Bài liên quan
Hôm qua (25/2), cư dân mạng bỗng trở nên sôi sục trước việc nhóm hacker mang danh Anonymous Việt Nam công bố 8 sơ hở bảo mật nghiêm trọng của BKAV. Thông tin tập trung vào hàng loạt sai phạm cơ bản trên hệ thống máy chủ tại công ty an ninh mạng hàng đầu Việt Nam. Hơn nữa, hacker còn mỉa mai khi nói rằng đây là “màn tấu hài về bảo mật của BKAV”.
Trong bài viết đăng trên blog của mình, Lulzsec Việt Nam khẳng định BKAV sử dụng Windows Server 2003 và không thèm cập nhật bản vá nào (bản vá mới nhất từ năm 2008), dùng phần mềm lậu trên server, cài đặt ISA làm firewall với cấu hình mặc định có thể vô hiệu hóa dễ dàng, quản trị viên lướt web ngay trên server và trong giờ làm việc, cài đặt tất cả dịch vụ trên server hoạt động dưới quyền Administrator, cài đặt MySQL hoạt động với quyền Root, không backup dữ liệu thường xuyên và cất chung các bản sao lưu trên cùng server…
Bên cạnh đó, BKAV lại dùng chung mật khẩu quản trị cho nhiều hạng mục (chung với mật khẩu MySQL), các mật khẩu quản trị trên server đều khá giống nhau và rất dễ đoán. Khi nhóm Anonymous Việt Nam thâm nhập máy chủ, họ còn phát hiện hàng chục hacker khác đã từng thâm nhập server của BKAV.
Sau khi thông tin xuất hiện rộng rãi trên mạng internet, dân tình cảm thấy khó hiểu bởi cơ chế bảo mật quá hời hợt như vậy. Thậm chí, nhiều người quay sang chỉ trích BKAV và cho rằng công ty đang “chém gió” quá mức. Một số ít thành viên vẫn giữ thái độ trung lập hoặc dự đoán về một cái bẫy được BKAV cố tình xây dựng nhằm đánh lừa hacker. Đến giờ, BKAV vẫn chưa chính thức lên tiếng bình luận xung quanh sự việc trên.
Còn bạn, bạn nghĩ sao về câu chuyện lần này?
Theo K14
Related Posts
- NSO Group là công ty nào mà Apple cũng phải dè chừng?29 Aug 20160
Một công ty Israel có tên NSO Group được cho là nhóm đứng đằng sau vụ hack iPhone đã khiến Apple ng...Read more »
- Giao thức mạng ẩn danh mới nhanh gấp 10 lần Tor17 Aug 20160
Các nhà nghiên cứu tại đại học MIT và đại học kỹ thuật Lausanne (EPFL) mới đây đã công bố một giao ...Read more »
- Trung Quốc đóng cửa 3.600 website "đen" trong nửa đầu năm05 Aug 20160
Ảnh minh họa. (Nguồn: Daily Mail) Theo Tân Hoa xã, trong nửa đầu năm 2016, Chính phủ Trung Quốc đã ...Read more »
- Dân Trung Quốc đập phá iPhone để trả đũa Mỹ22 Jul 20160
Hiện đang có một phong trào đập phá iPhone tại Trung Quốc để phản đối sự hiện diện của Mỹ ở biển Đô...Read more »
- Pháp yêu cầu Microsoft xem xét các vấn đề bảo mật dữ liệu22 Jul 20160
Trụ sở của Microsoft ở Redmond, Washington (Mỹ). (Nguồn: AFP/TTXVN) Ủy ban Bảo vệ dữ liệu quốc gia ...Read more »
- Lên Android chưa đầy 1 ngày, ứng dụng Prisma beta đã đóng cửa21 Jul 20160
Prisma - ứng dụng chỉnh sửa ảnh đang gấy sốt trên iOS vừa có mặt chớp nhoáng trên Androi trước khi ...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.