HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Một lập trình viên phát hiện ra lỗ hổng bảo mật có thể làm sập hệ thống toàn cầu
Nếu không vá lỗi sớm, cửa hậu trong hệ thống đã có thể dẫn lối cho hacker truy cập vào hàng trăm triệu máy tính trên toàn thế giới.

Ẩn bên dưới mạng Internet mà chúng ta đang biết là một mớ rối rắm của công nghệ cũ kỹ vẫn còn vận hành tốt, và đó đây vẫn có những con người mẫn cán đang nhận trách nhiệm bảo dưỡng định kỳ. Phần lớn nền móng này là phần mềm mã nguồn mở, đang được một “binh đoàn” những lập trình viên nhiều trình độ sửa lỗi, vá lỗ hổng nhằm đảm bảo luồng dữ liệu khổng lồ chảy thông suốt.

Vào cuối tháng Ba vừa qua, một người lính trong binh đoàn này đã cứu một bàn thua trông thấy. Theo The New York Times (NYT) đưa tin, tên anh là Andres Freund, một lập trình viên 38 tuổi hiện đang sống tại San Francisco và làm việc cho Microsoft.

Công việc của Freund là phát triển một phần của PostgreSQL - phần mềm mã nguồn mở dùng trong xử lý cơ sở dữ liệu. Trong lúc bảo trì định kỳ, anh Freund đã phát hiện ra một cửa hậu (backdoor) ẩn trong một phần mềm thuộc hệ điều hành Linux. Khả năng cao, cửa hậu này có thể dẫn đường cho một cuộc tấn công mạng với quy mô vô cùng lớn. May mắn thay sự cố đáng tiếc đã không diễn ra.

NYT đã liên hệ phỏng vấn với lập trình viên Andres Freund, tuy nhiên anh từ chối chụp ảnh, nói rằng trải nghiệm trở thành “người anh hùng của cư dân mạng” khiến anh bối rối.

Dù anh Freund có ngại ngùng trước danh hiệu không chính thức, thành tựu của anh làm nức lòng giới công nghệ những người có tiếng nói trong giới công nghệ và bảo mật.

Satya Nadella tôn vinh “tính tò mò và kỹ năng thành thạo” của anh Freund, trong khi đó giới lập trình viên chia sẻ cho nhau mẩu truyện tranh hài hước do Randall Munroe vẽ nên, tại đó tác giả người Mỹ bông đùa rằng nền móng cơ sở hạ tầng kỹ thuật số hiện đại được xây bằng “một dự án duy trì từ năm 2003 bởi một nhân vật ngẫu nhiên nào đó đang sống tại Nebraska”.

Trong bối cảnh câu chuyện này, “nhân vật ngẫu nhiên” được nhắc tới chính là lập trình viên Andres Freund. “Tôi thấy mọi thứ lạ lùng lắm”, anh nói với NYT, “tôi là một người kín tiếng, chỉ ngồi trước máy tính và mày mò code”.


Mẩu truyện tranh hài hước về một cá nhân vô danh nâng đỡ toàn bộ cơ sở hạ tầng kỹ thuật số mà ta biết - Ảnh: xkcd/Randall Munroe.

Câu chuyện của anh Freund bắt đầu từ tháng 1/2024, khi anh mới trở lại Mỹ sau khi về thăm quê hương Đức. Trong khi tra soát một loạt những bài thử tự động, anh nhận ra một số lỗi mà anh vốn không nhận ra. Nhưng vì mệt mỏi sau chuyến bay dài, đồng thời cảm thấy dòng thông báo lỗi không mấy nghiêm trọng, anh tạm gác lại ký ức này vào một góc trí nhớ.

Nhưng vài tuần sau, khi tiếp tục thử nghiệm tại nhà, anh nhận ra một ứng dụng có tên SSH - vốn được sử dụng để truy cập máy tính từ xa - đang dùng nhiều tài nguyên hơn bình thường. Lần theo dấu vết, anh thấy vấn đề nằm tại một công cụ nén dữ liệu có tên xz Utils, và rồi nghi ngờ mối tương quan giữa sự cố này và thông báo lỗi cách đây không lâu.

Một chú chú giải của phóng viên NYT: bạn đọc không cần hiểu quá sâu về tất cả những tên riêng được nhắc tới, chỉ cần biết nó là một số phần nhỏ của hệ điều hành Linux, thứ vẫn được cho là phần mềm mã nguồn mở quan trọng nhất thế giới. Phần lớn các server trên thế giới - bao gồm những server thuộc ngân hàng, bệnh viện, chính phủ, v.v… - đều đang chạy trên Linux, vì vậy lỗ hổng bảo mật của Linux sẽ có nguy cơ ảnh hưởng toàn cầu.

Giống với khác phần mềm mã nguồn mở khác, Linux liên tục được cập nhật, và phần lớn lỗi đều phát sinh từ những sai sót không đi kèm ác ý. Nhưng khi anh Freund đào sâu vào mã nguồn của xz Utils, anh thấy dấu vết chỉnh sửa của một ai đó hay một tổ chức nào đó.

Cụ thể, anh thấy đã có bàn tay cài cắm mã độc vào phiên bản mới nhất của xz Utils. Cửa hậu này sẽ cho phép kẻ cài mã độc tận dụng kết nối SSH và bí mật chạy phần mềm từ xa.

Phóng viên Kevin Roose của NYT so sánh việc lập trình viên mảng dữ liệu tìm thấy mã độc trong hệ thống Linux giống như một chủ xưởng bánh mì ngửi thấy mùi lạ trong mẻ bánh mới, và nhận ra vấn đề nằm tại chuỗi cung ứng men nở. Phát hiện dạng này yêu cầu nhiều năm kinh nghiệm, khả năng chú ý tới tiểu tiết dù là nhỏ nhất, và rất nhiều may mắn.

“Một cảm giác siêu thực”, anh Freund kể lại thời khắc mình phát hiện ra cửa hậu cài trong hệ điều hành Linux. “Có lúc tôi cảm thấy đây là hậu quả của một đêm thiếu ngủ, hay là một giấc mơ sinh ra từ cơn sốt mê man”.

Càng đào sâu, anh càng tìm thấy thêm bằng chứng. Cuối tháng Ba vừa qua, anh Freund gửi chứng cứ thu thập được tới một nhóm các nhà phát triển phần mềm mã nguồn mở. Tin dữ lập tức làm cộng đồng dậy sóng, và lỗi được vá chỉ trong vòng vài tiếng. Một số lập trình viên khẳng định nếu vắng bóng anh Freund, một cuộc tấn công mạng để lại vết nhơ trong sử sách đã có thể xảy ra.

“Nó đã có thể là cửa hậu lan rộng nhất, hiệu quả nhất từng được cài cắm vào bất cứ phần mềm nào”, Alex Stamos, giám đốc cấp cao tại SentinelOne, một công ty nghiên cứu bảo mật mạng, cho hay. Theo ông Stamos, lỗ hổng này đã có thể “trao cho kẻ tạo ra nó chìa khóa tổng để truy cập hàng trăm triệu máy tính sử dụng SSH trên toàn cầu”. Kẻ gian đã có thể đánh cắp được thông tin nhạy cảm, cài cắm malware, gây ra nhiễu loạn cơ sở hạ tầng toàn cầu … mà không hề bị bắt.

Anh Freund từ chối bình luận về bất cứ ai hay tổ chức nào có thể đã cài mã độc vào hệ thống. Tuy nhiên, anh cho rằng kẻ đứng sau sự việc này đủ khôn khéo và tinh ranh để xóa dấu vết, thậm chí thực hiện nhiều thủ thuật khiến mã độc khó tìm ra hơn.

Kể từ khi phát hiện ra lỗ hổng bảo mật, anh Freund vẫn đang giúp nhóm các lập trình viên sử dụng kỹ nghệ đảo ngược hòng phân tích và tìm ra kẻ chủ mưu. Anh cũng đang tự phát triển và hoàn thiện một phiên bản của PostgreSQL, dự kiến sẽ ra mắt cuối năm nay.

“Tôi thực sự không có thời gian đi nâng ly ăn mừng”, anh chàng coder gốc Đức cho hay.

VietBF@ Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



therealrtz
R10 Vô Địch Thiên Hạ
Release: 04-19-2024
Reputation: 234488


Profile:
Join Date: Nov 2014
Posts: 91,463
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2024-04-19 at 07.44.04.jpg
Views:	0
Size:	105.0 KB
ID:	2362915  
therealrtz_is_offline
Thanks: 28
Thanked 6,724 Times in 5,993 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 114
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
Reply

User Tag List

Thread Tools

Chiến lược an ninh mới của Trump: Hạ giọng với Trung Quốc, đặt cược tất tay vào kinh tế và lá bài Đài Loan Kho ảnh mới từ dinh thự Jeffrey Epstein: Bóng dáng giới quyền lực và cuộc đấu Trump – Quốc hội Mỹ Cây chổi cho Donald Trump
Nước Mỹ Trump đang kéo châu Âu đi đâu? Nền kinh tế chữ K: 79 ngàn tỷ đô bị “ăn cắp” khỏi túi người lao động Mỹ Khi Trump “đại tu” FEMA và tấn công các cơ quan độc lập
Ukraine đánh thẳng vào “cây ATM năng lượng” của Nga, NATO cảnh báo: chiến tranh đã ở ngay trước cửa Tyler Robinson lần đầu trực tiếp xuất hiện trước tòa: Vụ ám sát Charlie Kirk và câu hỏi về thù hận chính trị ở nước Mỹ Chính quyền Trump chính thức mở trang mạng để bán "thẻ vàng định cư"
Ba người Việt bị ICE bắt ở New Orleans: Từ giấc mơ Mỹ đến nguy cơ bị trục xuất Hai anh em sinh đôi trở về Việt Nam tìm mẹ ruột sau 24 năm và người mẹ Mỹ mang trái tim Bồ Tát Cuối năm phố tắt đèn: Cơn sóng trả mặt bằng và tiếng thở dài của tiểu thương
Tin đồn ông Nguyễn Xuân Phúc xin qua Mỹ định cư: Tấm thẻ đảng và cánh cửa di trú Hoa Kỳ Netflix tung đòn 28 USD/cổ phiếu: Trận quyết đấu cuối cùng của ‘chiến tranh streaming’? Cơn sốc 50.000 USD: Mua xe mới ở Mỹ sắp thành xa xỉ phẩm?
Làn sóng hủy show Nhật Bản ở Trung Quốc: Khi chính trị tắt đèn sân khấu Mãn kinh – chương đời bị bỏ quên của một nửa nhân loại Cuộc họp nội các thật hỗn loạn của ông Trump
Miền Trung chết đuối trong hai chữ “đúng quy trình” Nhật Bản thời Takaichi: Khi Tokyo thôi “hiền lành” và trở thành đối trọng cứng rắn với Bắc Kinh Từ lũ dữ miền Trung đến “Công ước Hà Nội”: Khi khế ước xã hội bị xé bỏ
Phú Yên không còn quan tài: Tiếng khóc giữa đại hồng thủy và những chuyến xe chở tình người Mafia công nghệ 4.0: Từ vụ Alice Guo đến cuộc cạnh tranh quyền lực ngầm ở Đông Nam Á Người đàn ông mang trạm sạc đến nối lại tin tức giữa vùng lũ
“Lũ nhân tạo” ở Việt Nam: Khi dòng sông bị bẻ cong vì thủy điện Đêm 19-11 và tiếng kêu giữa lũ dữ: Khi “đúng quy trình” nhấn chìm niềm tin của dân Lời nói dối “người Mỹ không làm việc này” và cái giá của cả một quốc gia
Đức dựng lại “đạo quân mạnh nhất châu Âu”: Tham vọng của Merz và nỗi lo nghĩa vụ quân sự Thích Trí Quang: Từ “vì đạo pháp và dân tộc” đến 44 năm im lặng Khi Bắc Kinh dọa “chặt đầu” bà đầm thép Sanae Takaichi
Trump hô tội “phản loạn, xử tử hình” 6 dân biểu Dân Chủ: chính trường Mỹ trượt sát lằn ranh bạo lực Ukraine giữa gọng kìm: Kế hoạch hòa bình của Trump và bóng ma drone Rubicon trên bầu trời chiến tranh Kinh tế Mỹ “chạy hết ga, nhưng ghế trống”: Nỗi lo suy thoái không việc làm dưới thời Trump
Hai thẩm phán liên bang chặn lệnh Trump “bóp cổ” ngân sách cứu trợ thiên tai để ép bỏ DEI và hỗ trợ di trú Đêm lũ cuốn trôi Camp Mystic: từ bức vẽ ám ảnh của bé Lulu đến 27 sinh mạng nhỏ bị bỏ rơi Từ cái chết Pamela Genini đến bóng tối đè lên phụ nữ Ý dưới thời Giorgia Meloni

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 06:28.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.11375 seconds with 15 queries