<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Hacker công bố hàng loạt lỗ hổng của BKAV</title>
<meta name="description" content="Hacker công bố hàng loạt lỗ hổng của BKAV - Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Virut-Hacker-Bao-mat&#x002F;Hacker-cong-bo-hang-loat-lo-hong-cua-BKAV-4033.html">
<meta name="author" content="MangVN">
<meta name="copyright" content="MangVN [admin@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Hacker công bố hàng loạt lỗ hổng của BKAV">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Virut-Hacker-Bao-mat&#x002F;Hacker-cong-bo-hang-loat-lo-hong-cua-BKAV-4033.html">
<meta property="og:site_name" content="MangVN">
<meta property="og:url" content="https://mangvn.org/savefile/Virut-Hacker-Bao-mat/Hacker-cong-bo-hang-loat-lo-hong-cua-BKAV-4033.html">
<link rel="shortcut icon" href="https://mangvn.org/favicon.ico">
<link rel="canonical" href="https://mangvn.org/savefile/Virut-Hacker-Bao-mat/Hacker-cong-bo-hang-loat-lo-hong-cua-BKAV-4033.html">
<link rel="alternate" href="https://mangvn.org/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-nhanh-Cong-nghe/" title="Tin Tức - Tin nhanh Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Virut-Hacker-Bao-mat/" title="Tin Tức - Virut, Hacker & Bảo mật" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/CNTT/" title="Tin Tức - CNTT" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Vien-thong/" title="Tin Tức - Viễn thông" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-tinh/" title="Tin Tức - Máy tính" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dien-thoai/" title="Tin Tức - Điện thoại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-anh/" title="Tin Tức - Máy ảnh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Phan-mem/" title="Tin Tức - Thủ thuật - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Phan-mem-Tin-hoc/" title="Tin Tức - Phần mềm Tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-tin-hoc/" title="Tin Tức - Thủ thuật tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thiet-ke-Web/" title="Tin Tức - Thiết kế Web" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-co-ban/" title="Tin Tức - Kiến thức cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/PHP-HTML-JavaScript/" title="Tin Tức - PHP, HTML & JavaScript" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Quang-cao-tang-thu-nhap/" title="Tin Tức - Quảng cáo tăng thu nhập" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tao-Web-bang-NukeViet/" title="Tin Tức - Tạo Web NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Ban-tin-an-ninh/" title="Tin Tức - Bản tin an ninh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-tuc-NukeViet/" title="Tin Tức - Tin tức NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Nhan-vat-su-kien/" title="Tin Tức - Nhân vật & sự kiện" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Huong-dan-su-dung/" title="Tin Tức - Hướng dẫn sử dụng" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-20/" title="Tin Tức - Hệ thống NukeViet 2.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-10/" title="Tin Tức - Hệ thống NukeViet 1.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/NukeViet-co-ban/" title="Tin Tức - NukeViet cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Web-Internet/" title="Tin Tức - Web & Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Internet/" title="Tin Tức - Thủ thuật Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dich-vu-tien-ich/" title="Tin Tức - Dịch vụ & tiện ích" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Website-nen-vao/" title="Tin Tức - Website nên vào" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thong-tin-khuyen-mai/" title="Tin Tức - Thông tin khuyến mại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/thuong-mai-dien-tu/" title="Tin Tức - Thương mại điện tử" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Hau-truong/" title="Tin Tức - Hậu trường" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Blog-Admin/" title="Tin Tức - Blog Admin" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cong-tac-vien/" title="Tin Tức - Cộng tác viên" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-cong-nghe/" title="Tin Tức - Chuyện công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-kinh-doanh/" title="Tin Tức - Chuyện kinh doanh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoc-song-quanh-ta/" title="Tin Tức - Cuộc sống quanh ta" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoi-thu-gian/" title="Tin Tức - Cười thư giãn" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Lang-nghe-va-suy-ngam/" title="Tin Tức - Lắng nghe và suy ngẫm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-Song/" title="Tin Tức - Kiến thức Sống" type="application/rss+xml">
<link rel="preload" as="style" href="https://mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/bootstrap.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="https://mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">MangVN</h2>
		<p class="pull-right"><a title="MangVN" href="https://mangvn.org/">https://mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Hacker công bố hàng loạt lỗ hổng của BKAV</h1>
		<ul class="list-inline">
			<li>Thứ ba - 06/03/2012 11:50</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Ngày 24/2, công ty an ninh mạng BKAV lại đón nhận một tin không vui khi một nhóm tin tặc công bố 8 lỗi bảo mật trong hệ thống website của công ty này, đồng thời yêu cầu BKAV phải “cư xử đẹp” hơn.
		</div>
				<div class="imghome">
			<img alt="Nhóm tin tặc tự xưng là Anonymous Việt Nam đang là một thách thức lớn với BKAV &#40;ảnh chụp từ bkavop.blogspot.com&#41;" src="https://mangvn.org/uploads/news/2012_03/bkavop.jpg" width="460" class="img-thumbnail" />
						<p>
				<em>Nhóm tin tặc tự xưng là Anonymous Việt Nam đang là một thách thức lớn với BKAV &#40;ảnh chụp từ bkavop.blogspot.com&#41;</em>
			</p>
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p class="e_articleBoy"> Hacker tự xưng là &quot;Anonymous Việt Nam&quot; (lấy tên theo nhóm hacker nổi tiếng Anonymous đang thực hiện nhiều chiến dịch tấn công các hệ thống website công quyền ở nhiều nước trên thế giới) đã công khai các lỗ hổng trong hệ thống website của Công ty an ninh mạng BKAV trên một blog riêng của nhóm.</p><p class="e_articleBoy"> Bài viết trên blog của nhóm này thể hiện rõ một sự bất bình với cách hành xử của BKAV, khi công ty này dùng biện pháp cứng rắn với một hacker tấn công website của BKAV để “chỉ ra những lỗi bảo mật một cách ôn hòa” (xem &quot;Trang web của công ty an ninh mạng bị tấn công&quot; và &quot;Website Bkav: sau hack là DDoS&quot;).</p><p class="e_articleBoy"> Sau khi giải thích rõ về động cơ của mình, nhóm hacker trên đã công khai 8 lỗi bảo mật nghiệm trọng, nguyên nhân xuất phát từ những sai lầm cơ bản của đội ngũ bảo mật ở BKAV.</p><p class="e_articleBoy"> Theo đó, sai lầm lớn và cơ bản nhất của BKAV cũng chính là việc dùng chung mật khẩu cho nhiều hạng mục của website, đồng thời mật khẩu không đủ mạnh nên dễ dàng bị nhóm hacker trên đoán được.</p><p class="e_articleBoy"> Bên cạnh đó, những quản trị viên máy chủ của BKAV đã không cập nhật bản vá lỗi hệ điều hành Window Server 2003. Lần cập nhật gần đây nhất là vào năm 2008. Tường lửa máy chủ của BKAV lại được thiết lập mặc định nên rất dễ bị vô hiệu hóa.</p><p class="e_articleBoy"> Chưa hết, quản trị website BKAV còn cấu hình truy cập cơ sở dữ liệu MySQL với tài khoản có quyền quản trị cao nhất (tài khoản root), hacker sẽ dễ dàng truy cập mọi dữ liệu trên server BKAV thông qua khai thác lỗi Web Application (Ứng dụng web).</p><p class="e_articleBoy"> Ngoài ra, BKAV không sao lưu định kỳ dữ liệu website, các bản sao lưu trước đó lại được bảo quản rất cẩu thả khi được lưu ngay tại chính máy chủ (server) đó.</p><p class="e_articleBoy"> Minh chứng cho chiến tích của mình, nhóm Anonymous Việt Nam đã tung lên dịch vụ chia sẻ file MediaFire một phần cơ sở dữ liệu đánh cắp được từ máy chủ của forum BKAV.</p><table align="center" border="0" cellpadding="1" cellspacing="1" width="200"> <tbody> <tr> <td> <img alt="" border="1" height="326" src="http://media.tinmoi.vn//2012/02/25/21_32_1330154828_9_250212_KHCN_Hacker02.jpg" style="margin-left: 10px;" width="450" /></td> </tr> <tr> <td> <div class="e_articleImgDes"> Một phần cơ sở dữ liệu diễn đàn BKAV bị đưa lên MediaFire (ảnh chụp màn hình từ dịch vụ MediaFire ngày 24.2.2012)</div> </td> </tr> </tbody></table><p class="e_articleBoy"> Đi kèm với việc công khai những lỗi bảo mật, nhóm hacker trên tuyên bố: Chúng tôi thực tâm không muốn hủy diệt BKAV dù chúng tôi hoàn toàn có khả năng và cơ hội để phá hủy toàn bộ dữ liệu của toàn bộ các hệ thống máy chủ của BKAV. Chúng tôi chỉ đòi hỏi sự công bình và lòng trung thực”.</p><p class="e_articleBoy"> Không dừng lại ở đó, nhóm hacker trên còn yêu cầu BKAV rút đơn kiện một hacker khác từng hack vào hệ thống website của hãng này. “Nếu không? Trò vui sẽ tiếp tục!” - nhóm hacker tuyên bố thẳng thừng.</p><p class="e_articleBoy"> Sau đợt tấn công ngày 13.2.2012, nhóm hacker trên từng tuyên bố đã đánh cắp được rất nhiều dữ liệu từ BKAV và sẽ dần công bố tùy theo thái độ của công ty bảo mật này.</p><p class="e_articleBoy"> BKAV vẫn chưa đưa ra bất kỳ bình luận nào xung quanh vụ việc trên.</p><p class="e_articleBoy"> Trong vòng hai tháng trở lại đây, một vài cá nhân đã tấn công hệ thống website của công ty này. Hiện BKAV đã phối hợp với cơ quan điều ra và bắt giữ được thủ phạm tấn công website webscan của BKAV ngày 2.2.2012.<br  /> <br  /> <u><strong>Ghi chú:</strong></u><br  /> Toàn bộ nội dung trên được hacker đăng tải trực tiếp trên diễn đàn BKAV. Dưới đây là nội dung được copi lại từ website của BKAV:</p><hr  />&nbsp;<p> <span style="font-size:16px;"><strong>Món quà số 2 - Màn tấu hài về bảo mật của BKAV</strong></span><br  /> Chúng tôi kiên nhẫn đợi chờ sự thay đổi tích cực từ BKAV, nhưng đáp lại lòng thành của chúng tôi chỉ là sự im lặng kéo dài, BKAV chỉ tích cực trong việc viết thư thỉnh nguyện Google đóng tất cả các tài khoản của chúng tôi.<br  /> <br  /> BKAV rõ ràng không muốn thực hiện yêu cầu chúng tôi đưa ra, họ không muốn thay đổi để tốt đẹp hơn, vì đồng tiền họ sẵn sàng tìm cách tống tù bất kỳ ai làm lộ ra sự yếu kém và ngu dốt của họ trong việc làm bảo mật, vì tiền họ sẵn sàng lừa dối khách hàng của họ rằng họ là &quot;Trung tâm an ninh mạng giỏi nhất thế giới&quot; trong khi họ không thể bảo vệ hệ thống của họ một cách nghiêm túc. Người tài ở BKAV đã rời đi hết rồi, bởi vì khả năng ngồi tù do làm việc cho BKAV là rất cao nên chúng tôi có lời khuyên rằng: không ai nên apply vào công ty này kẻo sự nghiệp đi tong!<br  /> <br  /> Chúng tôi xin nhắc lại một lần nữa<br  /> &nbsp;</p><div style="font-family: inherit; text-align: center;"> <span style="font-size: small;"><b>Yêu cầu của chúng tôi ?</b></span></div><div style="font-family: inherit; text-align: center;"> <span style="font-size: small;">Rút đơn kiện hacker lịch thiệp đã giúp đỡ họ, và chính thức xin lỗi cộng đồng mạng vì sự thiếu chín chắn của mình trong việc cư xử với những người lịch thiệp trên trang chủ của BKAV<br  /> &nbsp;BKAV nên tôn trọng cộng đồng và trung thực với những hành động của mình</span></div><div style="font-family: inherit; text-align: center;"> <span style="font-size: small;"><b>Nếu không ?</b></span></div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> <span style="font-size: x-small;"><span style="font-size: small;"><span style="font-family: inherit;">Trò vui sẽ tiếp tục!</span></span></span></div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> &nbsp;</div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> <span style="font-size: x-small;"><span style="font-size: small;"><span style="font-family: inherit;"><b>Thêm nữa</b> </span></span></span></div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> <span style="font-size: x-small;"><span style="font-size: small;"><span style="font-family: inherit;">Chúng tôi sẽ rất vui lòng nghỉ ngơi đôi chút nếu BKAV thực hiện việc chấn chỉnh lại đội ngũ&nbsp;</span></span></span></div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> <span style="font-size: x-small;"><span style="font-size: small;"><span style="font-family: inherit;">&quot;Sứ giả thiện chí nhưng thích khiêu chiến&quot;&nbsp;</span></span></span></div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> <span style="font-size: x-small;"><span style="font-size: small;"><span style="font-family: inherit;">của họ</span></span></span></div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: center;"> &nbsp;</div><div style="font-family: Times,&#039;Times New Roman&#039;,serif; text-align: left;"> <span style="font-size: x-small;"><span style="font-size: small;"><span style="font-family: inherit;">&nbsp;</span></span></span></div><br  />Và sau đây là món quà tiếp theo của chúng tôi dành tặng bạn và cả BKAV:<br  /><br  /><br  /><div style="text-align: center;"> <span style="font-size: large;"><b>Món quà số 2 - Màn tấu hài về bảo mật của BKAV</b></span></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Đầu tiên bạn cần coi qua một số tài liệu sau mà chúng tôi đã lấy từ Server của BKAV</div><div style="text-align: left;"> Link tải về <i><b>(cập nhật link ngày 25/2/2012)</b></i>: <b>http://www.mediafire.com/?c8izc95pddubd53</b><br  /> hoặc link multiple-services:<b> http://www.rapidspread.com/file.jsp?id=wd5hkgc4wc</b></div><div style="text-align: left;"> Password giải nén: <b>bk@v</b></div><div style="text-align: left;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 01</b></div><div style="text-align: center;"> <i>BKAV sử dụng Windows Server 2003 và Không thèm cập nhật bản vá nào, bản vá mới nhất là từ năm ... 2008</i></div><div style="text-align: left;"> &nbsp;</div><div style="text-align: left;"> Khi thâm nhập BKAV server chúng tôi thực sự ngạc nhiên là BKAV dùng hệ điều hành lạc hậu hơn một thập kỷ là Windows Server 2003 cho một server tiếp diện với Internet.&nbsp;</div><blockquote class="tr_bq"> <div style="text-align: left;"> Host Name:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; FORUM-D4AS7R6NX<br  /> OS Name:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Microsoft(R) Windows(R) Server 2003, Enterprise Edition<br  /> OS Version:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5.2.3790 Service Pack 2 Build 3790</div></blockquote><div style="text-align: left;"> Họ còn cực kỳ &quot;thông minh&quot; khi tắt luôn dịch vụ Automatic Up-date của server, cũng như không hề cập nhật bản vá lỗi nào, bản cập nhật vá lỗi HDH cuối cùng mà BKAV cập nhật là bản <b>KB941569</b> có cách đây ... 5 năm !</div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 02</b></div><div style="text-align: center;"> &nbsp;<i>Sử dụng BKAV Pro làm Antivirus bảo vệ server , dùng phần mềm Crack trên server</i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Việc BKAV sử dụng đồ nhà cũng có lẽ là xuất phát từ niềm tự hào là &quot;Chương trình diệt Virus đứng top 3 thế giới&quot;. Thế nhưng nó hoàn toàn không bảo vệ được BKAV server như mọi người đã thấy.</div><div style="text-align: left;"> Bạn vui lòng tham khảo tệp tin &quot;<b>dir C programfile.txt</b>&quot; bạn sẽ thấy các chương trình cài trên BKAV</div><div style="text-align: left;"> Trong đó đáng chú ý là</div><div style="text-align: left;"> &nbsp;</div><blockquote class="tr_bq"> <div style="text-align: left;"> 01/20/2012&nbsp; 06:05 PM&nbsp;&nbsp;&nbsp; <dir> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; BkavPro </dir> </div> <div style="text-align: left;"> ...</div> <div style="text-align: left;"> 02/24/2011&nbsp; 06:15 PM&nbsp;&nbsp;&nbsp; <dir> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Internet Download Manager </dir> </div></blockquote><div style="text-align: left;"> Trong đó <b>Internet Download Manager</b> là phần mềm <b>bị Crack</b>. Lịch sử BKAV thường xuyên sử dụng phần mềm vi phạm bản quyền có lẽ ai cũng biết, ngày xưa <b>BKAV</b> từng lén gắn phần mềm <b>WinRar</b> vào trong <b>BKAV Antivirus</b> mà họ bảo là <b>Top 3 thế giới</b> mà không xin phép tác giả phần mềm (WinRar là phần mềm thương mại, phải trả tiền mới được sử dụng), mãi cho đến sau này một chuyên gia máy tính Việt Nam vô tình phát hiện và báo cáo việc này thì họ mới âm thầm gỡ bỏ WinRar khỏi BKAV Antivirus, do đó ngày nay BKAV Antivirus hoàn toàn bỏ qua việc diệt Virus trong các tệp tin <b>.RAR</b> do họ không biết cách giải nén định dạng RAR mà không phải dùng WinRAR.</div><div style="text-align: left;"> &nbsp;</div><div style="text-align: left;"> Còn một chuyện vui khác nữa liên quan tới cái ngu khi tin tưởng vào BKAV Pro Antivirus của BKAV. Khi chúng tôi thâm nhập vào máy chủ của BKAV, chúng tôi phát hiện ra rằng trước chúng tôi có ... hàng chục hacker khác đã thâm nhập server của BKAV và cài cắm lại &quot;một rừng&quot; backdoor mà BKAV Pro Top 3 Thế giới không hề hay biết ! Cảnh tượng hệt như một cái chợ trời nơi người ta ra vô tấp nập vậy</div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 03</b></div><div style="text-align: center;"> <i>Cài firewall mà chỉ dùng cấu hình mặc định, không biết tùy biến lại, thậm chí có lúc ... tắt luôn !</i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Tiếp tục với tệp tin &quot;<b>dir C programfile.txt</b>&quot; bạn sẽ dễ dàng thấy dòng sau</div><blockquote class="tr_bq"> <div style="text-align: left;"> <b>02/02/2012&nbsp; 12:30 AM</b>&nbsp;&nbsp;&nbsp; <dir> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Microsoft ISA Server </dir> </div></blockquote>Cái hay ở đây là BKAV mới chỉ cài đặt ISA làm Firewall từ sau sự kiện ngày <b>02/02/2012</b> (ngày mà một hacker lịch thiệp đã thử thâm nhập vào BKAV Server và để lại một lời nhắn lịch sự giúp họ sửa lỗi). Họ cài đặt mà giữ nguyên cấu hình mặc định, điều này là cực kì nguy hiểm do hacker dễ dàng vô hiệu hóa Firewall. Nói cách khác họ cài Firewall cho có. Thậm chí trong lúc thâm nhập chúng tôi có lúc thấy dấu hiệu Firewall đã bị ngưng vận hành suốt nhiều ngày bởi người quản trị server<br  /><br  /><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 04</b></div><div style="text-align: center;"> <i>Administrator lướt web ngay trên server và trong giờ làm việc</i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Bạn vui lòng tham khảo tệp tin &quot;<b>tasklist.txt</b>&quot; , bạn sẽ thấy các dòng sau:</div><div style="text-align: left;"> &nbsp;</div><div style="text-align: left;"> chrome.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4520 Console&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 42,804 K<br  /> chrome.exe&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4588 Console&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 32,088 K</div><div style="text-align: left;"> &nbsp;</div><div style="text-align: left;"> Sau khi thấy có quá nhiều process của trình duyệt Chrome đang vận hành trên server chúng tôi nghi ngờ là quản trị viên server đang lướt web ngay trên server nên thực hiện việc sniff gói tin trên server, kết quả khá thú vị khi thấy quản trị server đúng là đang lướt web đọc báo, thậm chí vô Facebook bằng Server của BKAV. Chúng tôi rất tiếc không thể cung cấp gói sniff đó lên đây do nó chứa nhiều thông tin có thể làm hại người vô tội.