07/09/2011 13:13 GMT+7

CIA, MI6 và Mossad bị hacker qua mặt

THÚY QUỲNH
THÚY QUỲNH

TTO - Câu chuyện vẫn xoay quanh DigiNotar, hãng cung cấp chứng thư kỹ thuật số đầy “tai tiếng” khi tiếp tục để mất hơn 500 chứng thư bảo mật số vốn dành cho các cơ quan tình báo của Hoa Kỳ (CIA), Anh (MI6) và Israel (Mossad)... vào tay tin tặc.

Phóng to
Ảnh minh họa: Internet

Như vậy, không chỉ Google, danh sách những chứng thư kỹ thuật số bị đánh cắp khỏi hãng công nghệ Hà Lan DigiNotar đã lên đến hơn… 500, thậm chí bao gồm cả những chứng thư vốn dành cho những cơ quan an ninh cấp cao như CIA (Cục tình báo trung ương Mỹ), MI6 (Cơ quan phản gián Anh) và Mossad (Cơ quan tình báo Israel).

Theo Gervase Markham, con số cụ thể là 531. Người này cũng cho biết Mozilla đã thành lập hẳn một nhóm để tinh chỉnh sản phẩm trình duyệt Firefox nhằm chặn đứng tất cả những chứng chỉ điện tử “nguy hiểm” kể trên.

Trong số những tên miền bị ảnh hưởng bởi sự cố có cả những cái tên thuộc về CIA (trang CIA.gov), MI6, Mossad, Microsoft, Yahoo, Skype, Facebook, Twitter và dịch vụ Windows Update của Microsoft.

DigiNotar cho biết trước đây họ đã biết đến và tiến hành thu hồi tất cả những chứng thư bảo mật số bị hacker đánh cắp, nhưng lại… bỏ sót chứng thư dành cho các dịch vụ của Google, đặc biệt là Gmail. Hãng công nghệ Hà Lan chỉ chịu thú nhận sau khi một người dùng tại Iran lên tiếng về phát hiện này.

Khi đã nắm trong tay các chứng thư bảo mật số giả mạo, tội phạm tin học hoàn toàn có thể dùng công cụ này để tiến hành cách thức tấn công “man-in-the-middle” (*) (MITM), tức lừa người dùng truy cập vào một trang có tên giống hệt trang họ muốn truy cập, nhưng thực chất không phải. Và cứ như vậy người dùng cứ vô tư nhập đủ loại thông tin và dữ liệu cá nhân nhưng không hay biết đằng sau trang web đó là tin tặc.

Phóng to
Ảnh minh họa: Internet

Google cùng Mozilla vừa cho biết họ sẽ chặn tất cả những chứng thư bảo mật số được phát hành bởi DigiNotar, kể cả những chứng chỉ đang được dùng cho một số trang web thuộc chính phủ Hà Lan.

(*) Man-in-the-middle (MITM) attack, còn có tên gọi khác là bucket-brigade attack hoặc Janus attack, đều để chỉ cách thức tấn công trong đó tin tặc đánh lừa hoàn toàn thị giác của nạn nhân, thông qua một trang web giả mạo có giao diện giống hệt trang web mà người này muốn truy cập.

Người dùng Internet dễ trở thành nạn nhân của MITM khi sử dụng một đường truyền không an toàn, chẳng hạn sóng Wi-Fi không dây tại nơi công cộng. Cách thức phòng tránh hữu hiệu truyền thống vẫn là truy cập vào những trang web có áp dụng chứng thư bảo mật số SSL, cho đến khi sự cố DigiNotar xảy ra…

Gần 300.000 địa chỉ IP của Iran bị nhiễm độc

Phóng to
Ảnh minh họa: Internet

Gần 300.000 địa chỉ IP từ Iran đã bị phát hiện đang sử dụng những chứng thư bảo mật được cấp nhầm của DigiNotar, khi truy cập vào trang Google.com.

Danh sách những địa chỉ IP nói trên sẽ được Google thông báo cho chủ nhân biết rằng có thể e-mail của họ đã bị tin tặc chen ngang trong khi đang thực hiện truy cập (đến Google).

Cũng theo Google, không chỉ e-mail, nhiều khả năng một cookie được để lại trong máy tính người dùng cũng có thể đã bị tin tặc làm chủ, nhờ đó có thể truy cập thẳng vào hộp thư Gmail của “khổ chủ” cũng như các dịch vụ khác của Google.

Iran cũng là nơi đầu tiên phát hiện ra vụ việc tin tặc dùng chứng thư giả mạo Google để đánh lừa người dùng Internet tại quốc gia này cung cấp thông tin cá nhân…

THÚY QUỲNH

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar