Internet toàn cầu có thể bị gián đoạn do một lỗi bảo mật nghiêm trọng

03/11/2015 20:23
Theo dõi ICTVietnam trên

Các chuyên gia an ninh mạng cảnh báo tội phạm không gian mạng đang bắt đầu khai thác một lỗi bảo mật nghiêm trọng nằm trong kiến trúc của Internet đến từ hệ thống chuyển đổi tên đường liên kết URL sang địa chỉ IP.

Lỗi DNS Bind có thể khiến Internet toàn cầu bị gián đoạn.


Lỗi xuất phát từ phần mềm Bind được sử dụng phổ biến trong các hệ thống cung cấp dịch vụ DNS.

Khi lỗ hổng bảo mật của phần mềm Bind bị khai thác sẽ khiến các trang web bị tắt đi vì người dùng sẽ không chuyển được tên đường liên kết Internet sang máy chủ cung cấp dịch vụ.

Cho đến thời điểm này, cho dù đã có bản vá lỗi bảo mật cho phần mềm Bind từ ngày 28 tháng 7 vừa qua, nhưng nhiều hệ thống DNS vẫn chưa cập nhật để tránh bị xâm hại.

Hiệp hội các hệ thống Internet (ISC), là tổ chức phát triển phần mềm Bind, cho biết lỗi này là đặc biệt nghiêm trọng và dễ khai thác. Tội phạm không gian mạng có thể khai thác lỗi của một từ khóa có tên TKEY để tấn công DDOS máy chủ DNS làm nó bị tê liệt, kéo theo những người sử dụng DNS này sẽ không còn sử dụng được Internet nữa.

Các chuyên gia an ninh mạng cho biết tội phạm không gian mạng đã bắt đầu khai thác lỗi này và vì DNS là một thành phần quan trọng trong kiến trúc của DNS nên khi nó bị tê liệt sẽ khiến nhiều dịch vụ Internet của người dùng như thư điện tử, duyệt web hay một số dịch vụ khác sẽ bị tê liệt theo.

Trong quá khứ, Bind cũng từng đã bị hack và làm gian đoạn một số phần của Internet. Năm 2013, một lỗi nghiêm trọng của Bind cũng khiến tội phạm không gian mạng có thể làm máy chủ DNS bị hư hại.

Năm 2012, tội phạm không gian mạng đã xâm phạm máy chủ quản lý tên miền của Pakistan và hướng người dùng đến máy chủ của chúng. Cuộc tấn công này đã làm gián đoạn dịch vụ của khoảng 300 trang web, trong đó có Google, Yahoo, eBay, Apple, Microsoft, HP, HSBC và PayPal.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Ngành TT&TT vươn mình trong kỷ nguyên mới
    Theo Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng, các xếp hạng lĩnh vực TT&TT của Việt Nam đang có thứ hạng cao và nhiều thứ hạng trong top đầu thế giới. Do vậy, Ngành TT&TT cần tiếp tục phát huy trong kỷ nguyên vươn mình của dân tộc.
  • Đạo đức đang trở thành thách thức lớn nhất của AI
    Đạo đức AI rất quan trọng vì công nghệ AI được thiết kế để tăng cường hoặc thay thế trí tuệ con người, điều này có thể gây ra những rủi ro nghiêm trọng nếu không được quản lý đúng cách.
  • Xu thế công nghệ trong An ninh mạng năm 2025
    Giám đốc công nghệ VSEC - Ông Phan Hoàng Giáp nhận định “Trong bức tranh của năm 2025, các xu thế như trí tuệ nhân tạo (AI) và nền tảng bảo mật Cloud Native (Cloud Native Application Protection Platform - CNAPP) được dự báo sẽ chi phối ngành an ninh mạng”.
  • Báo chí - Truyền thông Việt Nam 2024: Nhìn từ hai thái cực
    Năm 2024, báo chí - truyền thông Việt Nam tiếp tục đứng trước những cơ hội và thách thức mang tính bước ngoặt.
  • Đông Nam Á có thể nắm bắt cơ hội từ hàng tỷ USD đầu tư vào đám mây và AI?
    Các hãng công nghệ lớn đã cam kết đầu tư hàng tỷ USD vào Đông Nam Á để phát triển cơ sở hạ tầng đám mây và trí tuệ nhân tạo (AI). Nhưng để khai thác tối đa dòng vốn này, các quốc gia trong khu vực cần giải quyết khoảng cách về kỹ năng số và thách thức về lượng khí thải carbon.
Đừng bỏ lỡ
Internet toàn cầu có thể bị gián đoạn do một lỗi bảo mật nghiêm trọng
POWERED BY ONECMS - A PRODUCT OF NEKO