04/08/2015 11:50 GMT+7

Mạng Internet có thể "bị treo" vì một lỗi bảo mật

THANH TRỰC
THANH TRỰC

TTO - Qua lỗi này, một số lượng nhỏ người tấn công cũng có thể gây ảnh hưởng lớn đến mạng Internet và các hacker đã bắt đầu tấn công.

Mạng Internet toàn cầu có thể bị ảnh hưởng nặng nề từ những cuộc tấn công DNS qua lỗi bảo mật trong phần mềm BIND - Ảnh minh họa: ComputerWorld

Lỗi mang mã số CVE-2015-5477, nằm trong một gói phần mềm DNS phổ biến tên BIND được phát triển bởi Tổ chức phi lợi nhuận Internet Systems Consortium (ISC), có mặt trong phần lớn máy chủ DNS (Domain Name Servers) phục vụ mạng Internet.

Các cuộc tấn công lợi dụng lỗi đã bắt đầu và nhắm đến những máy chủ DNS công cộng có đông đảo người dùng khiến chúng bị ngừng trệ

Theo ghi nhận từ hãng bảo mật Sucuri

Email, web và nhiều dịch vụ trực tuyến có thể "bị treo"

Lỗi xuất phát từ phần mềm BIND vận hành trên các máy chủ DNS, cho phép kẻ xấu thực hiện một cuộc tấn công từ xa, không cần các quyền hạn chứng thực để làm treo các máy chủ DNS. Kẻ tấn công chỉ việc gửi các câu lệnh cố ý gây hại, các máy chủ DNS sẽ bị "đóng băng", hệ thống ngừng trệ hoạt động.

Lỗi ảnh hưởng đến hầu hết phiên bản lớn của phần mềm BIND, từ 9.1.0 đến 9.8.x, 9.9.0 đến 9.9.7-P1, và 9.10.0 đến 9.10.2-P2.

BIND là tên viết tắt của phần mềm mã nguồn mở Berkeley Internet Name Domain, phần mềm chuyển các tên miền (domain) dễ nhận dạng như tenmien.com sang các con số địa chỉ IP (như 11.22.33.44). Có mặt trong hầu hết phiên bản của hệ điều hành Linux, BIND được dùng rất phổ biến trên các máy chủ DNS. 

DNS là chìa khóa chủ chốt của nhiều dịch vụ mạng như duyệt Internet, máy chủ email, máy chủ web ... Có thể nói không có DNS, Internet sẽ mau chóng lụi tàn để bạn có thể hình dung về mức độ quan trọng của DNS. 

Trang ArsTechnica dẫn nguồn giám đốc kỹ thuật Hãng bảo mật Sucuri, ông Daniel Cid, cho biết công ty đang theo dõi dấu hiệu của các hoạt động tấn công khai thác lỗi trên và nhận thấy "các cuộc tấn công đã được bắt đầu".

DNS là một trong những thành phần quan trọng nhất của hạ tầng mạng Internet nên nếu hệ thống DNS của bạn gục ngã, nó đồng nghĩa với việc email của bạn, HTTP (website) và các dịch vụ trực tuyến khác cũng không sống được

Daniel Cid, nhà sáng lập kiêm giám đốc kỹ thuật Hãng bảo mật Sucuri

Cập nhật gấp bản vá lỗi

Đó là khuyến cáo của các chuyên gia an ninh mạng trước nguy cơ các dịch vụ Internet như email, website cùng các dịch vụ trực tuyến khác bị tấn công. Những quản trị viên hệ thống cần cập nhật bản vá cho phiên bản BIND đang sử dụng, cài đặt thủ công, khởi động lại các máy chủ DNS.

* Các chuyên gia từ Internet Systems Consortium đã đưa ra các hướng dẫn tại đây.

DNS đóng vai trò gì trong mạng Internet?

Hiểu cơ bản, DNS như một trợ lý dịch thuật cho ông chủ Internet. Khi một người dùng muốn vào một website, họ gõ vào trình duyệt tên-miền-website-đó.com, trợ lý DNS chuyển dòng tên-miền-website-đó.com đó sang số nhà (địa chỉ IP) để họ đến đúng nơi cần đến. 

DNS viết tắt từ Domain Name System (tạm dịch hệ thống tên miền) là hệ thống phân giải tên được phát minh vào năm 1984 cho Internet và là một trong số các chuẩn công nghiệp của các cổng bao gồm cả TCP/IP. DNS là chìa khóa chủ chốt của nhiều dịch vụ mạng như duyệt Internet, mail server, web server... Có thể nói không có DNS, Internet sẽ mau chóng lụi tàn để bạn có thể hình dung về mức độ quan trọng của DNS.

* Để hiểu thêm, mời bạn đọc tham khảo:

- Năm 2008, thế giới mạng cũng lao đao khi   mạng toàn cầu.

- Năm 2011, hacker Thổ Nhĩ Kỳ  chuyển hướng truy cập làm hại gần 200 website lớn nhà mạng Vodafone, hãng chuyển phát nhanh UPS, hãng tin The Register, The Daily Telegraph, hãng máy tính Acer, National Geographic...

- Năm 2012, (tự thay đổi DNS trên máy nạn nhân) tung hoành trên khắp thế giới đã khiến FBI ra lệnh với những máy tính bị nhiễm chưa được dọn dẹp mã độc.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar