Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2006-2011

 
 
Thread Tools
Old 10-31-2011   #1
Romano
R11 Độc Cô Cầu Bại
 
Romano's Avatar
 
Join Date: May 2007
Posts: 119,600
Thanks: 9
Thanked 6,183 Times in 5,165 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 31 Post(s)
Rep Power: 139
Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7
Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7Romano Reputation Uy Tín Level 7
Default Lật lại những vụ hack tên miền đ́nh đám trong lịch sử internet Việt

Tại sao hacker có thể chiếm quyền kiểm soát tên miền? Vụ việc nào gây ảnh hưởng nghiêm trọng nhất trong lịch sử internet Việt Nam.
Trong cùng một ngày, diễn đàn công nghệ thông tin hàng đầu Việt Nam – vozForums.com, website nổi tiếng Diadiem.com cùng mất quyền kiểm soát tên miền. Sự việc trở nên nghiêm trọng khi hacker đă có hành vi chuyển hướng truy cập vào vozForums.com sang một địa chỉ khác, c̣n tên miền Diadiem.com bị rao bán ngay trên trang chủ. Trong lịch sử internet Việt Nam, đây không phải lần đầu tiên các doanh nghiệp, tổ chức bị hacker chiếm đoạt tên miền (domain).

Tại sao hacker có thể chiếm quyền kiểm soát tên miền?

Mỗi tên miền trên internet được quản lư bởi một nhà đăng kư. Các giao dịch, yêu cầu của chủ tên miền với nhà đăng kư được tiến hành qua một địa chỉ email duy nhất. Chính h́nh thức trao đổi qua email này tạo ra lỗ hổng để hacker lợi dụng.

Theo các thành viên diễn đàn hacker Việt Nam – HVA, hacker có thể tấn công server chứa e-mail quản lư bởi chiếm được e-mail này tức là chiếm được tên miền. Tất nhiên, vẫn có những vụ việc hacker lợi dụng sơ hở của người dùng để lấy trực tiếp được mật khẩu email quản lư.

diadiem.com bị hacker rao bán.

Cũng có trường hợp hacker giả dạng làm chủ tên miền, dùng một số thủ thuật đánh lừa đội ngũ hỗ trợ kỹ thuật của nhà cung cấp tên miền để được cung cấp thông tin hoặc đổi e-mail, mật khẩu tài khoản quản lư tên miền…

Thông thường th́ sau khi chiếm được quyền kiểm soát tên miền, việc hacker thường làm là transfer domain này sang một nhà đăng kư khác. Đến lúc này, khả năng đ̣i lại là rất khó bởi nhiều nhà đăng kư nước ngoài không nhiệt t́nh giúp bạn trong những vụ việc thế này. Ở trường hợp của vozForums, có một chi tiết khá khó hiểu là hacker transfer được tên miền (từ nhà đăng kư Godaddy sangRegister) trong thời gian quá nhanh, chỉ mất khoảng 3 giờ so với 24 giờ như thường lệ. Chính điều này khiến admin vOz không thể can thiệp kịp thời.

Những vụ chiếm tên miền đ́nh đám trong lịch sử internet Việt

Vụ chiếm tên miền đầu tiên khiến dư luận trong nước bất ngờ là diễn đàn hacker Việt Nam (nay thường biết đến qua tên HVA) bị mất domain vnhacker.org vào năm 2003. Diễn biến sự việc khá phức tạp nhưng nguyên nhân chính khiến vnhacker.org bị cướp mất là sở hở của JAL – một trong các admin của tổ chức này – khi để hacker cài trojan lên máy tính cá nhân.

Dù rất nỗ lực cứu lại vnhacker.org, nhưng cuối cùng tên miền này vẫn bị kẻ xấu transfer sang nhà đăng kư khác. Đến lúc này, các bằng chứng chứng về chủ sở hữu mà HVA đưa ra không thuyết phục được nhà đăng kư mới, nỗ lực dành lại vnhacker.org thất bại. Tuy nhiên, đến nay vnhacker.org đă trở lại với chủ cũ, mặc dù nó không c̣n là tên miền chính để truy cập diễn đàn này.

Cái tên viết tắt ddth.com (diễn đàn tin học) ngày nay cũng có nguồn gốc từ một vụ hack tên miền đ́nh đám. Trước thời điểm này, diễn đàn tin học vẫn được người dùng internet biết đến qua domain diendantinhoc.com. Tuy nhiên, đến sáng ngày 7/1/2005, khi truy cập địa chỉ này thành viên bị chuyển hướng sang một website khác.

Cũng cùng thời điểm đó, trên WebHostingTalk.com (diễn đàn lớn nhất thế giới về tên miền), hacker cho đăng tin bán diendantinhoc.com với giá 9000 Euro.

Theo ông Dương Vi Khoa, admin của diễn đàn tin học, hacker đă lên kế hoạch cho vụ chiếm đoạn này từ gần một năm trước. Từ tháng 9/2004, thông qua việc tấn công bằng cách đi đường ṿng, hack domain mandafet.com đặt tại Yahoo!, rồi transfer domain này qua NetSol để không bị hack lại. Sau đó, bằng một số thủ thuật khác, hacker có thể sử dụng email kylin@mandafet.com để lấy tài khoản quản lư tên miền diendantinhoc.comit4vn.com bên đặt tại nhà đăng kư Netsol.

Nói thêm về domain diendantinhoc.com, sau khi chiếm được của Dương Vi Khoa, chủ mới đă mở ra diễn đàn Vietnam IT. Diễn đàn này có liên quan trực tiếp đến diễn đàn sex nổi tiếng mocxi… (đặt cùng server). V́ thế, khi mocxi… bị cơ quan chức năng đánh sập, ban quan trị bị bắt khẩn cấp, diendantinhoc.com của biến mất trên internet.

Giống ddth.com, domain chodientu.vn (Chợ Điện Tử) ngày này cũng chỉ được sử dụng khi tên miền chính chodientu.com bị chiếm quyền kiểm soát cách đây vài năm. Thông tin cho biết hacker đă khai thác lỗi máy chủ tên miền (DNS), trỏ tên miền chodientu.com sang một IP khác. Vụ diễn biến dai dẳng việc khiến việc kinh doanh của doanh nghiệp dán đoạn nhiều ngày, sau đó phải chuyển hẳn sang domain chodientu.vn cho đến nay.

Tuy nhiên, các trường hợp kể trên chưa phải những vụ hack tên miền nghiêm trọng nhất trong lịch sử internet Việt Nam. Vụ việc PA Việt Nam - đại lư đăng kư tên miền hàng đầu tại thị trường trong nước bị hack tên miền mới để lại hậu quả khiến nhiều người nhớ măi. Trong biến cố này, pavietnam.com, pavietnam.net5giay.com (tiền thân của 5giay.vn ngày nay) đă vĩnh viễn rơi vào tay kẻ xấu.

Thông tin cho biết ba tên miền quan trọng của PAvietnam là PAvietnam.net, PAvietnam.com đều bị hacker giành quyền điều khiển. Transfer tền miền từ nhà đăng kư Enom sang Onlinenic. Sau đó, máy chủ hosting gốc của PA Vietnam cũng được thay đổi (từ ns1.pavietnam.net sang ns1.dns-diy.net). Ở thời điểm này, PA Việt Nam đang quản lư khoảng 9000 tên miền Việt Nam và quốc tế, trong đó hơn 2000 là đuôi .vn. Chính v́ thế, vụ hack tên miền và thay đổi dns kể trên khiến hàng ngàn website của các doanh nghiệp, tổ chức trong và ngoài nước bị ảnh hưởng. Ở thời điểm đó, vụ việc tốn của báo chí không ít giấy mực và cơ quan chức năng cũng đă tổ chức điều tra nhưng không thể đi đến kết luận cuối cùng về thủ phạm.

Tính đến nay các tên miền kể trên cùng với tên miền nổi tiếng 5giay.com (cũng bị chiếm đoạt và transfer sang Onlinenic) đă vĩnh viễn không thể đ̣i lại.
cnet
Attached Thumbnails
Click image for larger version

Name:	didiemsale_e1765.jpg
Views:	9
Size:	21.0 KB
ID:	329459  
Romano_is_offline  
 
User Tag List


Facebook Comments


Phim Bộ Sốt Nhất 1 Tháng qua

Phim Bộ Sốt Nhất 2 Tháng qua

Phim Bộ Sốt Nhất 3 Tháng qua

Phim Bộ Sốt Nhất 6 Tháng qua

Phim Bộ Sốt Nhất 1 Năm qua
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.