23/11/2010 18:13 GMT+7

Phần mềm lậu là một nguyên nhân gây lỗ hổng an ninh

MINH QUANG
MINH QUANG

TTO - "Nếu không dùng phần mềm bản quyền trong quản trị website sẽ có thể dẫn đến lỗ hổng an ninh và bị đột nhập, điều này không loại trừ trong vụ việc VietNamNet bị hacker tấn công ngày 22-11".

Giám đốc VNCert Vũ Quốc Khánh:

Phóng to

Giám đốc VNCert Vũ Quốc Khánh

Báo điện tử VietnamNet bị tấn công: chưa tìm ra thủ phạm

Ông Vũ Quốc Khánh, giám đốc Trung tâm ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCert), Bộ Thông tin và truyền thông nhận định bên lề “Ngày an toàn thông tin Việt Nam” được tổ chức tại Hà Nội vào ngày 23-11 như thế.

Ông Khánh cho biết: "Ở Việt Nam, qua điều tra về an toàn thông tin cho thấy các website có nguy cơ tiếp tục bị tấn công rất cao. Theo điều tra của chúng tôi, chỉ ở các website lớn, quan trọng và có tiềm lực, được đầu tư thì tỉ lệ bị tấn công trong năm vừa qua là khoảng 30%. Chỉ riêng các website lớn như cổng thông tin điện tử của các thành phố, bộ ngành được bảo mật cao nhưng cũng có đến hơn 20% là không ghi log để kiểm tra. Như vậy sẽ không theo dõi được hacker có truy cập trộm hay không".

Qua sự việc báo điện tử VietNamNet bị tấn công và tình trạng hacker trong năm qua cho thấy dường như các doanh nghiệp có website chưa chú trọng lắm đến bảo mật an ninh?

- Theo tôi, các số liệu điều tra cho thấy những đơn vị quản lý chưa làm tốt các quy trình về bảo mật. Việc đơn thuần nhất là áp dụng quy trình quản lý an toàn thông tin chưa được triển khai thực thi đúng và triệt để.

Triển khai một hệ thống quản lý an toàn thông tin là tiền đề bước đầu bảo đảm an toàn thông tin cho nó chứ không phải mua một số các trang thiết bị hay một số sản phẩm chống tấn công đơn thuần. Hệ thống đó đảm bảo giám sát, theo dõi, đánh giá và tìm hiểu nguy cơ, ngăn ngừa, khắc phục...

Dù là cơ quan ứng cứu khẩn cấp máy tính nhưng có vẻ như các DN ít “cầu cứu” đến VNCert, ngay cả VietNamNet dường như cũng không thông báo đến trung tâm? Ông đánh giá thế nào việc VNN bị tê liệt cả ngày 22-11?

- Vụ này VietNamNet thông báo đến đâu thì chúng tôi nắm đến đó. Chúng tôi biết được cũng chỉ là do kênh thông tin bên ngoài còn VietNamNet chưa có báo cáo. Cho đến thời điểm hiện tại, chúng tôi yêu cầu anh em hỏi thông tin thôi chứ chưa có báo cáo của họ.

Về việc họ bị tấn công, một khi hệ thống bị truy cập bất hợp pháp sẽ bị mất quyền kiểm soát hoặc bị cài mã độc hại, dễ bị làm hỏng khiến hệ thống không hoạt động được. Vụ này do chưa có báo cáo nên tôi không thể bình luận.

Việc không sử dụng các phần mềm bản quyền để thiết kế hoặc sử dụng các key không chính thức có phải một nguyên nhân dẫn đến sự mất an toàn của các website?

- Đó cũng là một trong những nguyên nhân, vì nếu sử dụng hệ thống không bản quyền sẽ không có khả năng cập nhật những bản vá lỗ hổng an ninh. Do đó, khả năng bị lợi dụng lỗ hổng để tấn công vào website cao hơn các website khác là đương nhiên.

Qua sự việc VietNamNet bị tấn công, ông có cảnh báo gì về tình trạng bảo mật của các website? Việc VietNamNet bị tấn công có nghiêm trọng hay không?

- Theo tôi, không chỉ báo điện tử mà tất cả các hệ thống thông tin nói chung khi có người truy cập vào đều như nhau, đều có nguy cơ bị tấn công.

Hành vi xâm nhập vào một website, chiếm quyền kiểm soát hệ thống là điều nhiều website mắc phải bởi họ để quá nhiều lỗ hổng không được vá kịp thời, không giám sát an toàn thông tin thường xuyên để đánh giá rằng có ai đang do thám, đang đột nhập thử hay không...

Nếu giám sát thường xuyên về an ninh, khả năng bị tấn công, chiếm quyền kiểm soát hệ thống như vậy sẽ giảm thiểu.

Tại “Ngày an toàn thông tin Việt Nam”, ông Vũ Quốc Thành, tổng thư ký Hiệp hội An toàn thông tin VN, đã công bố kết quả điều tra an toàn thông tin 2010 với khảo sát 500 cơ quan, tổ chức, DN trong 5 tháng. Kết quả: khoảng 20% số đơn vị không biết mình bị tấn công, không rõ động cơ tấn công, không định lượng được thiệt hại khi bị tấn công. Đa số các đơn vị không có quy trình phản ứng khi có sự cố; việc thông báo có sự cố chỉ ở nội bộ. Ngoài ra, các đơn vị bị tấn công đều không rõ động cơ của hacker, không rõ nguồn gốc địa chỉ IP tấn công.

Theo đại tá Trần Văn Hòa - phó cục trưởng Cục Cảnh sát phòng chống tội phạm công nghệ cao Bộ Công an, tội phạm công nghệ cao hiện tăng nhanh, có xu hướng mang tính quốc tế. Các hệ thống bị tấn công chủ yếu là e-banking, các công ty thương mại điện tử, cơ sở dữ liệu nhà nước và số lượng các vụ tấn công tăng nhanh, thiệt hại khó tính được.

MINH QUANG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar