Mục tiêu tấn công mới của hacker

14:00 26/12/2007
Nhắc đến hacker mọi người thường nghĩ ngay đến những tên tội phạm tin học, những kẻ lợi dụng sơ hở của hệ thống máy tính để trục lợi. Ngày nay, hacker còn có thể làm được nhiều hơn thế, chúng có thể tấn công bạn ở bất kỳ đâu, ngay cả khi bạn hoàn toàn tin tưởng rằng mình đã thiết lập vành đai bảo vệ an toàn. Đó là cảnh báo của những chuyên gia máy tính của ngành bảo mật tại Hội thảo thường niên DefCon diễn ra hồi tháng 8/2007 tại Mỹ.

Phương tiện giao thông

Ngày nay, động cơ xe hơi thường được điều khiển bằng một hệ thống máy tính gọi là ECU (engine control unit). Hệ thống này cho phép người lái xe vận hành an toàn và tiết kiệm nhiên liệu. Muốn tấn công, tội phạm thường dùng một máy tính để ngăn chặn tín hiệu ECU truyền đi, thậm chí có thể truyền những tín hiệu giả.

Đây là mối nguy hiểm thực sự đối với bất kỳ nạn nhân nào đang ngồi trong xe. “Thử tưởng tượng, một người đang lái xe với vận tốc 70km/h trên đường cao tốc. Đột nhiên, xe tăng tốc đột ngột lên 110km/h. Không thể phanh lại, không thể giảm tốc độ. Thường trong những trường hợp này, tai nạn thảm khốc chiếm tới hơn 90%” - chuyên gia máy tính Aaron Higbee giải thích tại Hội thảo DefCon.

Ngồi ung dung trong một quán café nào đó, sau một cái nhấn nút đơn giản, hacker khiến người lái xe lên cơn đau tim vì bỗng thấy vệt lửa phụt ra từ ống khói dài cả mét”.

Bom khủng bố

Trong cuộc chiến tại Iraq, các thiết bị kích nổ từ xa (IED - Improvised explosive devices) chính là những yếu tố nguy hiểm chết người. Trong buổi giới thiệu “Hacking Iraq”, Michael Schearer, một chuyên gia máy tính của Đại học Missouri đã cho biết quá trình vô hiệu hóa IED bằng cách sử dụng tần số radio làm nhiễu tín hiệu như thế nào: “Bom thường được điều khiển bằng thiết bị kích nổ từ xa phổ biến như điện thoại di động. Giữa người đặt bom và người gỡ bom luôn tồn tại một cuộc rượt đuổi không ngừng về công nghệ.

Trong vai một hacker, tôi tạo ra một thiết bị để có thể khóa tín hiệu truyền đi của kẻ khủng bố. Chúng cũng biết cách hóa giải và áp dụng công nghệ tiên tiến hơn. Cứ như vậy trong vòng 9 tháng ròng và chúng tôi đã có thể dò tìm bất cứ thiết bị điện tử nào trong vòng bán kính xác định để ngăn ngừa vụ nổ. Người chiến thắng chính là người không nản chí”. Schearer hy vọng quân đội sẽ sớm triển khai công nghệ mới này.

Thế giới ảo

Mỗi game thủ đều biết rõ rằng bất cứ trò chơi điện tử nào cũng có thể làm ảnh hưởng đến trạng thái tinh thần của người chơi nhưng ít ai biết được điều ngược lại: Trạng thái tinh thần ảnh hưởng gì đối với trò chơi? Julian Spillane, chuyên viên phát triển trò chơi và cũng là một hacker nổi tiếng, đang tiến hành thử nghiệm một chương trình đo mức độ căng thẳng thông qua kiểm tra nhịp tim và lượng mồ hôi toát ra khi người chơi bị lôi cuốn vào trò chơi điện tử.

Jilian gắn một điện cực vào đầu ngón tay của các game thủ và những tín hiệu truyền về sẽ là cơ sở xác định chính xác nhất. Julian nhận thấy rằng, khi yêu cầu của trò chơi xuất hiện nhiều và nhanh thì mức độ căng thẳng của người chơi cũng tăng lên theo.

Ý tưởng luyện tập cho người chơi quen dần với một số rối loạn thần kinh chức năng để kiểm soát trạng thái tinh thần đã được Julian và đồng nghiệp tiến hành.

Greg Hoglund, một trong số những tác giả của nghiên cứu “Khai thác trò chơi trực tuyến” đã viết phần mềm hacker trò chơi nổi tiếng này. Nhưng không giống những trò hack khác như đánh cắp tài khoản và tài sản của người chơi, Greg Hoglund viết chương trình chơi tự động.

Đương nhiên, đi kèm theo đó là các phần thưởng vô cùng hấp dẫn và được giá trên thị trường ảo lẫn thị trường thực ngoài đời. Hoglund có thể “nuôi” một nhân vật trong game trong vòng 20 ngày và bán được giá 500 USD.

Két an toàn

Két an toàn không bao giờ khiến hacker nao núng dù được bảo vệ bằng bất kỳ hệ thống khóa nào, kể cả khóa cơ học lẫn khóa điện tử. Tại hội thảo DefCon lần này, 2 hacker là Marc Weber Tobias và Matt Fiddler đã giới thiệu một phương pháp bẻ khóa đa kỹ thuật để mở két trong vòng tối đa là 10 phút.

Khóa điện tử là thứ dễ tấn công nhất vì đầu đọc thẻ từ đều có điểm yếu. Chỉ cần cài một thiết bị vào hệ thống khóa, kẻ đột nhập không những vô hiệu hóa được đầu đọc mà còn khiến nó từ chối mọi loại thẻ.

Hệ thống bảo vệ của các tòa cao ốc

Johnny Long là hacker sáng lập ra trường phái “càng đơn giản, hiệu quả càng cao”. Trong buổi ra mắt hội thảo “No Tech Hacking”, Johnny đã chỉ ra cách vượt qua dễ dàng hệ thống bảo vệ an ninh như thế nào.

Johnny đề nghị một nhân viên trong cao ốc cho chụp hình. Người này rất vui vẻ nhận lời. Với tấm hình trong tay, Johnny dễ dàng may được đồng phục và chế tạo được thẻ nhân viên.

“Một bộ đồng phục, một miếng bìa các tông dán hình nhận dạng, tôi hoàn toàn đánh lừa được nhân viên bảo vệ và tiếp cận hệ thống dữ liệu dễ như trở bàn tay”, Johnny cho biết

Quốc Hùng (tổng hợp)

Khi biết Trung tâm Công nghệ sinh học TP Hồ Chí Minh (Trung tâm CNSH) triển khai dự án trên 425 tỉ đồng, Nguyễn Thị Thanh Nhàn đã làm quen, mua chuộc những lãnh đạo chủ chốt, bằng cách thường xuyên thăm hỏi, biếu quà. Khi đã thân thiết, Nhàn nhờ các lãnh đạo nâng giá thiết bị, nâng dự toán theo ý Nhàn. Sau đó, Nhàn lập liên danh dự thầu, bày "quân xanh" , thâu tóm các gói thầu, để AIC ngồi không hưởng lợi hàng trăm tỉ đồng.

Ngày 4/5, Công an TP Vĩnh Yên, tỉnh Vĩnh Phúc cho biết, đơn vị đã ra quyết định tạm giữ hình sự đối với Nguyễn Đức Bình, SN 1994, trú tại xã Hợp Thịnh, huyện Tam Dương, để điều tra về hành vi vi phạm quy định về tham gia giao thông đường bộ khiến 1 người tử vong.

Sự phát triển nhanh chóng của Internet, đặc biệt là các nền tảng mạng xã hội kéo theo việc người sử dụng tăng nguy cơ phải tiếp xúc với tin giả. Việc người dùng mạng xã hội thường xuyên phải tiếp cận với tin giả có thể dẫn tới hậu quả nghiêm trọng. Thế nên việc nhận diện và xử lý tin giả là rất quan trọng, góp phần giữ vững an ninh, chính trị, trật tự an toàn xã hội.

Người Phát ngôn Bộ Ngoại giao Nga Maria Zakharova hôm 3/5 cho biết, một lần nữa cầu Crimea lại nằm trong tầm ngắm của Kiev với sự hỗ trợ từ phương Tây. Bà Zakharova cảnh báo, bất kỳ hành động gây hấn nào nhằm vào Crimea đều sẽ bị đáp trả nặng nề.

Cơ quan phòng vệ dân sự bang Rio Grande do Sul, miền Nam Brazil, ngày 3/5 (giờ địa phương) cho biết trận lũ lụt kỷ lục ở bang đã khiến 39 người thiệt mạng và 68 người khác vẫn mất tích, buộc hàng nghìn người phải rời bỏ nhà cửa.

Dự án Trường THPT Trần Đại Nghĩa (huyện Quế Sơn, Quảng Nam) đang được triển khai xây dựng theo kiểu “rùa bò”, chậm tiến độ do nhiều nguyên nhân, trong đó có việc giải tỏa đền bù gặp khó khăn. Trong khi trường mới chưa được xây xong, thầy cô giáo cùng 562 học sinh nhà trường phải dạy và học trong ngôi trường cũ xập xệ, mất an toàn.

Một quan chức Liên hợp quốc (LHQ) cho hay, bất kỳ một cuộc tấn công bộ binh nào nhằm vào thành phố Rafah đều sẽ gây ra đau khổ, tổn thất lớn đối với cả triệu người Palestine tị nạn tại đây.

Lừa đảo chiếm đoạt tài sản không chỉ các cá nhân riêng lẻ thực hiện, mà nay hoạt động này còn được “nâng cấp” bởi những ổ nhóm tội phạm có tổ chức dưới mác công ty, tập đoàn. Thay vì thành lập công ty, tập đoàn để hoạt động kinh doanh, sản xuất, mang lại giá trị tinh thần, vất chất cho xã hội, không ít đối tượng đã lấy đó làm bình phong để lừa đảo chiếm đoạt tài sản.

Các đối tượng đã làm giả bằng cấp để nộp hồ sơ làm cộng tác viên, phóng viên của một số báo, tạp chí. Sau đó, với danh nghĩa phóng viên, cộng tác viên, các đối tượng này đã đến cơ quan, doanh nghiệp, tổ chức, hộ kinh doanh thu thập thông tin liên quan đến hoạt động điều hành, kinh doanh, sản xuất của các cơ sở rồi cưỡng đoạt tài sản.

Tại dự thảo Quy chế quản lý hoạt động trong không gian đi bộ khu vực hồ Hoàn Kiếm và vùng phụ cận, đang được UBND TP Hà Nội lấy ý kiến người dân, TP lên kế hoạch cấm các hoạt động, sự kiện dưới hình thức thuần túy hội chợ thương mại, chương trình khuyến mại, giới thiệu sản phẩm... quanh phố đi bộ hồ Gươm và vùng phụ cận.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文