您现在的位置是:NEWS > Nhận định
Nhận định, soi kèo U21 Burnley vs U21 Fleetwood, 2h00 ngày 19/3: Tiếp cận top 2
NEWS2025-03-22 23:10:22【Nhận định】1人已围观
简介 Phạm Xuân Hải - 18/03/2025 05:25 Nhận định bó ngày âm lịch hôm nayngày âm lịch hôm nay、、
很赞哦!(7)
相关文章
- Nhận định, soi kèo Qatar vs Triều Tiên, 01h15 ngày 21/3: Dìm khách xuống đáy
- iPhone 7 Plus vàng hồng lộ diện
- Muốn iPhone 7 giành lại thị trường Trung Quốc, Apple cần làm ngay 5 điều này
- [Video] Uy lực 3 thể loại bắn của Contra Online
- Nhận định, soi kèo U19 Hungary vs U19 Áo, 2h00 ngày 20/3: Đầu xuôi đuôi lọt
- VinaPhone mang Martin Garrix tới Việt Nam
- Phiêu lưu vào cuộc thám hiểm hòn đảo chết chóc cùng White Island
- Chính phủ yêu cầu khẩn trương xây phương án bảo đảm an toàn thông tin mạng quốc gia
- Nhận định, soi kèo New Caledonia vs Tahiti, 09h10 ngày 21/3: Vé cho Tahiti
- Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet
热门文章
站长推荐
Nhận định, soi kèo U19 Bồ Đào Nha vs U19 Thổ Nhĩ Kỳ, 18h00 ngày 19/3: Tin vào ‘tiểu Seleccao’
Play">
Cách tặng quà cho con của ông bố gây choáng
Theo nguồn tin riêng của ICTnews, dự án TMĐT Lingo.vn thuộc công ty Cổ phần Thương mại Điện tử Lingo, sẽ ngưng hoạt động trong thời gian tới. Lý do được đưa ra là nhà đầu tư không còn rót vốn và hoạt động kinh doanh của dự án này không hiệu quả.
Vào khoảng 12h ngày hôm nay (2/8) khi tiến hành đăng nhập vào website Lingo.vn, phóng viên ICTnews cũng không thể truy cập được và không có một thông báo nào liên quan đến việc bảo trì. Một nguồn tin cho biết là dự án này sẽ đóng cửa vào hết ngày hôm nay, tuy nhiên có vẻ như nó đã diễn ra sớm hơn. Và hiện Lingo cũng đã thông báo miệng đến nhân viên của mình việc đóng cửa này.
">Website thương mại điện tử Lingo.vn đóng cửa?
Chiều nay, 29/7, nhiều bạn đọc phản ánh website của hãng Hãng hàng không quốc gia Việt Nam (Vietnam Airlines) tại địa chỉ www.vietnamairlines.com không truy cập được.
Theo phản ánh từ độc giả, trong khoảng thời gian 17h00 ngày 29/7, website có hiện tượng không truy cập được hoặc rất khó truy cập. Theo như thông báo khi truy cập vào địa chỉ www.vietnamairlines.com, khách hàng nhận được thông báo: Không thể truy cập trang web này do không thể tìm thấy địa chỉ DNS của máy chủ của www.vietnamairlines.com.
Chị Hoài, một đại lý bán vé máy tại Vũng Tàu cho hay, hệ thống của Vietnamairline bị trục trặc từ đầu giờ chiều 29/7. Các tài khoản đại lý vẫn truy cập được vào hệ thống bán vé bình thường, còn khách hàng mua ngoài thì không vào được.
">Trang web của Vietnamairlines bị tê liệt, khách hàng kêu trời
Nhận định, soi kèo Uzbekistan vs Kyrgyzstan, 23h00 ngày 20/3: Không còn gì để mất
Đặc biệt, Ban Tổ chức đã nhận được 105 sản phẩm sáng tạo, sau vòng Sơ khảo đã chọn 35 sản phẩm xuất sắc nhất để tham dự vòng chung khảo Hội thi toàn quốc.
">Hội thi Tin học trẻ toàn quốc 2016: Nhiều sản phẩm lập trình di động
Trận đấu diễn ra theo thể thức ARAM, 10 người được chia làm hai đội và chỉ đi một đường duy nhất. Mark Cuban cầm cho mình vị tướng Ziggs. Rất thú vị khi Mark Cuban đã feed một cách “không thể cản phá” nhưng đội của ông vẫn giành được chiến thắng. Tổng kết sau trận đấu, KDA của Ziggs là 1-9-7.
Tuy nhiên, trong quá trình chơi, vì quá hào hứng nên ông đã thốt ra từ nhạy cảm. Đây là hành động không đáng có trong khi thi đấu LMHT, vì vậy ban tổ chức đã phải đưa ra án phạt 15.000 USD dành cho Mark Cuban. Khi nữ MC thông báo tiền phạt sẽ được chuyển cho một quỹ từ thiện, Mark Cuban còn rất hào phóng tăng gấp đôi số tiền bằng cách … lặp lại từ này một lần nữa. Như vậy, ông đã trực tiếp hỗ trợ quỹ một khoản tiền lên tới 30.000 USD (khoảng 650 triệu đồng).
Như ICTnews đã đưa tin, chiều ngày 29/7/2016, đã xảy ra sự cố tấn công thay đổi giao diện website và các hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) cùng một số đơn vị liên quan khác bị tấn công, xảy ra sự cố. Trong thông cáo báo chí đầu tiênđược phát ra khoảng 22h cùng ngày, 6 tiếng sau thời điểm sự cố xảy ra, cùng với việc cho biết vào khoảng 16:00 ngày 29/7/2016, trang mạng chính thức của hãng đã bị chiếm quyền kiểm soát và bị chuyển sang trang mạng xấu ở nước ngoài, Vietnam Airlines cũng đã xác nhận dữ liệu của một số hội viên khách hàng thường xuyên của hãng đã bị công bố.
Sự cố an toàn, an ninh thông tin mạng xảy ra với hệ thống thông tin của Vietnam Airlines ngày 29/7 vừa qua được các chuyên gia nhận định là một “hồi chuông cảnh tỉnh” các cơ quan, đơn vị, doanh nghiệp cần phải đặc biệt quan tâm đến công tác đảm bảo an toàn thông tin cho hệ thống của cơ quan, đơn vị mình.
Tối ngày 31/7/2016, trên trang fanpage cộng đồng NukeViet, Ban quản trị cộng đồng này đã đăng tải bài viết với tiêu đề: “Sự cố an ninh của Vietnam Airlines - phân tích dưới góc nhìn của người làm nghề web” để cảnh báo các thành viên cộng đồng này, nhất là những quản trị viên website (webmasters).
Hiện có khoảng 5 vạn thành viên, cộng đồng NukeViet gồm các tổ chức và cá nhân dùng phần mềm vận hành website “made in Việt Nam” NukeViet, nhóm phát triển NukeViet, các lập trình viên tự do, các doanh nghiệp và cá nhân cung cấp sản phẩm và dịch vụ dựa trên NukeViet. Đặc biệt, đại đa số các thành viên cộng đồng NukeViet là các webmasters.
Bài viết mới đăng tải trên fanpage của Ban quản trị cộng đồng NukeViet đã đưa ra những nhận định khá sắc sảo về sự cố an ninh của Vietnam Airlines. Được sự đồng ý của tác giả, ICTnews xin lược đăng bài viết này để độc giả biết thêm được một góc nhìn đối với vụ tin tặc tấn công hệ thống thông tin của Vietnam Airlines vừa qua:
Sự cố an ninh của Vietnam Airlines dưới góc nhìn của người làm nghề web
Như đã nhận định, khắc phục sự cố bị hacker tấn công kiểu này sẽ không chỉ trong vài ngày. Bởi vì, hệ thống bị tấn công không thể chỉ xử lý bằng cách vá lỗ hổng bảo mật, mà còn phải xử lý phá hoại và cả tá backdoor (cửa hậu) bị cài vào hệ thống. Mà “chỉ có trời mới” biết nó bị phá chỗ nào, backdoor nằm ở đâu. Nói chung, chỉ có nước thay thế hệ thống phần mềm hiện tại bằng Code sạch (không chỉ có Code phần mềm mà thậm chí là ở cấp độ hệ điều hành); và tất nhiên, phải được vá lỗi (có nhận định trên ITLC - Câu lạc bộ các lãnh đạo CNTT - rằng hệ thống màn hình sân bay bị hack từ backdoor cài vào các thiết bị mạng có xuất xứ từ Trung Quốc đang sử dụng ở sân bay - như vậy có lẽ là cần phải làm sạch từ... phần cứng).
Chuyện này không thể khắc phục trong ngày một ngày hai với một hệ thống như hệ thống thông tin của hàng không. Trong khi sự cố an ninh này được xếp vào hàng cực kỳ nghiêm trọng thì Vietnamairlines lại xử lý quá “nghiệp dư”
Nghiệp dư về mặt kỹ thuật
Rõ ràng, Vietnam Airlines không có một quy trình xử lý sự cố bảo mật tiêu chuẩn hoặc quy trình đó quá ư... sai sót. Khi bị hack cơ sở dữ liệu (CSDL) khách hàng, Vietnam Airlines lại gửi email thông báo cho khách hàng tự đổi mật khẩu và mở luôn hệ thống đã bị hack để cho khách hàng đăng nhập và đổi mật khẩu. Có đời thủa nhà nào xử lý sự cố mất CSDL người dùng như vậy không?
Đầu tiên, về mặt lý mà nói, anh làm mất dữ liệu cá nhân của người ta thì anh phải có trách nhiệm khắc phục trước. Đằng này anh hoàn toàn không có bất cứ động thái nào khắc phục mà đổ ngay trách nhiệm cho người dùng phải tự đổi mật khẩu thì thật là... vô trách nhiệm.
Thứ nữa, về mặt kỹ thuật và quy trình bảo mật thì đáng ra anh phải reset lại toàn bộ mật khẩu của người dùng để tránh bị (những người có được dữ liệu hacker công bố) lợi dụng đăng nhập (việc này chỉ cần làm "trong một nốt nhạc") sau đó mới mở lại hệ thống và thông báo cho người dùng sử dụng chức năng "quên mật khẩu" để đăng nhập và tạo mật khẩu mới. Các hệ thống CMS hiện đại như NukeViet CMS, Joomla, Drupal, Wordpress... đều có, không lý gì mà website của Vietnam Airlines lại không có chức năng này?
Chỉ có thể có một lý do duy nhất: Kỹ thuật viên của Vietnam Airlines quá ngờ nghệch về quy trình xử lý sự cố thông tin. Ngoài ra, động thái “khắc phục nhanh chóng” này của Vietnam Airlines tạo ra quá nhiều rủi ro:
Thứ nhất, không biết hệ thống của Vietnam Airlines đã kịp vá lỗ hổng bảo mật và quét sạch hệ thống chưa mà đã mở lại hệ thống đăng nhập cho người dùng.
Giả sử tôi là hacker, tôi sẽ để lại một mớ backdoor, shell, bao gồm cả vài đoạn mã đánh cắp mật khẩu của người dùng và người quản trị "Ngay khi họ đăng nhập lại vào hệ thống" (rất nhiều trường hợp tôi hỗ trợ người dùng NukeViet bị rơi vào trường hợp này).
">Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet