Internet toàn cầu có thể bị gián đoạn do một lỗi bảo mật nghiêm trọng

03/11/2015 20:23
Theo dõi ICTVietnam trên

Các chuyên gia an ninh mạng cảnh báo tội phạm không gian mạng đang bắt đầu khai thác một lỗi bảo mật nghiêm trọng nằm trong kiến trúc của Internet đến từ hệ thống chuyển đổi tên đường liên kết URL sang địa chỉ IP.

Lỗi DNS Bind có thể khiến Internet toàn cầu bị gián đoạn.


Lỗi xuất phát từ phần mềm Bind được sử dụng phổ biến trong các hệ thống cung cấp dịch vụ DNS.

Khi lỗ hổng bảo mật của phần mềm Bind bị khai thác sẽ khiến các trang web bị tắt đi vì người dùng sẽ không chuyển được tên đường liên kết Internet sang máy chủ cung cấp dịch vụ.

Cho đến thời điểm này, cho dù đã có bản vá lỗi bảo mật cho phần mềm Bind từ ngày 28 tháng 7 vừa qua, nhưng nhiều hệ thống DNS vẫn chưa cập nhật để tránh bị xâm hại.

Hiệp hội các hệ thống Internet (ISC), là tổ chức phát triển phần mềm Bind, cho biết lỗi này là đặc biệt nghiêm trọng và dễ khai thác. Tội phạm không gian mạng có thể khai thác lỗi của một từ khóa có tên TKEY để tấn công DDOS máy chủ DNS làm nó bị tê liệt, kéo theo những người sử dụng DNS này sẽ không còn sử dụng được Internet nữa.

Các chuyên gia an ninh mạng cho biết tội phạm không gian mạng đã bắt đầu khai thác lỗi này và vì DNS là một thành phần quan trọng trong kiến trúc của DNS nên khi nó bị tê liệt sẽ khiến nhiều dịch vụ Internet của người dùng như thư điện tử, duyệt web hay một số dịch vụ khác sẽ bị tê liệt theo.

Trong quá khứ, Bind cũng từng đã bị hack và làm gian đoạn một số phần của Internet. Năm 2013, một lỗi nghiêm trọng của Bind cũng khiến tội phạm không gian mạng có thể làm máy chủ DNS bị hư hại.

Năm 2012, tội phạm không gian mạng đã xâm phạm máy chủ quản lý tên miền của Pakistan và hướng người dùng đến máy chủ của chúng. Cuộc tấn công này đã làm gián đoạn dịch vụ của khoảng 300 trang web, trong đó có Google, Yahoo, eBay, Apple, Microsoft, HP, HSBC và PayPal.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Xây dựng hệ sinh thái số ngân hàng an toàn để đẩy nhanh chuyển đổi số
    Thứ trưởng Bộ TT&TT Phạm Đức Long nhấn mạnh, ngành Ngân hàng cần nâng cao năng lực phòng thủ, quản trị rủi ro, bảo vệ dữ liệu khách hàng, nâng cao nhận thức, hợp tác chặt chẽ với các cơ quan chức năng, xây dựng một hệ sinh thái số an toàn và lành mạnh trước các tấn công mạng diễn biến phức tạp nhắm vào ngành này.
  • Tại sao khó ngăn chặn các trang mạng xã hội hoạt động trái phép?
    Hiện nay đang có tình trạng các trang web đánh giá công ty (review công ty) hoạt động như các mạng xã hội (MXH) trái phép và cho phép thành viên đăng tải nhiều thông tin sai lệch, thiếu kiểm chứng về các doanh nghiệp (DN) Việt Nam.
  • Chuyển đổi số ngân hàng với 3 mục tiêu và 5 quan điểm
    Với chủ đề “Mở rộng kết nối và phát triển hệ sinh thái số”, sự kiện “Chuyển đổi số ngành Ngân hàng 2024” diễn ra sáng ngày 8/5 khẳng định những quyết tâm, nỗ lực của ngành NH trong thực hiện nhiệm vụ CĐS quốc gia và hướng đến phát triển nền kinh tế số Việt Nam theo hướng hiện đại, bền vững.
  • Thế hệ TV đa nhiệm với sự hỗ trợ của AI của Samsung
    Samsung đã công bố dòng sản phẩm năm 2024 bao gồm TV Neo QLED 8K, Neo QLED 4K, OLED cùng các loại loa thanh mới nhất tại sự kiện mang tên “Chào đón kỷ nguyên Samsung AI TV đỉnh cao” diễn ra tại TP. HCM.
  • Bộ TT&TT ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát
    Mới đây, Bộ Thông tin và Truyền thông (TT&TT) đã ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát, được khuyến nghị áp dụng với các tổ chức, cá nhân Việt Nam và nước ngoài có liên quan đến hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa chọn và sử dụng thiết bị camera.
Đừng bỏ lỡ
Internet toàn cầu có thể bị gián đoạn do một lỗi bảo mật nghiêm trọng
POWERED BY ONECMS - A PRODUCT OF NEKO