Website Việt trước nguy cơ “chiến tranh mạng”

Theo dõi VGT trên

Trong hơn một tuần đầu tháng 6/2011, hàng trăm website của VN bị tấn công và ngược lại cũng có khá nhiều website của TQ bị xâm nhập. Nếu xảy ra một “cuộc chiến trên mạng”, các website Việt Nam sẽ phải đối mặt với những nguy cơ gì?

LTS: Để giúp quý độc giả có một góc nhìn cụ thể hơn về vấn đề an ninh mạng qua những vụ tấn công mới đây,VietNamNet xin giới thiệu bài viết của chuyên gia Dương Ngọc Thái, một người nghiên cứu và làm việc lâu năm trong lĩnh vực an toàn thông tin tại Việt Nam.

Trên HVA, diễn đàn mà tôi tham gia thường xuyên, có một chủ đề bàn về “cuộc chiến” giữa hacker VN và hacker TQ thu hút cả ngàn ý kiến. Có lẽ vì chủ đề này mà chính HVA cũng đã hai lần bị tấn công từ chối dịch vụ với cường độ lớn trong tuần vừa qua.

Có rất nhiều câu hỏi và lời kêu gọi được đặt ra trong chủ đề trên HVA. Có bạn nói rằng chúng ta phải tiếp tục tấn công. Có bạn phê phán việc tấn công với lý do TQ mạnh hơn VN rất nhiều về hacking. Có bạn hỏi nếu xảy ra chiến tranh mạng (cyber war) thì chúng ta nên làm gì, tấn công lại hay là phòng thủ ra sao. Có bạn đề nghị nên có một tài liệu hướng dẫn kiện toàn bảo mật để giảm thiểu thiệt hại trong trường hợp hacker TQ tấn công.

Một số người trong ban quản trị HVA cũng đã soạn và công bố rộng rãi một tài liệu như thế. Cần phải nhấn mạnh rằng, dẫu ý kiến có khác nhau, hành động có khác nhau nhưng hầu hết mọi người đều “muốn làm một cái gì đó” để tăng cường bảo mật cho các hệ thống website VN, nhất là những bạn đang học và làm việc trong lĩnh vực an toàn thông tin. Tôi nghĩ đó là điều đáng trân trọng. Bài viết này của tôi cũng xuất phát từ ý định “muốn làm một cái gì đó”.

Động cơ mới nhưng bản chất cũ

Điều đầu tiên tôi muốn nói là những việc hack qua hack lại các website như vừa qua là hoàn toàn bình thường. Mỗi ngày có hàng trăm hàng ngàn sự vụ như thế, bí mật hay công khai. Không có gì bất thường ở đây cả. Điểm khác biệt và cũng là điều làm mọi người phản ứng là thay vì hack cho vui hay hack vì t.iền thì ở đây là hack với động cơ chính trị, dù chỉ là hành vi tự phát của một vài cá nhân nào đó.

Website Việt trước nguy cơ chiến tranh mạng - Hình 1

Video đang HOT

Từ đầu tháng 6/2011, nhiều website Việt Nam bị hacker tấn công và để lại hình ảnh cờ Trung Quốc. Ảnh TTO

Nhưng việc đổi động cơ không làm thay đổi bản chất của hành động này là mấy: Một nhóm người, đa số là trẻ, hack vào một số website đơn giản vì họ có thể làm điều đó. Nói cách khác, nếu như trước đây chúng ta không quan tâm đến hiện tượng này, thì bây giờ tôi nghĩ cũng không có lý do gì chính đáng để quan tâm đến nó nhiều hơn trước.

Thực tế là không cần phải được nhà nước hỗ trợ, không cần phải có trang thiết bị dụng cụ hiện đại, chỉ cần một máy tính kết nối Internet và một ít thời gian, bất kỳ ai ở cả hai phía, với một chút kỹ thuật hacking, đều có thể tự thực hiện những vụ tấn công vừa rồi. Vậy mà cả hai phía đều có những “thành công” tương đối. Điều đó nói lên rằng, những website VN trở thành nạn nhân trong vụ tấn công vừa qua, nếu không bị tấn công bây giờ bởi hacker TQ, thì ngày mai ngày kia sẽ bị tấn công, bởi hacker Thổ Nhĩ Kỳ, Indonesia hay bởi bất kỳ một anh sinh viên chán học nào đó.

Nhà mất trộm vì không dùng… khóa cửa

Các website VN này bị xâm nhập đơn giản vì an toàn thông tin không phải là thứ mà người quản lý chúng quan tâm. Đôi khi họ có lý do chính đáng, đôi khi là do họ vô trách nhiệm nhưng tựu trung lại vẫn là họ không quan tâm tới việc bảo mật. Việc bị hacker TQ phá hoại hay bị anh Tèo nào đó xâm nhập đối với họ đều như nhau.

Họ không quan tâm cũng đúng. Thử nhìn xem sau một tuần, hàng ngàn website bị tấn công, có thiệt hại đáng kể nào về kinh tế hay con người hay không? Nếu tôi là chủ của một cửa hàng bán giày dép, và tôi trả cho FPT 2 triệu/tháng để duy trì một website quảng bá cửa hàng, thì tôi và cả FPT sẽ chẳng bận tâm nếu như website tự dưng bị biến dạng.

Không riêng gì website quảng bá doanh nghiệp, website của các cơ quan bộ ngành mọc lên như nấm cho “bằng chị bằng em” cũng sẽ cùng chung số phận “sống c.hết mặc bay, t.iền thầy (đã) đút túi!”. Tóm lại, việc các website này bị xâm nhập là không thể tránh khỏi, và tôi nghĩ chúng ta cũng không nên bận tâm làm gì.

Tôi không cổ vũ việc xâm nhập và phá hoại các website TQ của một số bạn như thời gian vừa rồi. Hành động xâm nhập website TQ, dẫu chỉ là tự phát, manh mún và cũng chẳng đem đến thiệt hại gì đáng kể cho các website TQ, có thể sẽ được “nhào nặn” thành một cái cớ có lợi cho TQ hơn là VN.

An toàn thông tin Việt Nam: Vừa thiếu vừa yếu

Vả lại sự thật là TQ rất mạnh về hacking (vì dân số đông hơn, nghiên cứu về công nghệ chuyên sâu hơn), nên tôi e những hành động tự phát vừa rồi nếu kéo dài có thể dẫn đến những thiệt hại nặng nề cho VN, nếu như giới hacker lành nghề của TQ bắt đầu tham gia. Đây cũng là điểm thứ hai mà tôi muốn nhấn mạnh: VN rất thiếu (người) và yếu (khoa học kỹ thuật) về an toàn thông tin.

Tôi có được biết từ vài năm nay một số cơ quan chức năng của VN có chương trình gửi người sang đào tạo tại các nước tiên tiến về an toàn thông tin như Mỹ và Nga (và có thể cả TQ). Tôi không có nhiều thông tin về chương trình này cũng như kết quả của nó, nhưng tôi hi vọng là những chương trình như thế này đã giúp các cơ quan chức năng VN có một đội ngũ trẻ và giỏi về chuyên môn phụ trách công tác an toàn thông tin.

Sự thiếu sót về an toàn thông tin có thể quan sát được là ở khối dân sự. Đây là vấn đề mà tôi nghĩ ai quan tâm đến an toàn thông tin ở VN cũng có thể thấy, dẫu vậy tôi cũng muốn đưa ra một vài ví dụ (cảm tính chủ quan) để chứng minh cho ý này.

Cách đây gần một năm tôi có làm việc với Trung tâm ứng cứu máy tính khẩn cấp Việt nam (VNCERT) để cảnh báo về lỗ hổng trong khung phát triển ứng dụng web ASP.NET của Microsoft cho các doanh nghiệp và tổ chức ở VN. Trong thời gian đó tôi cũng có làm việc với Microsoft để đưa ra các miếng vá. Microsoft mất khoảng 11 ngày để có miếng vá và họ bắt đầu đẩy các miếng vá này xuống máy chủ của khách hàng ngay sau đó.

Tôi lên danh sách một số website của các tờ báo, ISP, ngân hàng, công ty chứng khoán, công ty thanh toán điện tử… có sử dụng phiên bản bị lỗi của ASP.NET và theo dõi xem khi nào thì họ cài đặt các miếng vá. Sau một tuần, chưa có công ty nào cài đặt bản vá. Sau hai tuần, có một ISP đã cài bản vá. Sau một tháng, 15% số website đã được vá. Sau đó tôi không theo dõi nữa. Cho đến trước khi viết bài này, tôi chọn ngẫu nhiên ba website thì hai trong số đó vẫn chưa được vá lỗi. Đó chỉ là một lỗ hổng trong số cả chục ngàn lỗ hổng đã biết và chưa được biết đến.

Cần đầu tư nghiêm túc về con người

Tôi làm về lĩnh vực an toàn thông tin cho đến nay là được gần chín năm. Tôi tham gia HVA cũng chừng đó thời gian. Số thành viên của HVA lên đến cả trăm ngàn người. Các khóa học để trở thành hacker được quảng bá rầm rộ. Dẫu vậy sự thật là số người cùng bắt đầu với tôi ở HVA, cho đến nay vẫn còn làm an toàn thông tin và muốn tiếp tục làm, tôi nghĩ đếm không hết một bàn tay. Hầu hết bỏ ngang, chuyển sang làm một việc khác không liên quan đến chuyên môn. Tôi thấy không riêng gì ngành này, mà hầu hết các ngành khoa học kỹ thuật ở VN đều bị tình trạng tương tự: áp lực xã hội buộc con người ta bỏ nghề, làm một việc khác dễ k.iếm t.iền hơn.

An toàn thông tin là một ngành học cần sự đầu tư dài hơi, bởi nó đòi hỏi kiến thức chuyên sâu trong hầu hết các phân ngành của khoa học máy tính cũng như các lĩnh vực “khó nhai” như mật mã học, xác suất thống kê. Đó là chưa kể kiến thức cơ bản về luật pháp, thiết kế, quản trị, tâm lý và thậm chí kinh tế học hành vi.

Sự thật là cho đến bây giờ tôi vẫn luôn là người mới và vẫn học đều đặn mỗi ngày với hi vọng là sau vài năm nữa mới đủ kiến thức và kinh nghiệm để làm việc cho tốt. Đó cũng là điều thứ ba mà tôi muốn nói đến: cách duy nhất để có thể chiến thắng, hoặc ít nhất là tự vệ là xây dựng và duy trì một đội ngũ kỹ thuật chuyên sâu tại chỗ. Dẫu vậy, tôi sẽ không đề cập về việc chủ động tấn công bởi nó không áp dụng được cho các doanh nghiệp dân sự, đối tượng mà tôi muốn hỗ trợ ở đây, nên tôi chỉ tập trung vào việc làm sao để phòng thủ.

Nguy cơ bị tấn công có chủ đích

Cần phải nhận ra rằng, đối với một doanh nghiệp, một vụ tấn công có chủ đích (targeted attack) do hacker TQ thực hiện dưới sự chỉ đạo của một cơ quan nào đó thật ra không khác gì mấy với một vụ tấn công do hacker được thuê bởi một đối thủ kinh doanh nào đó.

Vả lại, như đã nói ở trên, nếu các doanh nghiệp không quan tâm tới bảo mật thì bất kỳ một anh sinh viên chán học nào cũng có thể tấn công và xâm nhập vào mạng máy tính của họ, chỉ vì anh ấy tò mò và không có gì để làm. Đó là còn chưa kể đến hàng ngàn anh học trò khác luôn rình mò lấp ló hễ thấy chỗ nào chui vào được là chui vào.

Tôi cho rằng các hacker tham gia vào các vụ tấn công từ cả hai phía trong thời gian vừa qua là thuộc nhóm này. Đây cũng là nhóm ít nguy hiểm nhất, bởi lẽ chúng không phải là dạng tấn công có chủ đích như các nhóm kể trên.

Một sự thật là đa số doanh nghiệp VN tập trung vào việc sử dụng các giải pháp bảo mật được “sản xuất hàng loạt” để hòng ngăn chặn nhóm đối tượng tấn công không có chủ đích. Họ mua tường lửa, phần mềm chống virus, thiết bị phát hiện và phòng chống xâm nhập. Họ dành nhiều t.iền để đạt các chứng chỉ PCI DSS, ISO 27001.

Đã có rất rất nhiều vụ tấn công trong quá khứ và trong một năm vừa qua nhắm vào các công ty đã đầu tư hàng triệu đô la thậm chí là nhà sáng chế của các giải pháp này. Rất nhiều công ty công nghệ lớn của thế giới đã gục ngã khi bị chọn làm đích ngắm. Một khi kẻ tấn công đã chọn bạn làm mục tiêu, thì tất cả những giải pháp “sản xuất hàng loạt” kể trên đều dễ dàng bị vô hiệu hóa.

Một phương thức phòng thủ hiệu quả phải là một phương thức có thể phát hiện và ngăn chặn được nhóm đối tượng tấn công có chủ đích. Chỉ có một cách duy nhất là đầu tư vào con người, xây dựng hệ thống chuyên biệt giám sát tất cả các hoạt động của hệ thống thông tin liên tục 24/7. Chỉ với phương thức này, bạn mới có thể phát hiện nguy cơ bị tấn công ngay từ những dấu hiệu đầu tiên và tìm ra cách để ngăn chặn cuộc tấn công một cách hiệu quả.

Theo VietNamNet

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

Phát hiện 1 sao nữ Vbiz làm trái quy định khi đến dự cưới Midu và Minh Đạt?
20:10:21 30/06/2024
Nữ nghệ sĩ Việt đình đám: Đang có chồng vẫn làm đám cưới với người khác, U50 trẻ đẹp, tài sản khủng
19:42:39 30/06/2024
Hoa hậu Khánh Vân và chồng sắp cưới: Dính như sam suốt 5 năm trong mọi hoạt động
20:00:13 30/06/2024
Thiếu gia Minh Đạt: "Với tôi, một đời này vẫn chưa đủ để yêu Midu"
23:23:08 30/06/2024
Quang Lê thon gọn đến bất ngờ, Trương Ngọc Ánh xinh đẹp bên con gái
22:31:20 30/06/2024
Rộ nghi vấn sắp xếp kết quả trong "Anh trai vượt ngàn chông gai" vì lỗi này liên tục mắc phải?
21:00:08 30/06/2024
"Chồng hụt" công khai bạn gái, Dương Mịch bỗng bị réo gọi vì scandal m.áu l.ạnh "đá" tình cũ
23:18:41 30/06/2024
Nhân vật được nhắc tên nhiều nhất sau tập 1 "Anh trai vượt ngàn chông gai": Đẹp, tài năng, đời tư siêu kín tiếng
20:04:08 30/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

11 người bị t.hiệt m.ạng do mưa lớn ở New Delhi, Ấn Độ

Thế giới

05:07:05 01/07/2024
Ngoài ra, mưa lớn cũng làm ngập các đường hầm giao thông, dẫn đến ùn tắc nghiêm trọng. Bên cạnh đó, một số khu vực dân cư trong thành phố rơi vào tình cảnh mất điện và mất nước.

Diễn viên Quốc Hùng phim "Hồ sơ lửa" bị tai nạn giao thông: Sức khỏe giờ ra sao?

Sao việt

23:44:49 30/06/2024
Bà Ngọc Mai - vợ của diễn viên Quốc Hùng cho biết, sau vụ tai nạn giao thông vào chiều 28/6, nam diễn viên vẫn đang được điều trị hồi sức tích cực.

'Mùa hè đẹp nhất' đ.ánh dấu lần chào sân điện ảnh của Vũ Khắc Tuận trong vai trò đạo diễn

Hậu trường phim

23:27:58 30/06/2024
118 phút phim điện ảnh đầu tay Mùa hè đẹp nhất của đạo diễn Vũ Khắc Tuận hoàn toàn để lại cho người xem một cảm xúc đẹp, dung dị và rất thanh xuân.

Con trai minh tinh Choi Jin Sil lần đầu công khai bạn gái xinh như hot girl, lên luôn top đầu tin tức xứ Hàn

Sao châu á

23:15:06 30/06/2024
Choi Hwan Hee bất ngờ công khai bạn gái trên trang cá nhân. Dù chỉ để lộ góc nghiêng nhưng có thể thấy rằng cô gái này rất xinh đẹp và trẻ trung.

ĐTCL mùa 11: Top 3 tướng mạnh tới mức game thủ phải cạnh tranh cực kỳ gay gắt để sở hữu

Mọt game

22:46:37 30/06/2024
Nói không quá thì Illaoi là vị tướng hưởng lợi cực lớn từ meta ĐTCL trong những phiên bản trở lại đây nhờ bộ tộc - hệ quá mạnh. Từng có thời điểm tộc U Linh trở nên quá mạnh nhờ lượng sát thương cộng thêm khổng lồ nên Illaoi rất được ti...

Lisa lập kỷ lục mới với MV chục triệu lượt xem "Rockstar"

Nhạc quốc tế

22:46:04 30/06/2024
Chỉ sau một ngày ra mắt, MV mới nhất của Lisa Rockstar đã lập loạt kỷ lục mới. MV đạt hơn 20 triệu lượt xem chỉ sau 12 giờ phát hành và hiện có hơn 36 triệu lượt xem trên YouTube.

Hà Lê không nhận là đại gia, tự nhận "ngoan" hơn khi lấy vợ

Nhạc việt

22:40:48 30/06/2024
Chia sẻ với phóng viênDân trí, Hà Lê cho biết, ngay khi được mời vào chương trìnhAnh trai vượt ngàn chông gai (gọi tắt làAnh Tài), anh đồng ý ngay vì muốn được thử sức với những điều mới mẻ.

Nữ coser hóa thân xuất sắc thành nàng waifu tóc xanh trong Mushoku Tensei

Cosplay

22:28:50 30/06/2024
Người mẫu Malaysia Sally đã thu hút sự chú ý của người hâm mộ anime và cosplay với màn hóa thân thành cô nàng Roxy Migurdia, một nhân vật được yêu thích trong loạt phim Mushoku Tensei: Jobless Reincarnation.

Đặc sắc đêm trình diễn áo dài Việt Nam với hanbok Hàn Quốc

Thời trang

22:23:51 30/06/2024
Nhà thiết kế Nguyễn Lan Vy và Hội Việt - Hàn mang đến bộ sưu tập áo dài Việt Nam với hanbok Hàn Quốc có chủ đề Sắc hoa hội tụ với nhiều màu sắc, thể hiện tình hữu nghị giữa hai nước.

Lớn tiếng với Tuấn Hưng, Tự Long thừa nhận 't.uổi cao, dễ cáu gắt, hay dỗi'

Tv show

22:07:26 30/06/2024
Tự Long lớn giọng vì lo lắng phần đồng diễn đầu thất bại. Anh nhắc nhở Tuấn Hưng vì ca sĩ đàn em là ca sĩ lâu năm nhưng chưa thuần thục động tác

Ba người trèo qua sân thượng nhà hàng xóm thoát khỏi đám cháy

Tin nổi bật

21:53:45 30/06/2024
Nghe người dân truy hô, 3 người sống tại căn nhà 3 tầng trong hẻm đã nhanh chóng trèo qua sân thượng nhà hàng xóm thoát nạn trước khi lửa và khói bao trùm căn nhà...