Website sân bay bị hack: 'Mất bò' nhiều lần nhưng 'chuồng' chưa xong

Website sân bay bị hack: 'Mất bò' nhiều lần nhưng 'chuồng' chưa xong

Thứ 6, 10/03/2017 | 14:39
0
Theo chuyên gia an ninh mạng, việc khẳng định hacker tấn công hệ thống website sân bay Tân Sơn Nhất, Rạch Giá... mà không lấy dữ liệu là có phần chủ quan.

Liên tiếp trong 2 ngày 8 và 9/3, website các sân bay Tân Sơn Nhất, Rạch Giá, Tuy Hòa, Yên Khương,... bị tấn công với những cảnh báo từ hacker cho thấy những lỗ hổng an ninh mạng tại các hệ thống này khiến dư luận đặc biệt quan tâm. PV báo Người Đưa Tin đã có cuộc trao đổi với chuyên gia an ninh mạng Võ Đỗ Thắng, Giám đốc trung tâm Đào tạo quản trị và An ninh mạng Athena về vấn đề này.

Ông Võ Đỗ Thắng phân tích, hiện nếu nói hacker tấn công vào hệ thống website chỉ để cảnh báo, không thay đổi cũng như không lấy đi các dữ liệu là còn quá sớm bởi vì không có gì có thể chứng minh được việc hacker có lấy thông tin dữ liệu từ những hệ thống website này hay không.

“Đây có thể chỉ là một động thái nhằm đánh lạc hướng dư luận mà thôi, bởi lẽ, chuyện đã xâm nhập được vào hệ thống và lấy dữ liệu là hoàn toàn có thể xảy ra. Về nguyên tắc, hacker sẽ không bao giờ thông báo hết những thao tác họ đã làm trên hệ thống với những máy, những trang mạng bị họ tấn công. Việc sao chép dữ liệu bên trong để đưa ra ngoài, có lấy hay không thì không ai biết được”, ông Thắng cho biết.

Ông Thắng lấy thêm ví dụ: trong năm 2016, hãng bảo mật Kaspersky đã phát hiện ra một diễn đàn, nơi tội phạm mạng có thể mua bán những máy chủ đã bị khống chế với giá chỉ 6 USD. Trong số hơn 70.624 máy chủ RDP (Romote Desktop Protocol) bị hack thì có tới 841 máy chủ tại Việt Nam: “Rõ ràng, việc hacker xâm nhập vào hệ thống mạng rồi ẩn thân, đến thời điểm nhất định mới lộ diện hoặc không, âm thầm lấy đi các dữ liệu là hoàn toàn có thể. Việc cơ quan chức năng tuyên bố hacker xâm nhập vào hệ thống website sân bay mà không lấy gì có phần chủ quan”. Cũng theo chuyên gia này, thông thường, khi hacker đã xâm nhập vào hệ thống, họ sẽ để lại những mã độc để phục vụ cho những đợt tấn công lần sau. Vì vậy không thể chủ quan trước những đợt tấn công tưởng chừng như “vô hại” này. 

Công nghệ - Website sân bay bị hack: 'Mất bò' nhiều lần nhưng 'chuồng' chưa xong

Lời cảnh báo của hacker trên website của Cảng hàng không Rạch Giá.

“Việc tấn công, khai thác những lỗ hổng để xâm nhập vào một loạt các hệ thống sân bay như vậy cho thấy sự chuẩn bị rất kỹ lưỡng trong một thời gian dài của hacker chứ không thể là một sự ngẫu nhiên, vô tình mà hacker phát hiện ra những lỗ hổng an minh mạng đó. Có thể khẳng định đây là một cuộc tấn công có chủ đích”, ông Võ Đỗ Thắng nhấn mạnh.

Ông Thắng lo ngại, đây không phải là lần đầu hệ thống website tại các sân bay bị tấn công. Trong tháng 7/2016, hệ thống website của sân bay Nội Bài, Tân Sơn Nhất cũng đã bị hack khiến cho vấn đề bảo mật hệ thống mạng của những đơn vị này rơi vào báo động. Ngay sau đó, hàng loạt những gia cố, đầu tư cho hệ thống bảo mật cũng đã được tăng cường, tuy nhiên, đến ngày 8 và 9/3, việc bị tấn công hàng loạt ở các sân bay Tân Sơn Nhất, Rạch Giá, Tuy Hòa, Yên Khương khiến giới chuyên môn không khỏi đặt câu hỏi về hiệu quả của việc đầu tư tiền, nhân tài, vật lực thời gian trước đó.

“Với sự đầu tư không hề nhỏ nhưng vẫn tồn tại lỗ hổng, vẫn bị tấn công trên quy mô rộng như vậy thì phải xem lại năng lực của các đơn vị tham gia xây dựng, quản trị hệ thống mạng tại nơi này, có tương xứng như những gì cơ quan chức năng đã tuyên bố hay không?”, ông Thắng đặt câu hỏi. 

Công nghệ - Website sân bay bị hack: 'Mất bò' nhiều lần nhưng 'chuồng' chưa xong (Hình 2).

Cảnh báo của hacker tại website của Cảng hàng không sân bay Tân Sơn Nhất.

Một trong những yếu kém của cơ quan quản lý được ông Thắng đưa ra là thông thường, những lỗ hổng về an ninh mạng thường được giấu kín, không công khai, khi xảy ra sự cố họ mới buộc phải thừa nhận sự yếu kém này. Hiện nay, những nguy cơ, rủi ro trên những lỗ hổng an ninh mạng thường chưa được quan tâm đúng mức, thành ra chỉ khi nào gặp sự cố và tấn công, có thiệt hại thì người ta mới quan tâm theo kiểu “mất bò mới lo làm chuồng”, nhưng “bò” đã mất nhiều lần mà “chuồng” thì vẫn chưa thể yên tâm, chắc chắn. Việc bị tấn công thường xuyên chứng tỏ hệ thống mạng của những sân bay này có những lỗ hổng và nếu không có giải pháp khắc phục nhanh chóng thì việc ảnh hưởng đến vấn đề an toàn bay có hay không, chưa thể nào nói trước được điều gì.

Đ.Huệ

Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Google trả Apple 20 tỷ USD để trở thành công cụ tìm kiếm mặc định

Chủ nhật, 05/05/2024 | 16:15
Bloomberg đưa tin, Google đã trả cho Apple số tiền đáng kinh ngạc 20 tỷ USD vào năm 2022 để tiếp tục trở thành công cụ tìm kiếm mặc định trên iPhone, iPad và Mac.

UUV “Cá đuối” Manta Ray vượt qua thử thách cuối cùng, sẵn sàng thực chiến

Thứ 7, 04/05/2024 | 06:15
Loại vũ khí mang tên Manta Ray (Cá đuối) dễ dàng được vận chuyển đi khắp thế giới và lắp ráp mà không choán không gian tại bến tàu hoặc các cơ sở hải quân.

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.
     
Nổi bật trong ngày

Thị trường chíp bán dẫn dự báo là ngành công nghiệp nghìn tỷ đô vào năm 2030

Chủ nhật, 05/05/2024 | 13:00
Với tốc độ tăng trưởng nhanh và ổn định trong suốt 2 thập kỷ qua, thị trường chip bán dẫn được dự báo sẽ trở thành ngành công nghiệp nghìn tỷ USD vào năm 2030.

Vàng SJC ngược dòng thế giới, lập đỉnh: Chuyên gia dự báo bất ngờ về giá vàng tuần tới

Chủ nhật, 05/05/2024 | 16:00
Trái ngược với SJC , vàng thế giới tiếp tục sụt giảm mạnh. Theo dự báo của các chuyên gia, giá vàng sẽ tiếp tục trượt dốc trong thời gian tới.

Giá vàng 5/5: Giá vàng SJC cao chót vót, sát mốc 86 triệu đồng/lượng

Chủ nhật, 05/05/2024 | 09:24
Giá vàng thế giới kết thúc 1 tuần giảm giá trong bối cảnh nhà đầu tư chốt lời. Trong khi ở thị trường trong nước, vàng miếng SJC tiến sát mốc 86 triệu đồng/lượng.

Xuất khẩu điện thoại và linh kiện mang về hơn 18,4 tỷ USD

Chủ nhật, 05/05/2024 | 06:15
Lũy kế 4 tháng đầu năm 2024, xuất khẩu điện thoại và linh kiện thu về hơn 18,4 tỷ USD, tăng 6,6% so với 4 tháng năm 2023.

Google trả Apple 20 tỷ USD để trở thành công cụ tìm kiếm mặc định

Chủ nhật, 05/05/2024 | 16:15
Bloomberg đưa tin, Google đã trả cho Apple số tiền đáng kinh ngạc 20 tỷ USD vào năm 2022 để tiếp tục trở thành công cụ tìm kiếm mặc định trên iPhone, iPad và Mac.