Hôm nay,  

Một Kỹ Sư Phần Mềm Ngăn Chặn Cuộc Tấn Công Mạng Trên Hàng Triệu PC

09/04/202401:25:00(Xem: 1674)

towfiqu-barbhuiya-em5w9_xj3uU-unsplash
Phát hiện một cuộc tấn công mạng theo kế hoạch trong nhiều năm vào các trung tâm dữ liệu trên toàn thế giới. (Nguồn:Unplash)

Cách đây vài tuần, Andres Freund, một kỹ sư phần mềm 38 tuổi sống tại San Francisco, đã có một khám phá kỳ lạ. Công việc của anh tại Microsoft liên quan đến việc phát triển một chương trình cơ sở dữ liệu, và anh đã nhận được những kết quả không bình thường khi thử nghiệm hệ thống. Các nỗ lực đăng nhập vào chương trình đột nhiên mất nửa giây lâu hơn thường lệ.

 

Nhiều người có lẽ sẽ nhún vai khi có sự chênh lệch thời gian quá ít ỏi và đã tiếp tục, nhưng Andres Freund lại bắt đầu xem xét nguyên nhân gây ra nó - và đã kịp thời ngăn chặn được một thảm họa.

 

”Cảm giác thật kỳ dị, có những lúc tôi tưởng mình chắc hẳn đã ngủ không ngon giấc và có cơn ác mộng chăng.” Anh nói trong một cuộc phỏng vấn với New York Times.

 

Lỗi kỳ lạ này đã được truy nguồn đến từ XZ Utils, một phần mềm dùng để nén tập tin trong hệ điều hành dựa trên Linux. Đây là điều mà bạn chẳng bao giờ để ý đến, nhưng chương trình này được chạy trên hầu hết các máy chủ điều khiển internet và tất cả các loại chương trình trong các trung tâm dữ liệu lớn.

 

Điều mà Andres Freund phát hiện được gọi trong thuật ngữ bảo mật là “cửa sau”. Một lỗ hổng bảo mật được cố tình đặt một cách ẩn dấu, để cho phép một người có kiến ​​thức về cách thức hoạt động của lỗ hổng này có thể đánh cắp khóa mã hóa, cài đặt phần mềm độc hại hoặc chiếm quyền kiểm soát máy tính của người khác.

 

Vào Thứ Sáu Tuần Lễ Phục Sinh, Andres Freund đã gửi một cảnh báo trên an ninh mạng nguồn mở *** rằng phiên bản mới nhất của XZ Utils dường như đã bị tin tặc tấn công - và các vấn đề đã nhanh chóng được khắc phục.

 

“Vụ việc có thể đã rất nghiêm trọng, kẻ tấn công này có thể đã đăng nhập vào một lượng lớn máy chủ được kết nối vào mạng. Nó cho phép truy cập thẳng vào hệ thống.” Pontus Johnson, giáo sư tại Trung tâm Phòng vệ Cyber tại Viện Công nghệ Hoàng gia ở Stockholm, cho biết.

 

Cuộc tấn công có thể được truy ngược lại đến năm 2021. Một người dùng có tên là Jia Tan đã đăng ký một tài khoản trên nền tảng Github, nơi mà các lập trình viên trên khắp thế giới có thể cùng nhau phát triển các dự án mã nguồn mở.

 

Mặc dù XZ Utils là một phần mềm được sử dụng trong các máy chủ trên toàn thế giới, nhưng từ 15 năm nay, nó đã được điều hành như một dự án bởi một nhà phát triển người Phần Lan đơn độc, Lasse Collin, người đôi khi được các lập trình viên khác trên Github giúp đỡ.

 

Vào ngày 26 tháng 2 năm sau, năm 2022, Jia Tan lần đầu tiên đóng góp mã cho việc phát triển XZ Utils, và sau đó nhanh chóng trở thành người tham gia siêng năng vào dự án.

 

Jia Tan đã mất vài năm để dần dần có được sự tin tưởng của các nhà phát triển XZ Utils khác và giành được nhiều quyền kiểm soát hơn đối với dự án, cuối cùng đã trở thành người bảo trì.

 

Vào ngày 16 tháng 2 năm nay, hai năm sau khi bắt đầu viết mã cho XZ Utils, Jia Tan bắt đầu lén đưa “cửa sau” của mình vào chương trình - và đã gần như là thành công. Vào tháng 3, một bản cập nhật mới cho phần mềm nén đã được phát hành cùng với các “cửa sau” tích hợp sẵn.

 

Chính trong phiên bản này Andres Freund đã phát hiện ra những điều kỳ lạ khi anh thử nghiệm chương trình - trước khi phiên bản được tích hợp vào các hệ thống Linux trên toàn thế giới.

 

Pontus Johnson cho biết rằng rủi ro bảo mật của các nguồn mở này đã được biết đến từ lâu. Ba năm trước, một cặp nghiên cứu đã viết một bài báo về cách họ lén đưa mã độc vào hệ thống Linux để cho thấy những nguy cơ và cảnh báo các nhà phát triển.

 

“Dựa trên bài báo của họ, rõ ràng kiểu tấn công này có thể xảy ra. Bây giờ chúng ta có thể thấy điều đó trở thành thực tế và thật may mắn khi nó được phát hiện kịp thời”, Pontus Johnson nói.

 

Không rõ đằng sau người dùng tên Jia Tan là ai. Tuy nhiên, cách tiếp cận kiên nhẫn và “cánh cửa hậu” với công nghệ tiên tiến cho thấy đó không thể là của một kẻ đơn độc, mà phải có sự hỗ trợ của chính phủ, theo một số chuyên gia an ninh mạng nói với Wired.

 

“Rất hiếm khi có cá nhân đơn độc đứng đằng sau các cuộc tấn công phức tạp thế này, thường là các quốc gia”, Pontus Johnson nói và cho biết thêm:

 

“Tôi đoán đó là Nga hoặc Trung Quốc.”

 

*** Nguồn mở Open source) là khi mã nguồn của một chương trình có sẵn cho bất kỳ ai muốn xem và sử dụng, và thường là tự do để sử dụng và phát triển chương trình đó.

