Hôm nay,  

Một Kỹ Sư Phần Mềm Ngăn Chặn Cuộc Tấn Công Mạng Trên Hàng Triệu PC

09/04/202401:25:00(Xem: 1673)

towfiqu-barbhuiya-em5w9_xj3uU-unsplash
Phát hiện một cuộc tấn công mạng theo kế hoạch trong nhiều năm vào các trung tâm dữ liệu trên toàn thế giới. (Nguồn:Unplash)

Cách đây vài tuần, Andres Freund, một kỹ sư phần mềm 38 tuổi sống tại San Francisco, đã có một khám phá kỳ lạ. Công việc của anh tại Microsoft liên quan đến việc phát triển một chương trình cơ sở dữ liệu, và anh đã nhận được những kết quả không bình thường khi thử nghiệm hệ thống. Các nỗ lực đăng nhập vào chương trình đột nhiên mất nửa giây lâu hơn thường lệ.

 

Nhiều người có lẽ sẽ nhún vai khi có sự chênh lệch thời gian quá ít ỏi và đã tiếp tục, nhưng Andres Freund lại bắt đầu xem xét nguyên nhân gây ra nó - và đã kịp thời ngăn chặn được một thảm họa.

 

”Cảm giác thật kỳ dị, có những lúc tôi tưởng mình chắc hẳn đã ngủ không ngon giấc và có cơn ác mộng chăng.” Anh nói trong một cuộc phỏng vấn với New York Times.

 

Lỗi kỳ lạ này đã được truy nguồn đến từ XZ Utils, một phần mềm dùng để nén tập tin trong hệ điều hành dựa trên Linux. Đây là điều mà bạn chẳng bao giờ để ý đến, nhưng chương trình này được chạy trên hầu hết các máy chủ điều khiển internet và tất cả các loại chương trình trong các trung tâm dữ liệu lớn.

 

Điều mà Andres Freund phát hiện được gọi trong thuật ngữ bảo mật là “cửa sau”. Một lỗ hổng bảo mật được cố tình đặt một cách ẩn dấu, để cho phép một người có kiến ​​thức về cách thức hoạt động của lỗ hổng này có thể đánh cắp khóa mã hóa, cài đặt phần mềm độc hại hoặc chiếm quyền kiểm soát máy tính của người khác.

 

Vào Thứ Sáu Tuần Lễ Phục Sinh, Andres Freund đã gửi một cảnh báo trên an ninh mạng nguồn mở *** rằng phiên bản mới nhất của XZ Utils dường như đã bị tin tặc tấn công - và các vấn đề đã nhanh chóng được khắc phục.

 

“Vụ việc có thể đã rất nghiêm trọng, kẻ tấn công này có thể đã đăng nhập vào một lượng lớn máy chủ được kết nối vào mạng. Nó cho phép truy cập thẳng vào hệ thống.” Pontus Johnson, giáo sư tại Trung tâm Phòng vệ Cyber tại Viện Công nghệ Hoàng gia ở Stockholm, cho biết.

 

Cuộc tấn công có thể được truy ngược lại đến năm 2021. Một người dùng có tên là Jia Tan đã đăng ký một tài khoản trên nền tảng Github, nơi mà các lập trình viên trên khắp thế giới có thể cùng nhau phát triển các dự án mã nguồn mở.

 

Mặc dù XZ Utils là một phần mềm được sử dụng trong các máy chủ trên toàn thế giới, nhưng từ 15 năm nay, nó đã được điều hành như một dự án bởi một nhà phát triển người Phần Lan đơn độc, Lasse Collin, người đôi khi được các lập trình viên khác trên Github giúp đỡ.

 

Vào ngày 26 tháng 2 năm sau, năm 2022, Jia Tan lần đầu tiên đóng góp mã cho việc phát triển XZ Utils, và sau đó nhanh chóng trở thành người tham gia siêng năng vào dự án.

 

Jia Tan đã mất vài năm để dần dần có được sự tin tưởng của các nhà phát triển XZ Utils khác và giành được nhiều quyền kiểm soát hơn đối với dự án, cuối cùng đã trở thành người bảo trì.

 

Vào ngày 16 tháng 2 năm nay, hai năm sau khi bắt đầu viết mã cho XZ Utils, Jia Tan bắt đầu lén đưa “cửa sau” của mình vào chương trình - và đã gần như là thành công. Vào tháng 3, một bản cập nhật mới cho phần mềm nén đã được phát hành cùng với các “cửa sau” tích hợp sẵn.

 

Chính trong phiên bản này Andres Freund đã phát hiện ra những điều kỳ lạ khi anh thử nghiệm chương trình - trước khi phiên bản được tích hợp vào các hệ thống Linux trên toàn thế giới.

 

Pontus Johnson cho biết rằng rủi ro bảo mật của các nguồn mở này đã được biết đến từ lâu. Ba năm trước, một cặp nghiên cứu đã viết một bài báo về cách họ lén đưa mã độc vào hệ thống Linux để cho thấy những nguy cơ và cảnh báo các nhà phát triển.

 

“Dựa trên bài báo của họ, rõ ràng kiểu tấn công này có thể xảy ra. Bây giờ chúng ta có thể thấy điều đó trở thành thực tế và thật may mắn khi nó được phát hiện kịp thời”, Pontus Johnson nói.

 

Không rõ đằng sau người dùng tên Jia Tan là ai. Tuy nhiên, cách tiếp cận kiên nhẫn và “cánh cửa hậu” với công nghệ tiên tiến cho thấy đó không thể là của một kẻ đơn độc, mà phải có sự hỗ trợ của chính phủ, theo một số chuyên gia an ninh mạng nói với Wired.

 

“Rất hiếm khi có cá nhân đơn độc đứng đằng sau các cuộc tấn công phức tạp thế này, thường là các quốc gia”, Pontus Johnson nói và cho biết thêm:

 

“Tôi đoán đó là Nga hoặc Trung Quốc.”

 

*** Nguồn mở Open source) là khi mã nguồn của một chương trình có sẵn cho bất kỳ ai muốn xem và sử dụng, và thường là tự do để sử dụng và phát triển chương trình đó.

Các chương trình được phát triển với mã nguồn mở thường được chia sẻ qua các nền tảng như Github, nơi mà các lập trình viên trên toàn thế giới có thể tham gia và đề xuất cải tiến hoặc thay đổi mã nguồn của chương trình.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Sở Cơ Hội Kinh Tế của Quận Hạt Los Angeles vừa ra mắt các chương trình thuộc Đạo Luật Kế Hoạch Giải Cứu Người Mỹ, cung cấp hỗ trợ cho các doanh nghiệp nhỏ, rất nhỏ, và các tổ chức phi vụ lợi hội đủ điều kiện.
Thời gian gần đây hiện tượng sư Thích Minh Tuệ tu theo hạnh Đầu Đà đi bộ từ Nam chí Bắc đã được quần chúng đủ mọi thành phần ngưỡng mộ. Họ chờ đón sư ở dọc đường, cúi đầu hoặc quỳ xuống lòng đường để đảnh lễ, tặng đồ ăn thức uống, có khi tháp tùng sư một đoạn đường dài. Có khi họ tụ tập quanh sư tại nơi nghỉ chân, có khi là nghĩa địa, một ngôi nhà hoang, hoặc dưới tàng cây, ngồi quanh sư để nghe sư thuyết pháp hoặc vấn hỏi một số vấn đề. Đặc biệt tại Thanh Hóa có cả xe chở mấy chục học sinh Tiểu Học, tung tăng chạy tới để chiêm ngưỡng và vái lạy sư. Và lần đầu tiên một vị sư thuyết pháp tại một nghĩa địa.
Trên nhiều nơi ở nước Mỹ, học sinh trung học đã phản đối cuộc chiến ở Gaza - và Quốc hội đang chú ý đến điều đó. Những người trẻ dưới 18 tuổi đã tổ chức các cuộc tuần hành, biểu tình ngồi và bãi khóa tại trường học, nơi năm học thường kéo dài đến tháng Sáu. Versha Sharma, tổng biên tập tạp chí Teen Vogue, cho biết: “Thế hệ của họ thực sự được xác định bởi rất nhiều phong trào phản kháng toàn cầu”.
Chỉ với một mớ mũ miện hoa hậu thượng vàng hạ cám mà, đó đây, đã có người phởn lên với niềm tự hào “cường quốc sắc đẹp” thì, sau ít nhất hai thập niên sống với những tin đồn chính trị vô cùng chính xác, họ có thể nào phởn tiếp tới một tầng bậc cao hơn như là “siêu cường quốc tin đồn”? Có lẽ chưa có nơi nào mà cảnh ngồi lê chính trị lại… hay như ở đất nước ta. Những tin đồn dồn dập mà chính xác như đo, như đếm. Đồn Nguyễn Bá Thanh bệnh độc là, sau đó, Thanh tàn tạ trở về chờ chết. Đồn Nguyễn Tấn Dũng xuống là Dũng “xin làm người lương thiện”. Đồn Trần Đại Quang bệnh đáng ngờ là Quang mờ ám… băng hà. Rồi Đinh Thế Huynh, Đinh La Thăng, Trần Tuấn Anh, Phạm Bình Minh, Nguyễn Xuân Phúc, Võ Văn Thưởng, Vương Đình Huệ, vinh nhục theo những tin đồn. Đồn lên là lên. Đồn tù là ăn cơm tù. Mà bảo “hạ cánh an toàn” thì, nhất định, sẽ được “trung ương đồng ý cho thôi chức”.
Trên 3,200 đứa trẻ bị bứt ra khỏi gia đình tại biên giới đã được đoàn tụ với gia đình của chúng. Đó là ngày 7 tháng 5 năm 2018 khi Bộ trưởng Tư pháp lúc đó là Jeff Sessions phát biểu tại San Diego, vạch ra một chính sách liên bang mới khắc nghiệt ám ảnh dưới chính quyền Trump. Sessions nói: “Tôi đã áp dụng chính sách ‘không khoan nhượng’ đối với việc nhập cảnh bất hợp pháp vào biên giới phía Tây Nam của chúng ta. “Nếu các người vượt biên trái phép, chúng tôi sẽ truy tố các người. Đơn giản là như thế."
Trong lúc tờ lịch sắp được lật qua Tháng Năm, Sky River Casino đã định sẵn kế hoạch tạo hứng thú hồi hộp cho hội viên của mình bằng thật nhiều hoạt động khuyến mãi hứa hẹn đầy kích thích, sang trọng, và thanh lịch. Xin quý vị hãy chuẩn bị sẵn sàng cho nguyên cả một tháng trời mà mỗi lúc ở sòng bài đều cống hiến một cơ hội trúng một cái gì đó đặc biệt khác thường, từ những xe hơi ước mơ cho tới những túi cầm tay hàng hiệu.
Đại lễ Phật Đản diễn ra trong hai ngày Thứ Bảy ngày 4 và Chủ Nhật ngày 5 Tháng Năm, năm 2024 tại Garden Grove Park, Garden Grove, với sự chứng minh tham dự của hàng trăm chư tôn giáo phẩm, chư tôn đức Tăng Ni, hàng ngàn đồng hương Phật tử và cư dân trong vùng.
Các nhà nghiên cứu từ Học Viện Khoa Học Kỹ Thuật Nam Hàn (Korea Advanced Institute of Science and Technology, KAIST) đã phát triển một loại pin natri-ion mới (hay còn gọi là pin sodium-ion), có hình dạng giống đồng xu cùng với khả năng sạc nhanh chỉ “trong vài giây,” hứa hẹn sẽ là một giải pháp năng lượng hiệu quả và linh hoạt cho mọi thứ, từ điện thoại thông minh (smartphone) cho đến xe điện (EV).
Theo một nghiên cứu mới đây được công bố trên Tạp chí Y học JAMA, liệu pháp hormone, bao gồm sử dụng estrogen liều thấp, không chỉ giúp giảm các triệu chứng khó chịu trong thời mãn kinh mà còn an toàn hơn so với những quan điểm trước đây. Tiến sĩ JoAnn Manson, người đứng đầu khoa Y tế Dự phòng tại Bệnh viện Brigham và khoa Phụ nữ, nhấn mạnh: "Liệu pháp hormone đặc biệt hiệu quả và an toàn trong việc giảm các triệu chứng như phát nhiệt, đổ mồ hôi ban đêm và những biến chứng khác ở phụ nữ dưới 60 tuổi."
Hôm thứ Sáu (10/5), cảnh sát trưởng Paris Laurent Nunez cho biết, một người đàn ông đang bị bắt giữ tại đồn cảnh sát đã bất ngờ cướp súng của một sĩ quan rồi bắn bị thương 2 viên cảnh sát, theo Reuters.
Georgia Tech đã hợp tác với Tianjin University (Đại học Thiên Tân), một trường đại học ở phía đông bắc TQ, trong lĩnh vực các công nghệ tiên tiến mặc dù trường này được biết là có ‘qua lại’ với Quân Giải Phóng Nhân Dân TQ (PLA). John Moolenaar, tân Chủ tịch của Ủy ban Hạ viện chuyên về các vấn đề Trung Quốc (Select Committee on China), đã viết một lá thư gởi cho hiệu trưởng Angel Cabrera hôm thứ Năm để bày tỏ quan ngại về vấn đề này.
Máy bay không người lái của Ukraine tấn công xưởng lọc dầu Nga sâu trong nội địa Nga, cách biên giới Ukraine 1.700 km. Thống đốc Radiy Khabirov tuyên bố hôm 9/5: Khói được nhìn thấy phía trên tòa nhà Gazprom Naftokhim Salavat của Nga ở Salavat, Cộng hòa Bashkortostan (Bashkiria) sau một cuộc tấn công bằng máy bay không người lái.
Medi-Cal đang hướng tới các dịch vụ xã hội có liên quan đến vấn đề sức khỏe của những thành viên có nguy cơ mất nhà cửa. với các chương trình mới vượt ra ngoài phạm vi y tế bình thường như văn phòng bác sĩ, bệnh viện…
SAN FRANCISCO – Hôm thứ Tư (8/5), một viên chức cao cấp về an ninh mạng của Hoa Kỳ cho biết, hồi tháng trước, các viên chức Hoa Kỳ đã đối mặt với chính phủ TQ tại Bắc Kinh để ‘nói cho ra lẽ’ về một chiến dịch gián điệp mạng mà các tin tặc TQ đã xâm nhập vào hàng chục tổ chức cơ sở hạ tầng quan trọng của Hoa Kỳ, theo Reuters.
HOA KỲ – Tổng thống Joe Biden lần đầu tiên công khai cảnh báo rằng Hoa Kỳ sẽ ngừng cung cấp vũ khí cho Israel nếu lực lượng của họ vẫn tiếp tục đổ bộ vào Rafah, một thành phố đông đúc người tị nạn ở miền nam Gaza, vào thứ Tư 8/5, theo Reuters.
DB Derek Trần: Tôi làm tất cả để bảo vệ cộng đồng mình trong vấn đề di trú

NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.