</div><div style="text-align: left;"> Việc quản trị viên lướt web bằng trình duyệt ngay trên server thế này sẽ tạo cơ hội rất lớn cho hacker thâm nhập server bằng cách tấn công xuyên qua trình duyệt web. Đây là sự tắc trách và vô ý thức của người chịu trách nhiệm trông nom BKAV server</div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 05</b></div><div style="text-align: center;"> &nbsp;<i>Cài đặt tất cả các dịch vụ trên server hoạt động dưới quyền hoạt động là Administrator</i></div><div style="text-align: left;"> &nbsp;</div><div style="text-align: left;"> Cái ngu này dẫn tới việc hacker một khi đã khai thác được lỗi của một dịch vụ nào đó trên server và thâm nhập vào sẽ có toàn quyền điều khiển server như một Administrator mà không phải thông qua một bước rất khó khăn là &quot;Leo thang đặc quyền&quot;</div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 06</b></div><div style="text-align: center;"> <i>Cài đặt MySQL hoạt động với quyền Root</i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Lúc dump cơ sở dữ liệu của BKAV Server chúng tôi phải cố gắng lắm mới không té khỏi ghế, do BKAV đã ngu muội mà cài đặt quyền sử dụng cơ sở dữ liệu MySQL là root. Thông tin trong tệp &quot;<b>configphp.txt</b>&quot; (tệp tin cấu hình VBB của forum BKAV)</div><blockquote class="tr_bq"> <div style="text-align: left;"> $config[&#039;MasterServer&#039;][&#039;servername&#039;] = &#039;localhost&#039;;<br  /> $config[&#039;MasterServer&#039;][&#039;port&#039;] = 3306;<br  /> $config[&#039;MasterServer&#039;][&#039;username&#039;] = &#039;root&#039;;<br  /> $config[&#039;MasterServer&#039;][&#039;password&#039;] = &#039;bkav4rum2011&#039;;</div></blockquote><div style="text-align: left;"> Với quyền sử dụng MySQL là root, hacker sẽ dễ dàng truy cập mọi dữ liệu trên server BKAV thông qua khai thác lỗi Web Application<br  /> <br  /> <table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"> <tbody> <tr> <td style="text-align: center;"> <a href="http://www.microsofttranslator.com/bv.aspx?f-rom=vi&amp;to=vi&amp;a=http%3A%2F%2F4.bp.blogspot.com%2F-yb4hopBHCK0%2FT0c7doc3VJI%2FAAAAAAAAABU%2F0tjgFfqmdsA%2Fs1600%2Fdbscreen.PNG" style="margin-left: auto; margin-right: auto;" target="_top"><img border="0" height="232" src="http://4.bp.blogspot.com/-yb4hopBHCK0/T0c7doc3VJI/AAAAAAAAABU/0tjgFfqmdsA/s400/dbscreen.PNG" width="400" /></a></td> </tr> <tr> <td class="tr-caption" style="text-align: center;"> Ảnh chụp màn hình công cụ chúng tôi dùng để dump DB BKAV (click để phóng lớn)</td> </tr> </tbody> </table></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 07</b></div><div style="text-align: center;"> <i>Dùng chung mật khẩu quản trị cho nhiều hạng mục, thậm chí chung với mật khẩu MySQL</i></div><div style="text-align: center;"> <i>Và cực ngu là mật khẩu quá dễ đoán</i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> Các mật khẩu quản trị trên server của BKAV đều khá giống nhau và rất dễ đoán là:</div><div style="text-align: center;"> <b>bkav4rum2011</b></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <b>Cái ngu số 08</b></div><div style="text-align: center;"> <i>Không backup dữ liệu thường xuyên, bản sao lưu mới nhất của BKAV server là ngày 12/01/2012 và cất chung các bản sao lưu trên cùng server.</i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Thông tin trong tệp &quot;&quot; :</div><blockquote class="tr_bq"> <div style="text-align: left;"> Volume in drive D is DATA<br  /> &nbsp;Volume Serial Number is E8B7-1C1D<br  /> <br  /> &nbsp;Directory of D:\BackupServerBF_<b>20120112</b><br  /> <br  /> <b>01/14/2012</b>&nbsp; 09:56 AM&nbsp;&nbsp;&nbsp; <dir> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .<br  /> 01/14/2012&nbsp; 09:56 AM&nbsp;&nbsp;&nbsp; </dir> <dir> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ..<br  /> 01/13/2012&nbsp; 05:25 PM&nbsp;&nbsp;&nbsp;&nbsp; 1,590,685,562 AllDB_120113_All.7z<br  /> 01/14/2012&nbsp; 03:05 AM&nbsp;&nbsp;&nbsp;&nbsp; 9,928,198,998 forumbkav.zip<br  /> 01/14/2012&nbsp; 02:16 AM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 123,298,522 server_smarthome.zip<br  /> 01/14/2012&nbsp; 02:10 AM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 600,441,586 UploadSample.zip<br  /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4 File(s) 12,242,624,668 bytes<br  /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2 Dir(s)&nbsp; 25,288,765,440 bytes free </dir> </div></blockquote><div style="text-align: center;"> &nbsp;</div><div style="text-align: left;"> Lần cuối BKAV sao lưu dữ liệu server của họ là 1 tháng trước khi chúng tôi công bố các thông tin này và thật đáng buồn là họ lại đặt tất cả các bản sao lưu này trên cùng server, nếu hacker ra tay xóa thì họ sẽ chẳng còn gì để mà khôi phục hoạt động. BKAV sẽ hoàn toàn trắng tay</div><div style="text-align: left;"> &nbsp;</div><div style="text-align: center;"> <b>Tại sao chúng tôi không làm BKAV hoàn toàn trắng tay ?</b></div><div style="text-align: center;"> Vì chúng tôi thực tâm không muốn hủy diệt BKAV, mặc dù chúng tôi hoàn toàn có khả năng và cơ hội để phá hủy toàn bộ dữ liệu của toàn bộ các hệ thống máy chủ của BKAV</div><div style="text-align: center;"> Chúng tôi chỉ đòi hỏi sự công bình và lòng trung thực</div><div style="text-align: left;"> &nbsp;</div><div style="text-align: center;"> <i><b>BKAV được yêu hay ghét hoàn toàn do họ lựa chọn</b></i></div><div style="text-align: center;"> &nbsp;</div><div style="text-align: center;"> <i><b>Tương lai của họ và hành động của chúng tôi hoàn toàn do họ lựa chọn</b></i></div><div style="text-align: left;"> &nbsp;</div><div style="text-align: center;"> <b>Lulzsec</b></div><div style="text-align: center;"> <b>http://bkavop.blogspot.com</b><br  /> <br  /> <i>Chúng tôi rất vui nếu bạn giúp chúng tôi chỉ ra thêm các cái ngu khác của BKAV khi bảo mật server của họ, bạn có thể dựa vào gói dữ liệu thông tin server BKAV mà chúng tôi cung cấp cho bạn, nó chứa rất nhiều thông tin</i></div>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				www.tinmoi.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mangvn.org/savefile/Virut-Hacker-Bao-mat/Hacker-cong-bo-hang-loat-lo-hong-cua-BKAV-4033.html" title="Hacker công bố hàng loạt lỗ hổng của BKAV">https://mangvn.org/savefile/Virut-Hacker-Bao-mat/Hacker-cong-bo-hang-loat-lo-hong-cua-BKAV-4033.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; MangVN
		</div>
		<div id="contact">
			<a href="mailto:admin@vinades.vn">admin@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_b41EI",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LfaEikpAAAAAB7BnT8L5ijh2CCG0esJquuWj9ZJ",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://mangvn.org/assets/js/language/vi.js"></script>
<script src="https://mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://mangvn.org/assets/js/global.js"></script>
<script src="https://mangvn.org/assets/js/site.js"></script>
<script src="https://mangvn.org/themes/default/js/news.js"></script>
<script src="https://mangvn.org/themes/default/js/main.js"></script>
<script src="https://mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://mangvn.org",
            "logo": "https://mangvn.org/uploads/logo-mangvn.png"
        }
        </script>
<script src="https://mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>