Thứ Hai, 17 tháng 3, 2014

Dịch vụ phân giải tên miền 8.8.8.8 của Google bị tấn công

Dịch vụ phân giải tên miền 8.8.8.8 của Google bị tấn công

Mạng Internet đang trở nên rủi ro hơn bao giờ hết, đặc biệt là khi người dùng càng ngày càng lệ thuộc vào các dịch vụ trên mạng, cung cấp vô số thông tin cá nhân cũng như thông tin tài chính.


Theo trang The Hacker News, dịch vụ phân giải tên miền (domain name system resolver) lớn nhất thế giới của Google với tên gọi Google Public DNS đã bị tin tặc tấn công cuối tuần vừa rồi.


Dịch vụ phân giải tên miền 8.8.8.8 của Google bị tấn công


Thông tin từ công ty BGPmon cho biết, địa chỉ máy chủ của Google (8.8.8.8/32) đã bị khống chế trong 22 phút rạng sáng Chủ nhật theo giờ Việt Nam. Hệ thống phân giải của Google xử lý trung bình 150 tỉ yêu cầu một ngày, như vậy có khoảng hai tỉ yêu cầu phân giải đã bị chuyển hướng. Theo các chuyên gia, tin tặc có thể đã lợi dụng một lỗ hổng bảo mật trong một giao thức cơ sở của mạng Internet có tên gọi Border Gateway Protocol (BGP) khiến cho các thiết bị hạ tầng của Brazil và Venezuela cập nhật thông tin sai lệch và định tuyến sai.


Hệ thống tên miền là cuốn danh bạ cho mạng Internet, cho phép người dùng dễ dàng truy cập các máy chủ bằng cách ghi nhớ một tên miền ngắn gọn (ví dụ quantrimang.vn) thay vì phải nhớ các địa chỉ IP dài dòng (ví dụ 190.93.251.57). Với xu thế toàn cầu chuyển sang sử dụng IPv6, địa chỉ của các máy chủ dài hơn nữa thì vai trò của dịch vụ phân giải càng trở nên quan trọng.


Tấn công BGP là một dạng tấn công man-in-the-middle (MITM) quy mô rộng và rất khó phát hiện. Tin tặc đóng vai trò người trung gian giữa người dùng và Google, xử lý tùy ý trước khi trả lại kết quả phân giải tên miền. Ví dụ: người dùng gõ địa chỉ http://facebook.com vào trình duyệt, máy tính sẽ gửi yêu cầu phân giải tên miền facebook.com, tin tặc trả lại địa chỉ máy chủ của mình thay vì địa chỉ thực của Facebook, người dùng nhập thông tin đăng nhập sẽ bị tin tặc đánh cắp.


Kĩ thuật tấn công GBP lần đầu được hai chuyên gia bảo mật Tony KapelaAlex Pilosov trình bày tại DEFCON 2008. Đây cũng không phải là lần đầu dịch vụ của Google bị tấn công, năm 2010 dịch vụ này bị ảnh hưởng ở Romania và Áo.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: