Các chuyên gia BKIS đang phân tích vi-rút.Ảnh tư liệu

Vụ hacker tấn công chiếm quyền kiểm soát tên miền (DNS) của nhà cung cấp dịch vụ tên miền hàng đầu của Việt Nam là PA Vietnam đã gây chấn động dư luận trong mấy ngày qua. Vụ tấn công này, một lần nữa lại gióng lên hồi chuông cấp báo rằng khi mà Internet và các dịch vụ của nó ngày càng thông dụng trong đời sống thì vấn đề bảo mật hệ thống Internet trở nên tối quan trọng. Chống hacker đã thực sự trở thành cuộc chiến.

Hình thức tấn công ngày càng đa dạng

Sáng 27-7, khoảng 2.000 website (trong số hơn 9.000 website Việt Nam và quốc tế) đang sử dụng tên miền từ máy chủ của PA Vietnam đã bị tê liệt, trong đó có 5 website bị mất quyền kiểm soát hoàn toàn. Nguyên nhân được xác định là do hacker tấn công. Nhưng phương thức tấn công của hacker là như thế nào thì vẫn còn là một ẩn số. Và đến thời điểm này, PA Vietnam vẫn chưa khắc phục hoàn toàn hậu quả. PA Vietnam vẫn mất quyền kiểm soát đối với các tên miền PAvietnam.net, PAvietnam.com, dotvndns com và 5giay.com.

Có thể hiểu nôm na, bản chất của cuộc tấn công nói trên là nhằm vào các địa chỉ website. Ví dụ, địa chỉ của website là 5giay.com, nhưng khi người sử dụng gõ địa chỉ này thì lại dẫn tới một web khác do hacker ấn định. Sẽ thật là nguy hiểm nếu hacker dẫn người dùng tới một web độc hại, có nội dung xuyên tạc, bôi nhọ doanh nghiệp; hoặc để lừa người sử dụng nhằm lấy mật khẩu, tài khoản ngân hàng của họ. Rất may trong cuộc tấn công vừa qua, chưa xác nhận được một web của ngân hàng, tổ chức tài chính, tín dụng nào bị ảnh hưởng. Nhưng ai dám bảo đảm nguy cơ này không trở thành hiện thực trong tương lai.

Hình thức tấn công của hacker ngày càng đa dạng. Theo ông Nguyễn Tử Quảng, Giám đốc Trung tâm An ninh mạng Đại học Bách Khoa Hà Nội (BKIS) thì vụ tấn công ngày 27-7 vừa qua của hacker vào hệ thống DNS (Domain Name System)-tức là hệ thống tên miền khiến tất cả chúng ta có thêm cái nhìn mới về cách thức tấn công của hacker. Không giống với cách thức thường gặp, trong cách thức tấn công vào tên miền này, máy chủ của hệ thống không bị chiếm, thông tin dữ liệu của doanh nghiệp có thể không bị mất, nhưng các khách hàng, người sử dụng website của doanh nghiệp dễ bị lừa đảo, uy tín của doanh nghiệp bị hạ thấp.

Tại Việt Nam, số lượng vi-rút được phát hiện ngày càng lớn. Trong tháng 6-2008, BKIS đã phát hiện 2.675 dòng vi-rút máy tính mới, trong đó 2.670 dòng có xuất xứ từ nước ngoài và 5 có xuất xứ từ Việt Nam. Các vi-rút này đã lây nhiễm hơn 5.462.000 lượt máy tính. Vi-rút lây nhiều nhất trong tháng là W32.SecretW.Worm đã lây nhiễm hơn 101.000 máy tính.

Thêm những lỗ hổng nghiêm trọng

Đáng chú ý là chỉ 2 ngày trước vụ tấn công của hacker, BKIS vừa phát hành miễn phí phần mềm kiểm tra lỗ hổng của hệ thống tên miền (DNS). Đây là một lỗ hổng rất nguy hiểm, khiến toàn bộ hệ thống DNS trên toàn cầu có thể bị tấn công bất cứ lúc nào. Thực ra, lỗ hổng hệ thống DNS này không phải do các chuyên viên bảo mật của Việt Nam tìm ra, mà do các chuyên gia bảo mật quốc tế phát hiện ra từ tháng 3-2008, đến đầu tháng 7-2008 thì tìm ra cách “hóa giải”, bịt lỗ hổng. Các chuyên gia của Việt Nam đã hoàn thiện phần mềm kiểm tra để có thể phát hiện lỗ hổng hiệu quả hơn. Qua đó, có thể thấy trên toàn cầu đang diễn ra một cuộc chạy đua quyết liệt giữa các chuyên gia bảo mật mạng và những kẻ tấn công.

Ông Nguyễn Tử Quảng khẳng định, vụ tấn công ngày 27-7 không hề liên quan đến lỗ hổng bảo mật hệ thống phân giải tên miền DNS nói trên, mà nhiều khả năng do PA Vietnam để lộ tài khoản quản trị tên miền nên đã bị hacker khai thác. Tuy nhiên, ông cảnh báo các doanh nghiệp cần thận trọng kiểm tra lại hệ thống DNS, bởi hiện nay hacker đã đưa mã khai thác lỗi DNS lên mạng.

Theo thống kê của BKIS, chỉ vài ngày sau khi phần mềm kiểm tra lỗ hổng DNS của họ được phát hành, 362 cơ quan, tổ chức đã sử dụng phần mềm này và 68% trong số đó đã phát hiện ra lỗ hổng trong hệ thống của mình.

Cũng theo BKIS trong tháng 6, đã có 59 website của các cơ quan quan trọng tại Việt Nam bị hacker tấn công, trong đó có 35 trường hợp gây ra bởi hacker trong nước, 24 trường hợp do hacker nước ngoài. BKIS đã phát hiện một số lỗ hổng nghiêm trọng tại website của 30 cơ quan thuộc ngành viễn thông, ngân hàng, chứng khoán…

Cần sự phối hợp quốc tế

Ông Vũ Ngọc Sơn – Trưởng phòng Vi-rút Trung tâm An ninh mạng BKIS-cho rằng ở Việt Nam “lỗ hổng” lớn nhất trong việc phòng, chống hacker hiện nay chính là sự quan tâm và hiểu biết chưa đúng mức về vấn đề bảo mật hệ thống Internet. Có thể hiểu với sự phổ biến của Internet hiện nay thì bảo mật hệ thống Internet liên quan đến vấn đề an ninh chính trị, kinh tế, văn hóa và cả sự ổn định đời sống xã hội.

Cách đây một năm, BKIS đã từng thống kê rằng 54% các trang web của các cơ quan của Việt Nam (đã được BKIS kiểm tra) có lỗ hổng, trong đó có nhiều tổ chức tài chính, ngân hàng. Hiện nay, theo ông Sơn, sau khi được BKIS tư vấn hầu hết các lỗ hổng này đã được “” và vấn đề bảo mật đã được các cơ quan quan tâm hơn. Tuy nhiên, do hiểu chưa đúng, một số người vẫn xem nhẹ vấn đề bảo mật, nghĩ rằng lỗ hổng trên trang web của cơ quan chẳng liên quan gì đến hệ thống máy tính. Vì thế, có những web đã được thông báo lỗ hổng nhưng vẫn không tìm cách “”. Cách hiểu này hoàn toàn sai lầm. Vì khi web có lỗ hổng, hacker sẽ tấn công được vào máy chủ, từ đó sẽ kiểm soát được toàn bộ hệ thống máy tính. Ông Sơn nói.

Ông Vũ Ngọc Sơn cho rằng, các cơ quan nên tính đến vấn đề bảo mật ngay từ khi thiết kế hệ thống, mời các đơn vị bảo mật chuyên nghiệp đến tư vấn, xây dựng hệ thống. Chi phí cho khâu này chỉ chiếm khoảng 5% của toàn bộ hệ thống mạng, nhưng hiệu quả là rất lớn.

Trưởng phòng Vi-rút Trung tâm An ninh mạng BKIS còn khuyến cáo các cơ quan nên sử dụng các dịch vụ như tên miền DNS của các nhà cung cấp trong nước. Bởi luật pháp Việt Nam đã quy định rõ về vấn đề này, khi bị hacker tấn công cướp quyền kiểm soát tên miền, khách hàng có thể báo lên các cơ quan quản lý để khôi phục lại. Trong trường hợp của PA Vietnam, do sử dụng dịch vụ của nước ngoài, liên quan đến luật pháp nước ngoài, nên việc giải quyết trở nên phức tạp hơn nhiều.

Theo các chuyên gia an ninh mạng thì hiện nay luật pháp của Việt Nam về vấn đề an ninh mạng đang được xây dựng và hoàn thiện. Vấn đề quan trọng hàng đầu chính là sự phối hợp với quốc tế để phòng, chống hacker có hiệu quả. Bởi hacker có sự liên kết quốc tế và nhiều trường hợp tấn công từ ngoài biên giới quốc gia. Sự phối hợp ấy cần từ mức cao nhất là giữa Chính phủ Việt Nam và chính phủ các quốc gia, rồi tới các bộ, ngành, cơ quan quản lý, các doanh nghiệp.

QUANG HƯNG