Hacker tự xưng là "Anonymous Việt Nam" (lấy tên theo nhóm hacker nổi tiếng Anonymous đang thực hiện nhiều chiến dịch tấn công các hệ thống website công quyền ở nhiều nước trên thế giới) đã công khai các lỗ hổng trong hệ thống website của Công ty an ninh mạng BKAV trên một blog riêng của nhóm.
Bài viết trên blog của nhóm này thể hiện rõ một sự bất bình với cách hành xử của BKAV, khi công ty này dùng biện pháp cứng rắn với một hacker tấn công website của BKAV để “chỉ ra những lỗi bảo mật một cách ôn hòa” (xem "Trang web của công ty an ninh mạng bị tấn công" và "Website Bkav: sau hack là DDoS").
Sau khi giải thích rõ về động cơ của mình, nhóm hacker trên đã công khai 8 lỗi bảo mật nghiệm trọng, nguyên nhân xuất phát từ những sai lầm cơ bản của đội ngũ bảo mật ở BKAV.
Theo đó, sai lầm lớn và cơ bản nhất của BKAV cũng chính là việc dùng chung mật khẩu cho nhiều hạng mục của website, đồng thời mật khẩu không đủ mạnh nên dễ dàng bị nhóm hacker trên đoán được.
Bên cạnh đó, những quản trị viên máy chủ của BKAV đã không cập nhật bản vá lỗi hệ điều hành Window Server 2003. Lần cập nhật gần đây nhất là vào năm 2008. Tường lửa máy chủ của BKAV lại được thiết lập mặc định nên rất dễ bị vô hiệu hóa.
Chưa hết, quản trị website BKAV còn cấu hình truy cập cơ sở dữ liệu MySQL với tài khoản có quyền quản trị cao nhất (tài khoản root), hacker sẽ dễ dàng truy cập mọi dữ liệu trên server BKAV thông qua khai thác lỗi Web Application (Ứng dụng web).
Ngoài ra, BKAV không sao lưu định kỳ dữ liệu website, các bản sao lưu trước đó lại được bảo quản rất cẩu thả khi được lưu ngay tại chính máy chủ (server) đó.
Minh chứng cho chiến tích của mình, nhóm Anonymous Việt Nam đã tung lên dịch vụ chia sẻ file MediaFire một phần cơ sở dữ liệu đánh cắp được từ máy chủ của forum BKAV.
Một phần cơ sở dữ liệu diễn đàn BKAV bị đưa lên MediaFire (ảnh chụp màn hình từ dịch vụ MediaFire ngày 24.2.2012) |
Đi kèm với việc công khai những lỗi bảo mật, nhóm hacker trên tuyên bố: Chúng tôi thực tâm không muốn hủy diệt BKAV dù chúng tôi hoàn toàn có khả năng và cơ hội để phá hủy toàn bộ dữ liệu của toàn bộ các hệ thống máy chủ của BKAV. Chúng tôi chỉ đòi hỏi sự công bình và lòng trung thực”.
Không dừng lại ở đó, nhóm hacker trên còn yêu cầu BKAV rút đơn kiện một hacker khác từng hack vào hệ thống website của hãng này. “Nếu không? Trò vui sẽ tiếp tục!” - nhóm hacker tuyên bố thẳng thừng.
Sau đợt tấn công ngày 13.2.2012, nhóm hacker trên từng tuyên bố đã đánh cắp được rất nhiều dữ liệu từ BKAV và sẽ dần công bố tùy theo thái độ của công ty bảo mật này.
BKAV vẫn chưa đưa ra bất kỳ bình luận nào xung quanh vụ việc trên.
Trong vòng hai tháng trở lại đây, một vài cá nhân đã tấn công hệ thống website của công ty này. Hiện BKAV đã phối hợp với cơ quan điều ra và bắt giữ được thủ phạm tấn công website webscan của BKAV ngày 2.2.2012.
Ghi chú:
Toàn bộ nội dung trên được hacker đăng tải trực tiếp trên diễn đàn BKAV. Dưới đây là nội dung được copi lại từ website của BKAV:
Món quà số 2 - Màn tấu hài về bảo mật của BKAV
Chúng tôi kiên nhẫn đợi chờ sự thay đổi tích cực từ BKAV, nhưng đáp lại lòng thành của chúng tôi chỉ là sự im lặng kéo dài, BKAV chỉ tích cực trong việc viết thư thỉnh nguyện Google đóng tất cả các tài khoản của chúng tôi.
BKAV rõ ràng không muốn thực hiện yêu cầu chúng tôi đưa ra, họ không muốn thay đổi để tốt đẹp hơn, vì đồng tiền họ sẵn sàng tìm cách tống tù bất kỳ ai làm lộ ra sự yếu kém và ngu dốt của họ trong việc làm bảo mật, vì tiền họ sẵn sàng lừa dối khách hàng của họ rằng họ là "Trung tâm an ninh mạng giỏi nhất thế giới" trong khi họ không thể bảo vệ hệ thống của họ một cách nghiêm túc. Người tài ở BKAV đã rời đi hết rồi, bởi vì khả năng ngồi tù do làm việc cho BKAV là rất cao nên chúng tôi có lời khuyên rằng: không ai nên apply vào công ty này kẻo sự nghiệp đi tong!
Chúng tôi xin nhắc lại một lần nữa
Host Name: FORUM-D4AS7R6NX
OS Name: Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS Version: 5.2.3790 Service Pack 2 Build 3790
01/20/2012 06:05 PMBkavPro ...02/24/2011 06:15 PMInternet Download Manager
Cái hay ở đây là BKAV mới chỉ cài đặt ISA làm Firewall từ sau sự kiện ngày 02/02/2012 (ngày mà một hacker lịch thiệp đã thử thâm nhập vào BKAV Server và để lại một lời nhắn lịch sự giúp họ sửa lỗi). Họ cài đặt mà giữ nguyên cấu hình mặc định, điều này là cực kì nguy hiểm do hacker dễ dàng vô hiệu hóa Firewall. Nói cách khác họ cài Firewall cho có. Thậm chí trong lúc thâm nhập chúng tôi có lúc thấy dấu hiệu Firewall đã bị ngưng vận hành suốt nhiều ngày bởi người quản trị server02/02/2012 12:30 AMMicrosoft ISA Server
$config['MasterServer']['servername'] = 'localhost';
$config['MasterServer']['port'] = 3306;
$config['MasterServer']['username'] = 'root';
$config['MasterServer']['password'] = 'bkav4rum2011';
Ảnh chụp màn hình công cụ chúng tôi dùng để dump DB BKAV (click để phóng lớn) |
Volume in drive D is DATA
Volume Serial Number is E8B7-1C1D
Directory of D:\BackupServerBF_20120112
01/14/2012 09:56 AM.
01/14/2012 09:56 AM..
01/13/2012 05:25 PM 1,590,685,562 AllDB_120113_All.7z
01/14/2012 03:05 AM 9,928,198,998 forumbkav.zip
01/14/2012 02:16 AM 123,298,522 server_smarthome.zip
01/14/2012 02:10 AM 600,441,586 UploadSample.zip
4 File(s) 12,242,624,668 bytes
2 Dir(s) 25,288,765,440 bytes free
Nguồn tin: www.tinmoi.vn
Công ty cổ phần phát triển nguồn mở Việt Nam (VINADES.,JSC) là công ty mã nguồn mở đầu tiên của Việt Nam sở hữu riêng một mã nguồn mở nổi tiếng và đang được sử dụng ở hàng ngàn website lớn nhỏ trong mọi lĩnh vực. Wbsite đang hoạt động chính thức: http://vinades.vn/ Ra đời từ hoạt động của tổ chức...
Thứ sáu - 08/11/2024 10:08
Số TBMT: IB2400477542-00. Bên mời thầu: Uỷ ban nhân dân xã Thượng Trưng, huyện Vĩnh Tường, tỉnh Vĩnh Phúc. Đóng thầu: 07:30 15/11/24Thứ sáu - 08/11/2024 10:06
Số TBMT: IB2400478024-00. Bên mời thầu: Sở Xây dựng Hải Phòng. Đóng thầu: 09:00 26/11/24Thứ sáu - 08/11/2024 10:04
Số TBMT: IB2400478039-00. Bên mời thầu: CÔNG TY CỔ PHẦN ĐẦU TƯ & TƯ VẤN CÔNG NGHỆ THÔNG TIN QUỐC CƯỜNG. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 10:02
Số TBMT: IB2400478035-00. Bên mời thầu: CÔNG TY TNHH JETCO ASIA. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 10:00
Số TBMT: IB2400476097-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN ĐẤU THẦU 4.0. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 09:53
Số TBMT: IB2400478034-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN THIẾT KẾ VÀ XÂY DỰNG HK THÁI BÌNH. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 09:49
Số TBMT: IB2400478030-00. Bên mời thầu: CÔNG TY CỔ PHẦN ĐẦU TƯ & TƯ VẤN CÔNG NGHỆ THÔNG TIN QUỐC CƯỜNG. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 09:48
Số TBMT: IB2400478027-00. Bên mời thầu: CÔNG TY TNHH ĐẦU TƯ GSL BÌNH AN. Đóng thầu: 07:30 17/11/24Thứ sáu - 08/11/2024 09:45
Số TBMT: IB2400477999-00. Bên mời thầu: BAN CHỈ HUY QUÂN SỰ HUYỆN PHONG ĐIỀN. Đóng thầu: 09:00 15/11/24Thứ sáu - 08/11/2024 09:43
Số TBMT: IB2400472179-00. Bên mời thầu: Ban quản lý dự án đầu tư xây dựng huyện Cao Lộc. Đóng thầu: 08:00 18/11/24Thứ sáu - 08/11/2024 10:08
Số KHLCNT: PL2400265321-02. Chủ đầu tư: UBND xã Tân Sơn. Ngày đăng tải: 22:08 08/11/24Thứ sáu - 08/11/2024 10:07
Số KHLCNT: PL2400265327-00. Chủ đầu tư: UBND xã Tân Sơn. Ngày đăng tải: 22:07 08/11/24Thứ sáu - 08/11/2024 10:05
Số KHLCNT: PL2400078043-01. Chủ đầu tư: Công ty Truyền tải điện 3. Ngày đăng tải: 22:05 08/11/24Thứ sáu - 08/11/2024 10:04
Số KHLCNT: PL2400265326-00. Chủ đầu tư: CÔNG TY ĐIỆN LỰC HÀ TĨNH - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Ngày đăng tải: 22:04 08/11/24Thứ sáu - 08/11/2024 09:59
Số KHLCNT: PL2400265325-00. Chủ đầu tư: Ủy ban nhân dân xã Trung Trâm. Ngày đăng tải: 21:59 08/11/24