Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet
Như ICTnews đã đưa tin,ựcốanninhmạngcủaVietnamAirlinesdướigócnhìncộngđồkết quả bóng đá la liga chiều ngày 29/7/2016, đã xảy ra sự cố tấn công thay đổi giao diện website và các hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) cùng một số đơn vị liên quan khác bị tấn công, xảy ra sự cố. Trong thông cáo báo chí đầu tiênđược phát ra khoảng 22h cùng ngày, 6 tiếng sau thời điểm sự cố xảy ra, cùng với việc cho biết vào khoảng 16:00 ngày 29/7/2016, trang mạng chính thức của hãng đã bị chiếm quyền kiểm soát và bị chuyển sang trang mạng xấu ở nước ngoài, Vietnam Airlines cũng đã xác nhận dữ liệu của một số hội viên khách hàng thường xuyên của hãng đã bị công bố. Sự cố an toàn, an ninh thông tin mạng xảy ra với hệ thống thông tin của Vietnam Airlines ngày 29/7 vừa qua được các chuyên gia nhận định là một “hồi chuông cảnh tỉnh” các cơ quan, đơn vị, doanh nghiệp cần phải đặc biệt quan tâm đến công tác đảm bảo an toàn thông tin cho hệ thống của cơ quan, đơn vị mình. Tối ngày 31/7/2016, trên trang fanpage cộng đồng NukeViet, Ban quản trị cộng đồng này đã đăng tải bài viết với tiêu đề: “Sự cố an ninh của Vietnam Airlines - phân tích dưới góc nhìn của người làm nghề web” để cảnh báo các thành viên cộng đồng này, nhất là những quản trị viên website (webmasters). Hiện có khoảng 5 vạn thành viên, cộng đồng NukeViet gồm các tổ chức và cá nhân dùng phần mềm vận hành website “made in Việt Nam” NukeViet, nhóm phát triển NukeViet, các lập trình viên tự do, các doanh nghiệp và cá nhân cung cấp sản phẩm và dịch vụ dựa trên NukeViet. Đặc biệt, đại đa số các thành viên cộng đồng NukeViet là các webmasters. Bài viết mới đăng tải trên fanpage của Ban quản trị cộng đồng NukeViet đã đưa ra những nhận định khá sắc sảo về sự cố an ninh của Vietnam Airlines. Được sự đồng ý của tác giả, ICTnews xin lược đăng bài viết này để độc giả biết thêm được một góc nhìn đối với vụ tin tặc tấn công hệ thống thông tin của Vietnam Airlines vừa qua: Sự cố an ninh của Vietnam Airlines dưới góc nhìn của người làm nghề web Như đã nhận định, khắc phục sự cố bị hacker tấn công kiểu này sẽ không chỉ trong vài ngày. Bởi vì, hệ thống bị tấn công không thể chỉ xử lý bằng cách vá lỗ hổng bảo mật, mà còn phải xử lý phá hoại và cả tá backdoor (cửa hậu) bị cài vào hệ thống. Mà “chỉ có trời mới” biết nó bị phá chỗ nào, backdoor nằm ở đâu. Nói chung, chỉ có nước thay thế hệ thống phần mềm hiện tại bằng Code sạch (không chỉ có Code phần mềm mà thậm chí là ở cấp độ hệ điều hành); và tất nhiên, phải được vá lỗi (có nhận định trên ITLC - Câu lạc bộ các lãnh đạo CNTT - rằng hệ thống màn hình sân bay bị hack từ backdoor cài vào các thiết bị mạng có xuất xứ từ Trung Quốc đang sử dụng ở sân bay - như vậy có lẽ là cần phải làm sạch từ... phần cứng). Chuyện này không thể khắc phục trong ngày một ngày hai với một hệ thống như hệ thống thông tin của hàng không. Trong khi sự cố an ninh này được xếp vào hàng cực kỳ nghiêm trọng thì Vietnamairlines lại xử lý quá “nghiệp dư” Nghiệp dư về mặt kỹ thuật Rõ ràng, Vietnam Airlines không có một quy trình xử lý sự cố bảo mật tiêu chuẩn hoặc quy trình đó quá ư... sai sót. Khi bị hack cơ sở dữ liệu (CSDL) khách hàng, Vietnam Airlines lại gửi email thông báo cho khách hàng tự đổi mật khẩu và mở luôn hệ thống đã bị hack để cho khách hàng đăng nhập và đổi mật khẩu. Có đời thủa nhà nào xử lý sự cố mất CSDL người dùng như vậy không? Đầu tiên, về mặt lý mà nói, anh làm mất dữ liệu cá nhân của người ta thì anh phải có trách nhiệm khắc phục trước. Đằng này anh hoàn toàn không có bất cứ động thái nào khắc phục mà đổ ngay trách nhiệm cho người dùng phải tự đổi mật khẩu thì thật là... vô trách nhiệm. Thứ nữa, về mặt kỹ thuật và quy trình bảo mật thì đáng ra anh phải reset lại toàn bộ mật khẩu của người dùng để tránh bị (những người có được dữ liệu hacker công bố) lợi dụng đăng nhập (việc này chỉ cần làm "trong một nốt nhạc") sau đó mới mở lại hệ thống và thông báo cho người dùng sử dụng chức năng "quên mật khẩu" để đăng nhập và tạo mật khẩu mới. Các hệ thống CMS hiện đại như NukeViet CMS, Joomla, Drupal, Wordpress... đều có, không lý gì mà website của Vietnam Airlines lại không có chức năng này? Chỉ có thể có một lý do duy nhất: Kỹ thuật viên của Vietnam Airlines quá ngờ nghệch về quy trình xử lý sự cố thông tin. Ngoài ra, động thái “khắc phục nhanh chóng” này của Vietnam Airlines tạo ra quá nhiều rủi ro: Thứ nhất, không biết hệ thống của Vietnam Airlines đã kịp vá lỗ hổng bảo mật và quét sạch hệ thống chưa mà đã mở lại hệ thống đăng nhập cho người dùng. Giả sử tôi là hacker, tôi sẽ để lại một mớ backdoor, shell, bao gồm cả vài đoạn mã đánh cắp mật khẩu của người dùng và người quản trị "Ngay khi họ đăng nhập lại vào hệ thống" (rất nhiều trường hợp tôi hỗ trợ người dùng NukeViet bị rơi vào trường hợp này).
相关推荐
-
Nhận định, soi kèo PSG vs Saint
-
Tối 29/11, đêm chung kết Hoa hậu Trái đất 2022 diễn ra tại Philippines. Đại diện của Hàn Quốc Mina Sue Choi xuất sắc giành được chiếc vương miện. " alt="Vẻ ngọt ngào của mỹ nhân Hàn Quốc đăng quang Hoa hậu Trái đất 2022">Vẻ ngọt ngào của mỹ nhân Hàn Quốc đăng quang Hoa hậu Trái đất 2022
-
'Địa ngục trần gian' bên trong nghĩa địa tàu Bangladesh
Được ví là bẫy tử thần, những công nhân bên trong nghĩa địa tàu Bangladesh đang làm một trong những công việc nguy hiểm nhất thế giới.
" alt="Làm thế nào để mua nhà ở châu Âu với giá chỉ 3.600 VND?">Làm thế nào để mua nhà ở châu Âu với giá chỉ 3.600 VND?
-
- Chị H. vui mừng khi biết mình mang thai bé thứ 2. Tuy nhiên, các bác sĩ phát hiện, ngoài bào thai chị còn mang khối u xơ tử cung. Lọc máu liên tục 2 ngày cứu bé sơ sinh bỏ bú, hôn mê
Vừa chào đời, bé sơ sinh lòi nội tạng ra ngoài
Trong một lần đi khám, chị H.T.H. (SN 1976, trú tại huyện Quỳ Hợp, Nghệ An) bất ngờ khi sau 18 năm, chị đã có thai bé thứ 2 ở tuần thai thứ 11.
Qua siêu âm, các bác sĩ phát hiện, ngoài bào thai trong lòng tử cung, chị H. còn có một khối u xơ tử cung có kích thước 80 x 55 mm. Khối u xơ lớn khiến thai nhi nằm ở trí bất lợi (ngôi ngang), buộc chị H. phải nhập viện điều trị.
Chị H. hạnh phúc bên con BS.CK.I Nguyễn Văn Hải - khoa Sản, Bệnh viện Quốc tế Vinh cho biết, bên cạnh việc chăm sóc, theo dõi và quản lý thai kỳ chặt chẽ từ những tuần đầu tiên, từ tuần thai 34 sản phụ được tiêm trưởng thành phổi cho bé và dự trù tất cả các phương án có thể xảy ra.
Đến tuần 39, ca mổ lấy thai thành công, bé trai nặng 2,9kg, quá trình bóc u xơ bảo toàn được tử cung. Sau 7 ngày chăm sóc, mẹ và bé khỏe mạnh, có thể xuất viện.
Khối u lớn bất thường được lấy ra cùng bé sơ sinh Theo các bác sĩ, u xơ tử cung là loại u lành tính thường gặp ở phụ nữ trong độ tuổi sinh đẻ, đặc biệt ở những phụ nữ lớn tuổi mới có thai hay những người có thai lần 2 trở lên.
Trong giai đoạn khối u nhỏ thường không có triệu chứng cụ thể, vì vậy trước khi mang thai nhiều chị em không biết mình bị u xơ tử cung cho đến khi mang thai mới phát hiện ra.
Khi mang thai, tình trạng tiết estrogen ở buồng trứng sẽ thúc đẩy khối u xơ phát triển nhanh có thể gây ra các biến chứng trong thai kỳ như đau bụng âm ỉ hoặc đau nhẹ, xuất huyết nhẹ, gây sảy thai, thai lưu hoặc gây sinh non, dễ làm cho ngôi thai bất thường, rau bám ở vị trí bất thường, nếu các khối u nằm ở vị trí thấp có thể cản trở bé chào đời … Đồng thời, do máu nuôi thai phải chia một phần nuôi khối u xơ khiến bé sinh ra bị nhẹ cân hoặc suy dinh dưỡng.
Các thai phụ có u xơ tử cung cần được theo dõi chặt chẽ trong thai kỳ, nghỉ ngơi nhiều, dùng thuốc chống co bóp tử cung theo đúng chỉ định của bác sĩ để phòng ngừa sẩy thai, sinh non.
Ngoài ra áp dụng chế độ ăn nhằm hạn chế tối đa sự phát triển của khối u trong suốt thời gian mang thai như những loại trái cây chứa nhiều vitamin C, các loại rau củ sống dưới biển như rong biển, rau câu…, các loại đậu, các loại thịt từ gia cầm và các loại cá.
Để phòng tránh nguy cơ mắc phải u xơ tử cung và các bệnh lý khác nói chung trong thai kỳ, trước khi quyết định có thai sản phụ nên đi khám tổng quát để đảm bảo sức khỏe tốt nhất.
Mẹ đau đớn chứng kiến con sơ sinh có tay phải nhiễm trùng, mất dần từng ngón tay
Dù được điều trị bằng kháng sinh và cắt lọc nhưng tình trạng nhiễm trùng hoại tử ngày càng nặng, các ngón tay hoại tử không thể điều trị bảo tồn, phải tháo bỏ.
" alt="Bé trai chào đời cùng khối u lớn bất thường của người mẹ">Bé trai chào đời cùng khối u lớn bất thường của người mẹ
-
Nhận định, soi kèo Thanh Hóa vs Nam Định, 18h00 ngày 14/1: Khách gây thất vọng
-
- Trang phục người lính hải quân giúp các cô giáo mầm non tương lai trông khỏe khoắn nhưng không kém phần xinh xắn trong bộ ảnh kỷ yếu chia tay thời sinh viên. Ý tưởng chụp kỷ yếu trong trang phục lính hải quân được lớp Giáo dục mầm non K53A, Trường ĐH Vinh (Nghệ An) thực hiện trong vòng 1 giờ nhờ sự hợp tác rất ăn ý với ê-kíp chụp.
Đức Thân - một thành viên trong ê-kíp cho biết, bộ ảnh được thực hiện vào giữa tháng 5 ở biển Cửa Lò. Ý tưởng của bộ ảnh bắt nguồn từ dịp biểu diễn văn nghệ của lớp trong trang phục lính hải quân do ngành giáo dục mầm non tổ chức.
Bộ ảnh nhiều ý nghĩa nhận được phản ứng tích cực từ cộng đồng mạng.
- Nguyễn Thảo
- Ảnh: Lê Hồng Quang - Đức Thân Photography
Xem thêm:
Ảnh kỷ yếu của trai chuyên toán khiến các nữ sinh ngất ngây" alt="Sinh viên mầm non nổi bật trong ảnh kỷ yếu lính hải quân">Sinh viên mầm non nổi bật trong ảnh kỷ yếu lính hải quân
- 最近发表
-
- Nhận định, soi kèo Genoa vs Parma, 18h30 ngày 12/1: Thất vọng cửa trên
- Nếu đủ bằng chứng sai phạm của trang reviewcongty, sẽ chuyển cơ quan điều tra
- Chuyện chưa kể về chàng trai ở trường chuyên Võ Nguyên Giáp
- Lo nhiễm xạ, nhiều trường đại học đóng cửa
- Nhận định, soi kèo U19 Hà Tĩnh vs U19 Quảng Nam, 15h15 ngày 14/1: Tin vào U19 Hà Tĩnh
- Vĩnh Long đẩy mạnh hóa đơn điện tử trong giao dịch, mua bán vàng
- Trường đại học tư đầu tiên của Việt Nam thành đại học
- Tham vọng 'siêu cường' giáo dục của Ấn Độ
- Soi kèo góc Arsenal vs MU, 22h00 ngày 12/1
- Màn chào hỏi ấn tượng của các đoàn Olympic Sinh học
- 随机阅读
-
- Nhận định, soi kèo U20 Torino vs U20 Roma, 20h00 ngày 13/1: Tin vào cửa dưới
- Công bố 28 hội đồng giáo sư ngành, liên ngành năm 2021
- Giáo dục phát triển bền vững cho học sinh từ trên ghế nhà trường
- Lựa chọn công ty tư vấn uy tín
- Nhận định, soi kèo Millwall vs Dagenham và Redbridge, 2h30 ngày 14/1: Khó cho chủ nhà
- Soi điểm hạn chế của dự án Discovery Complex 5.000 tỷ đồng
- Nữ sinh Hà Nội giành Quán quân Giao thông học đường
- ĐH có học phí kỷ lục lo ngại 'sexting'
- Nhận định, soi kèo Bologna vs AS Roma, 0h00 ngày 13/1: Lấy lại vị thế
- 8 “căn bệnh” dạy con ngược đời của người Việt
- Hoa hậu Dương Mỹ Linh được tặng áo dài cưới thêu tay cho lễ gia tiên
- ĐH Bách khoa Hà Nội: Để sinh viên ăn canh thừa là ‘không thể chấp nhận được’
- Nhận định, soi kèo Besiktas vs Bodrum, 23h00 ngày 11/01: Khẳng định đẳng cấp
- Trường ĐH cho phép nam nữ ở chung phòng
- Chung cư cao cấp xây 'lụi' 7 tầng
- Lo bất bình đẳng khi xét tuyển đại học bằng IELTS
- Nhận định, soi kèo U19 Nam Định vs U19 Viettel, 15h30 ngày 14/1: Tiếp tục vùi dập
- Trường đại học tiết lộ chiêu chống gian lận khi thi trực tuyến
- Những ngành nghề trả lương cao hơn nếu biết sử dụng trí tuệ nhân tạo
- Hé lộ ‘hậu trường’ nhà thầu cuối cùng bị loại khỏi đường ống sông Đà
- 搜索
-
- 友情链接
-