Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet
![]() |
Như ICTnews đã đưa tin,ựcốanninhmạngcủaVietnamAirlinesdướigócnhìncộngđồtottenham đấu với chelsea chiều ngày 29/7/2016, đã xảy ra sự cố tấn công thay đổi giao diện website và các hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) cùng một số đơn vị liên quan khác bị tấn công, xảy ra sự cố. Trong thông cáo báo chí đầu tiênđược phát ra khoảng 22h cùng ngày, 6 tiếng sau thời điểm sự cố xảy ra, cùng với việc cho biết vào khoảng 16:00 ngày 29/7/2016, trang mạng chính thức của hãng đã bị chiếm quyền kiểm soát và bị chuyển sang trang mạng xấu ở nước ngoài, Vietnam Airlines cũng đã xác nhận dữ liệu của một số hội viên khách hàng thường xuyên của hãng đã bị công bố.
Sự cố an toàn, an ninh thông tin mạng xảy ra với hệ thống thông tin của Vietnam Airlines ngày 29/7 vừa qua được các chuyên gia nhận định là một “hồi chuông cảnh tỉnh” các cơ quan, đơn vị, doanh nghiệp cần phải đặc biệt quan tâm đến công tác đảm bảo an toàn thông tin cho hệ thống của cơ quan, đơn vị mình.
Tối ngày 31/7/2016, trên trang fanpage cộng đồng NukeViet, Ban quản trị cộng đồng này đã đăng tải bài viết với tiêu đề: “Sự cố an ninh của Vietnam Airlines - phân tích dưới góc nhìn của người làm nghề web” để cảnh báo các thành viên cộng đồng này, nhất là những quản trị viên website (webmasters).
Hiện có khoảng 5 vạn thành viên, cộng đồng NukeViet gồm các tổ chức và cá nhân dùng phần mềm vận hành website “made in Việt Nam” NukeViet, nhóm phát triển NukeViet, các lập trình viên tự do, các doanh nghiệp và cá nhân cung cấp sản phẩm và dịch vụ dựa trên NukeViet. Đặc biệt, đại đa số các thành viên cộng đồng NukeViet là các webmasters.
Bài viết mới đăng tải trên fanpage của Ban quản trị cộng đồng NukeViet đã đưa ra những nhận định khá sắc sảo về sự cố an ninh của Vietnam Airlines. Được sự đồng ý của tác giả, ICTnews xin lược đăng bài viết này để độc giả biết thêm được một góc nhìn đối với vụ tin tặc tấn công hệ thống thông tin của Vietnam Airlines vừa qua:
Sự cố an ninh của Vietnam Airlines dưới góc nhìn của người làm nghề web
Như đã nhận định, khắc phục sự cố bị hacker tấn công kiểu này sẽ không chỉ trong vài ngày. Bởi vì, hệ thống bị tấn công không thể chỉ xử lý bằng cách vá lỗ hổng bảo mật, mà còn phải xử lý phá hoại và cả tá backdoor (cửa hậu) bị cài vào hệ thống. Mà “chỉ có trời mới” biết nó bị phá chỗ nào, backdoor nằm ở đâu. Nói chung, chỉ có nước thay thế hệ thống phần mềm hiện tại bằng Code sạch (không chỉ có Code phần mềm mà thậm chí là ở cấp độ hệ điều hành); và tất nhiên, phải được vá lỗi (có nhận định trên ITLC - Câu lạc bộ các lãnh đạo CNTT - rằng hệ thống màn hình sân bay bị hack từ backdoor cài vào các thiết bị mạng có xuất xứ từ Trung Quốc đang sử dụng ở sân bay - như vậy có lẽ là cần phải làm sạch từ... phần cứng).
Chuyện này không thể khắc phục trong ngày một ngày hai với một hệ thống như hệ thống thông tin của hàng không. Trong khi sự cố an ninh này được xếp vào hàng cực kỳ nghiêm trọng thì Vietnamairlines lại xử lý quá “nghiệp dư”
Nghiệp dư về mặt kỹ thuật
Rõ ràng, Vietnam Airlines không có một quy trình xử lý sự cố bảo mật tiêu chuẩn hoặc quy trình đó quá ư... sai sót. Khi bị hack cơ sở dữ liệu (CSDL) khách hàng, Vietnam Airlines lại gửi email thông báo cho khách hàng tự đổi mật khẩu và mở luôn hệ thống đã bị hack để cho khách hàng đăng nhập và đổi mật khẩu. Có đời thủa nhà nào xử lý sự cố mất CSDL người dùng như vậy không?
Đầu tiên, về mặt lý mà nói, anh làm mất dữ liệu cá nhân của người ta thì anh phải có trách nhiệm khắc phục trước. Đằng này anh hoàn toàn không có bất cứ động thái nào khắc phục mà đổ ngay trách nhiệm cho người dùng phải tự đổi mật khẩu thì thật là... vô trách nhiệm.
Thứ nữa, về mặt kỹ thuật và quy trình bảo mật thì đáng ra anh phải reset lại toàn bộ mật khẩu của người dùng để tránh bị (những người có được dữ liệu hacker công bố) lợi dụng đăng nhập (việc này chỉ cần làm "trong một nốt nhạc") sau đó mới mở lại hệ thống và thông báo cho người dùng sử dụng chức năng "quên mật khẩu" để đăng nhập và tạo mật khẩu mới. Các hệ thống CMS hiện đại như NukeViet CMS, Joomla, Drupal, Wordpress... đều có, không lý gì mà website của Vietnam Airlines lại không có chức năng này?
Chỉ có thể có một lý do duy nhất: Kỹ thuật viên của Vietnam Airlines quá ngờ nghệch về quy trình xử lý sự cố thông tin. Ngoài ra, động thái “khắc phục nhanh chóng” này của Vietnam Airlines tạo ra quá nhiều rủi ro:
Thứ nhất, không biết hệ thống của Vietnam Airlines đã kịp vá lỗ hổng bảo mật và quét sạch hệ thống chưa mà đã mở lại hệ thống đăng nhập cho người dùng.
Giả sử tôi là hacker, tôi sẽ để lại một mớ backdoor, shell, bao gồm cả vài đoạn mã đánh cắp mật khẩu của người dùng và người quản trị "Ngay khi họ đăng nhập lại vào hệ thống" (rất nhiều trường hợp tôi hỗ trợ người dùng NukeViet bị rơi vào trường hợp này).
(责任编辑:Công nghệ)
Nhận định, soi kèo Difai Agsu FK vs Karvan FK, 19h00 ngày 3/4: Sáng cửa dưới
Nhận định, soi kèo Tacuary FBC vs Guairena, 06h30 ngày 19/10
Nhận định, soi kèo Great Olympics vs Accra Lions, 22h00 ngày 16/10
Nhận định, soi kèo Kjelsas IL vs Molde, 21h00 ngày 27/9
Nhận định, soi kèo OFI Crete vs Asteras Tripolis, 21h00 ngày 2/4: Không có cửa ngược dòng
- Nhận định, soi kèo Brisbane Roar vs Macarthur, 15h35 ngày 4/4: Lịch sử gọi tên
- Nhận định, soi kèo U21 Armenia vs U21 Thụy Sĩ, 22h00 ngày 17/10
- Nhận định, soi kèo Newcastle Jets vs Central Coast Mariners, 16h00 ngày 22/11: Thắng lợi đầu tiên
- Nhận định, soi kèo FSV Mainz 05 II vs Astoria Walldorf, 19h00 ngày 13/10
- Soi kèo phạt góc Southampton vs Crystal Palace, 1h45 ngày 3/4
- Hướng dẫn chơi Spribe game cực đơn giản cho tân thủ
- Nhận định, soi kèo Kitchee vs Lion City Sailors, 19h ngày 04/10
- Nhận định, soi kèo Bangkok United vs Buriram United, 19h00 ngày 29/9
-
Nhận định, soi kèo Energetik Mingachevir vs Zaqatala FK, 19h00 ngày 3/4: Không hề ngon ăn
Hồng Quân - 02/04/2025 17:37 Nhận định bóng đ ...[详细]
-
Nga cảnh báo Hàn Quốc về sự ủng hộ đối với Ukraine
Thứ trưởng Bộ Ngoại giao Nga Andrey Rudenko (Ảnh: Bộ Ngoại giao Nga).
"Chính quyền Seoul, được "những người cùng chí hướng" trong NATO ủng hộ, tiếp tục thúc đẩy một cách giả tạo chủ đề về binh sĩ Triều Tiên trong khu vực hoạt động quân sự đặc biệt để gia tăng áp lực mạnh mẽ lên Bình Nhưỡng", nhà ngoại giao cấp cao của Nga Andrey Rudenko cảnh báo.
Theo ông Rudenko, chính điều này đang từng giờ đáp ứng các mục tiêu của phương Tây, vốn đang tìm cách lôi kéo Hàn Quốc vào các nỗ lực chung nhằm cung cấp vũ khí cho chính quyền Tổng thống Ukraine Zelensky và do đó biến nước này thành đồng minh cho những hành động mà phương Tây gây ra", ông nói thêm.
Thứ trưởng Ngoại giao Nga đồng thời nhấn mạnh, hợp tác song phương giữa Nga và Triều Tiên "được xây dựng theo các chuẩn mực chung được công nhận của luật pháp quốc tế và không nhằm vào bất kỳ quốc gia thứ ba nào, bao gồm cả Hàn Quốc".
"Điều này đã được tuyên bố công khai trong nhiều dịp, chủ yếu là do chính Tổng thống Nga Vladimir Putin đưa ra", ông Rudenko nói.
Theo ông, việc Seoul liên hệ nguồn cung cấp vũ khí có thể có cho Kiev với sự phát triển hợp tác giữa Moscow và Bình Nhưỡng dễ dẫn đến hậu quả rất tiêu cực. "Rõ ràng là xung đột Ukraine không liên quan gì đến bán đảo Triều Tiên", ông Rudenko nói.
Trước đó, Cơ quan Tình báo Quốc phòng Ukraine (DIU) ngày 2/11 cho biết, Nga đã đưa hơn 7.000 binh lính Triều Tiên từ vùng ven biển của Nga đến các khu vực gần biên giới Ukraine để chiến đấu cho Moscow.
Nga và Triều Tiên đến nay tiếp tục bác bỏ cáo buộc Triều Tiên đưa quân đến Nga để tham chiến, cho rằng những cáo buộc này là vô căn cứ. Mặt khác, Moscow nêu rõ, kể cả kịch bản Triều Tiên đưa lính đến Nga cũng không vi phạm luật pháp quốc tế.
" alt="Nga cảnh báo Hàn Quốc về sự ủng hộ đối với Ukraine" /> ...[详细] -
Nhận định, soi kèo Vindbjart vs Randesund, 23h00 ngày 9/10
...[详细]
-
Siêu máy tính dự đoán Napoli vs AS Roma, 00h00 ngày 25/11
...[详细]
-
Nhận định, soi kèo Moghayer Al Sarhan vs AL
Hoàng Ngọc - 03/04/2025 09:12 Nhận định bóng ...[详细]
-
Nhận định, soi kèo Djurgardens vs Halmstads, 20h00 ngày 30/9
...[详细]
-
Nhận định, soi kèo Al Nassr FC vs Abha, 22h00 ngày 6/10
...[详细]
-
Nhận định, soi kèo Notts County vs Derby County, 1h00 ngày 11/10
...[详细]
-
Nhận định, soi kèo Otelul Galati vs Politehnica Iasi, 21h30 ngày 4/4: Chưa thể vượt lên
Pha lê - 04/04/2025 11:51 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Shanghai Jiading Huilong vs Shijiazhuang Gongfu, 18h30 ngày 15/10
...[详细]
Nhận định, soi kèo Ludogorets vs Krumovgrad, 21h00 ngày 3/4: Khó tin cửa trên
Nhận định, soi kèo Alianza Lima vs Melgar, 8h30 ngày 29/9
- Nhận định, soi kèo Correcaminos vs Atlante, 08h00 ngày 4/4: Chủ nhà có điểm
- Nhận định, soi kèo U21 Séc vs U21 Wales, 22h59 ngày 13/10
- Số 7 Là Con Gì? Khám Phá Con Số Bị “Kiêng Kị” Nhiều Nhất Trong Thế Giới Tâm Linh
- Nhận định, soi kèo Nacional Asuncion vs Club Guarani, 4h00 ngày 19/10
- Nhận định, soi kèo Hebar Pazardzhik vs Lokomotiv Plovdiv, 18h30 ngày 3/4: Tin vào đội khách
- Nhận định, soi kèo Elche vs Andorra, 0h00 ngày 10/10
- Giới thiệu luật chơi Baccarat cho người mới