Các chương trình được phát triển với mã nguồn mở thường được chia sẻ qua các nền tảng như Github, nơi mà các lập trình viên trên toàn thế giới có thể tham gia và đề xuất cải tiến hoặc thay đổi mã nguồn của chương trình.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
PARIS – Hôm thứ Tư (15/5), Pháp đã ban bố tình trạng khẩn cấp ở quần đảo New Caledonia ở Thái Bình Dương sau khi ba thanh niên người Kanak bản địa và một viên chức cảnh sát thiệt mạng trong các cuộc bạo loạn liên quan đến cải cách bầu cử, theo Reuters.
Tổng thống Thổ Nhĩ Kỳ Recep Tayyip Erdogan hôm thứ Tư nhấn mạnh rằng TNK sẽ “tiếp tục sát cánh cùng Hamas, nhóm chiến đấu vì nền độc lập của chính vùng đất của mình”. Nguyên thủ quốc gia Thổ Nhĩ Kỳ tuyên bố trong bài phát biểu tại cuộc họp của Đảng AK rằng Thủ tướng Israel Benjamin Netanyahu sẽ phải chịu trách nhiệm về "nạn diệt chủng" ở Dải Gaza.
HOA KỲ – Hôm thứ Ba (14/5), Bộ Tư Pháp Hoa Kỳ kết luận rằng Boeing đã vi phạm các điều khoản về nghĩa vụ của mình trong thỏa thuận năm 2021, nhằm cho phép công ty tránh bị truy tố hình sự đối với các vụ tai nạn liên quan đến dòng phi cơ 737 MAX trong năm 2018 và 2019 khiến 346 người thiệt mạng, theo Reuters.
Hôm thứ Ba (14/5), nhà xuất bản Penguin Random House Canada đã xác nhận rằng nữ văn sĩ Alice Munro vừa qua đời ở tuổi 92, theo NPR.
Putin tuần này thăm Trung Quốc, và dự kiến có thể thăm Việt Nam và Bắc Hàn. Tổng thống Nga Vladimir Putin sẽ thăm Trung Quốc trong tuần này, nhân chuyến công du nước ngoài đầu tiên trong nhiệm kỳ 6 năm mới của ông để nhấn mạnh mối quan hệ đối tác sâu sắc hơn với Chủ tịch Tập Cận Bình của Trung Quốc.
MARYLAND – Hôm thứ Hai (13/5), các đội dọn dẹp và cứu hộ ở Baltimore đã cho nổ có kiểm soát để gỡ bỏ một phần cây cầu Francis Scott Key bị sập ra khỏi phần mũi của tàu hàng Dali, theo Reuters.
NEW YORK – Michael D. Cohen từng là một trong những người bạn tâm giao thân thiết nhất của Donald J. Trump và đã trung thành bảo vệ cựu Tổng thống. Tuy nhiên, hôm thứ Hai (13/5), Cohen đã cung cấp những lời khai có thể kết án người mình từng gọi là “sếp” nhưng giờ đây đã trở mặt thành “thù,” theo NYTimes.
TNS Graham trả lời: “Tại sao chúng ta lại thả hai quả bom nguyên tử xuống Hiroshima và Nagasaki để kết thúc một cuộc chiến mà chúng ta không thể thua? Rõ ràng là các bạn không hiểu Israel đang phải đối mặt với điều gì. Vì vậy, khi một quốc gia chúng ta phải đối mặt với sự hủy diệt sau Trân Châu Cảng, chiến đấu với quân Đức và quân Nhật, chúng ta đã quyết định chấm dứt chiến tranh bằng cách ném bom Hiroshima và Nagasaki bằng vũ khí nguyên tử. Đó là quyết định đúng đắn. Hãy trao cho Israel những quả bom mà họ cần để kết thúc cuộc chiến mà họ không thể để thua và bom như thế sẽ để giảm thiểu thương vong."
Vào năm 2020 có 719,700 cư dân California trên 65 tuổi mắc bệnh, chiếm 12% dân số tiểu bang. Đáng lưu ý là tỉ lệ phụ nữ bị ảnh hưởng đặc biệt nặng nề bởi căn bệnh này, kể cả là bệnh nhân hay người chăm sóc.
MOSCOW – Hôm Chủ Nhật (12/5), Tổng thống Nga Vladimir Putin đã bất ngờ bổ nhiệm một kinh tế gia dân sự làm tân Bộ trưởng Quốc Phòng, nhằm chuẩn bị cho Nga trong cuộc chiến kinh tế với nỗ lực sử dụng ngân sách quốc phòng hiệu quả và tận dụng các phát minh, công nghệ mới để giành chiến thắng trong cuộc xung đột ở Ukraine, theo Reuters.
SYDNEY – Hôm Chủ Nhật (12/5), một cựu phi công Thủy Quân Lục Chiến Hoa Kỳ đã khởi kiện để chống lại lệnh dẫn độ từ Úc với cáo buộc huấn luyện cho các phi công quân sự Trung Quốc hạ cánh trên hàng không mẫu hạm, và vô tình hợp tác với một hacker Trung Quốc, theo Reuters
Anh ngồi ngó rừng hoa lá nửa đêm em tới như trăng lặng lẽ đất trời ngập sáng thở vào hồn anh dịu dàng // I sat, looking across the sky at flowers and leaves. You walked quietly into the moonlight, filling the sky with light, and gently breathed into my soul.
Cơ quan IRCC/Viet Museum/ Dân Sinh Media - Thành lập Ủy ban 25 tại San Jose, Bắc CA. - Ghi dấu nửa thế kỷ người Việt tại Hoa Kỳ. - Sinh hoạt, Hội thảo, Chiếu Phim, Triển lãm, Văn Nghệ - Thời gian: Từ 1 đến 30 tháng tư 2025.
Cựu phụ tá Bạch Ốc của Donald Trump, Cassidy Hutchinson, có thể rời bỏ Đảng Cộng hòa và sẽ bầu phiếu cho Joe Biden vào tháng 11. Hutchinson đã đưa ra nhận xét này trong một sự kiện tại Đại học Colorado Mesa hôm thứ Ba. Video đăng lên X hôm thứ Năm cho thấy Hutchinson đang phát biểu trước đám đông: “Trong đời tôi chưa bao giờ bỏ phiếu cho một đảng viên Đảng Dân chủ, nhưng tôi hoàn toàn sẽ cân nhắc bỏ phiếu cho Joe Biden vào tháng 11 sắp tới vì Biden sẽ không tìm cách tiêu diệt đất nước của chúng ta. Biden sẽ không tìm cách phá hủy Hiến pháp của chúng ta.”
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.