi. Vợ chồng tôi ở riêng. Mẹ chồng tôi mất vào tháng Chạp năm ngoái
Trấn Thành hứa hẹn chấn động về phim Tết 2026, để HIEUTHUHAI yêu 1 cái tên khiến ai cũng sốc

Trấn Thành hứa hẹn chấn động về phim Tết 2026, để HIEUTHUHAI yêu 1 cái tên khiến ai cũng sốc

Hậu trường phim

23:39:31 08/02/2025
Cụ thể trong một buổi cinetour mới đây, Trấn Thành đã bất ngờ chia sẻ về dự định làm phim Tết 2026. Anh khẳng định chỉ cần Bộ Tứ Báo Thủ thắng Mai thì phim Tết sang năm sẽ mời HIEUTHUHAI.
Buổi livestream All-star thử giọng bất ổn nhất Vbiz: Sơn Tùng lạc cả giọng, HIEUTHUHAI đang rap thì líu lưỡi

Buổi livestream All-star thử giọng bất ổn nhất Vbiz: Sơn Tùng lạc cả giọng, HIEUTHUHAI đang rap thì líu lưỡi

Nhạc việt

23:19:37 08/02/2025
Mới đây, Khánh bất ngờ nhận được yêu cầu tham gia của hàng loạt ngôi sao hàng đầu Vbiz, biến buổi livestream này thành bữa tiệc thử giọng All-star hoành tráng bậc nhất Việt Nam.
Nữ chính từng ba lần bị bạn trai lừa tiền, từ chối hẹn hò giám đốc U.40

Nữ chính từng ba lần bị bạn trai lừa tiền, từ chối hẹn hò giám đốc U.40

Tv show

23:05:28 08/02/2025
Cô chủ nhà hàng xinh đẹp từng đổ vỡ hôn nhân, đến Bạn muốn hẹn hò tìm hạnh phúc mới. Dù nam giám đốc chân thành ngỏ lời, mong được nên duyên nhưng cô vẫn từ chối hẹn hò.
Những lần mặc gợi cảm gây tranh luận của con gái Quyền Linh

Những lần mặc gợi cảm gây tranh luận của con gái Quyền Linh

Phong cách sao

22:58:44 08/02/2025
Gây ấn tượng với hình ảnh ngọt ngào, nữ tính song Lọ Lem - con gái lớn của MC Quyền Linh thỉnh thoảng vẫn làm mới mình với những thiết kế gợi cảm, tôn đường cong.
Tiến Linh được đổi lại huy chương 'nhà vô địch' ASEAN Cup sau nhầm lẫn

Tiến Linh được đổi lại huy chương 'nhà vô địch' ASEAN Cup sau nhầm lẫn

Sao thể thao

22:58:04 08/02/2025
Sau khi bị trao nhầm huy chương á quân , tiền đạo Nguyễn Tiến Linh đã được ban tổ chức giải gửi lại huy chương của đội vô địch.
Kaity Nguyễn: "Không yêu là mình đang mất đi một món ngon rồi"

Kaity Nguyễn: "Không yêu là mình đang mất đi một món ngon rồi"

Sao việt

22:54:59 08/02/2025
Trên kênh tiktok D Sao vừa đăng tải đoạn clip chia sẻ của Kaity Nguyễn về chuyện tình cảm riêng tư. Nữ diễn viên thừa nhận đang yêu.
Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn

Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn

Thế giới

22:16:08 08/02/2025
Mặc dù mục đích chính của các cuộc tấn công này chưa rõ ràng, là để kiểm soát lãnh thổ hay củng cố các vị trí phòng thủ, nhưng nhà phân tích Angelica Evans của ISW cho rằng tiến triển này của Ukraine rất đáng chú ý.
Taylor Swift cho bạn thân Blake Lively "ra rìa" giữa scandal ồn ào thế giới?

Taylor Swift cho bạn thân Blake Lively "ra rìa" giữa scandal ồn ào thế giới?

Sao âu mỹ

21:41:11 08/02/2025
Trước đó, đôi bạn thân dính lấy nhau như hình với bóng ở nhiều sự kiện. Taylor Swift còn là mẹ đỡ đầu cho các con của Blake Lively.
Cặp vợ chồng nhận nuôi một chú mèo, 8 năm sau, phim chụp X-quang tiết lộ sự thật sốc

Cặp vợ chồng nhận nuôi một chú mèo, 8 năm sau, phim chụp X-quang tiết lộ sự thật sốc

Netizen

21:13:24 08/02/2025
Một cặp vợ chồng ở Denver (Colorado, Mỹ) đã vô cùng đau lòng khi phát hiện ra quá khứ của chú mèo cưng Hari sau 8 năm chung sống. Tưởng rằng những biểu hiện của Hari chỉ là dấu hiệu của tuổi già, họ đã sững sờ trước kết quả chụp X-quang...
Theo phong thủy: Đêm giao thừa đủ 5 trái trong nhà, gia chủ không bao giờ sợ nghèo khó

Theo phong thủy: Đêm giao thừa đủ 5 trái trong nhà, gia chủ không bao giờ sợ nghèo khó

Trắc nghiệm

21:12:07 08/02/2025
Bày trái cây cũng không thể chọn bừa mà phải chọn quả may mắn mới cầu bình an, tài lộc được.Vào đêm giao thừa, người ta thường thực hiện nhiều phong tục truyền thống như ăn cơm tất niên