Ở Mỹ ngay cả nhà tù cũng có thể bị hack? - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2006-2011 (closed)

 
 
Thread Tools
Old 08-09-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 78
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Default Ở Mỹ ngay cả nhà tù cũng có thể bị hack?

Ở Mỹ ngay cả nhà tù cũng có thể bị hack?

Làm sao mà một nơi nội bất xuất ngoại bất nhập, được canh pḥng cẩn mật từ công tŕnh cho đến các hệ thống bên trong lại có thể bị hack được? Nhất là tại một đất nước hiện đại như Mỹ, điều này càng không thể. Tuy nhiên đă có người chứng minh được điều này là hoàn toàn có thể.


Mới đây, một chuyên viên về thiết kế cũng như giám định an ninh tên là John Strauchs đă t́m ra những lỗ hổng bảo mật trong hệ thống các thiết bị điều khiển lập tŕnh được (Programmable Logic Controller, viết tắt là PLC) dùng để điều khiển các cánh cửa trong rất nhiều nhà giam tại Mỹ.

Cụ thể hơn, có tới 117 trại cải tạo liên bang, 1700 nhà tù lớn và hơn 3000 trại giam nhỏ có ứng dụng công nghệ PLC để quản lư hệ thống cửa tự động của ḿnh.

Như vậy, nếu tiến hành bẻ khoá thành công, rất nhiều tên tội phạm nguy hiểm có thể dễ dàng được đồng bọn cứu thoát ra ngoài. Đây thực sự là một viễn cảnh hết sức tồi tệ, rất đáng lo ngại đối với trật tự toàn xă hội và sự an toàn của từng người dân.



Một mẫu PLC của hăng Siemens.

John Strauchs cho biết: PLC này được sản xuất bởi hăng Siemens của Đức và được ứng dụng trong rất nhiều hệ thống khác, sở dĩ ông phát hiện ra các lỗ hổng này bởi v́ nhóm Stuxnet đă từng dùng superworm (siêu sâu) để tấn công phá hoại các máy ly tâm tại nhà máy hạt nhân ở Iran thông qua chúng.

Stuxnet đă chèn mă độc vào các PLC quản lư tốc độ quay của máy ly tâm trong nhà máy hạt nhân của Iran làm cho chúng chuyển động nhanh hơn hoặc chậm đi so với b́nh thường. Điều đó khiến quá tŕnh làm giàu uranium gặp lỗi và các thanh nhiên liệu không đạt tiêu chuẩn để có thể đưa vào sử dụng.

Vốn là một cựu sỹ quan của cơ quan t́nh báo Mỹ CIA, John Strauchs rất ấn tượng với những ǵ nhóm Stuxnet làm được và nhanh chóng nhận ra rằng các PLC cũng được ứng dụng rộng răi trong các nhà tù ông từng tham gia thiết kế.

Cùng với con gái ḿnh là Tiffany Rad (chủ tịch ELCnetworks) và nhà nghiên cứu độc lập Teague Newman, họ đă tiến hành mua một chiếc Siemens PLC về để tiến hành nghiên cứu, kiểm tra các lỗ hổng mà Stuxnet đă t́m ra.



Có thể dễ dàng bẻ khoá những chiếc PLC thông qua các câu lệnh.

Kết quả là, trong khoảng thời gian 3 giờ đồng hồ họ đă viết ra được một chương tŕnh khiến chiếc PLC đang được thử nghiệm hoạt động theo ư ḿnh, hoàn toàn khác với thiết kế ban đầu. Tổng chi phí để mua được các thiết bị dùng trong quá tŕnh bẻ khoá chỉ là $2500, quá rẻ cho việc khống chế hệ thống an ninh của nhà tù. Họ cho biết rằng bất kỳ ai cũng có thể mua một chiếc PLC về thử với giá $500 bán đầy trên eBay.

Lỗ hổng của các PLC đến từ ngôn ngữ lập tŕnh Ladder Logic và các giao thức truyền thông quá đơn giản, không có bất kỳ biện pháp bảo mật nào được sử dụng khi chúng được thiết kế vào những năm trước. Ngoài ra, có quá nhiều lỗ hổng để tấn công máy tính điều khiển PLC bởi đa phần sử dụng hệ điều hành Windows.

Nhóm nghiên cứu c̣n khẳng định rằng khi đă khống chế được PLC, bạn không chỉ mở được các cánh cửa nhà ngục mà c̣n dễ dàng kiểm soát tất cả mọi thiết bị điện tử và làm bất kỳ việc ǵ ḿnh thích, ví dụ như tạo ra báo động giả, tắt hết đèn hoặc phá huỷ toàn bộ hệ thống điều khiển.

Như vậy, rào cản duy nhất c̣n lại là làm thế nào để có thể tấn công vào một máy tính thuộc hệ thống điều khiển của nhà tù. Nghe th́ cũng khá khó khăn, tuy nhiên theo điều tra của các cơ quan an ninh, rất nhiều nhân viên nhà tù check email và cắm usb ở máy tính nơi làm việc. Một hacker đỉnh có thể dễ dàng tấn công chiếm quyền điều khiển máy tính thông qua virus đến từ thư điện tử hay thiết bị lưu trữ cá nhân, từ đó khống chế cả hệ thống.



Có thể dễ dàng cướp ngục bằng một chiếc máy tính cá nhân b́nh thường.

Có thể nói việc cướp ngục tại Mỹ đang trở nên dễ dàng hơn bao giờ hết. Chỉ cần sử dụng chức năng báo động nguy hiểm của nhà tù, mở toàn bộ tất cả các cửa để phạm nhân trào ra ngoài. Với số lượng đông như vậy th́ giám ngục cũng chỉ biết bó tay nh́n tù nhân chạy ra ngoài.

Một cách an toàn và tinh tế hơn là xác định nơi tù nhân muốn cứu được giam giữ, số pḥng, các khu vực trong trại giam. Tiếp đó là sử dụng hệ thống báo động: bật ở một khu vực xa để lừa nhân viên giám ngục tới đó, đồng thời tắt ở nơi cần, mở một số cửa thích hợp và cuối cùng là đón người cần cứu về nơi an toàn.

Trước vấn đề cấp thiết này, hệ thống nhà tù tại Mỹ cần phải tiến hành sửa chữa thật nhanh chóng. Trước hết là cải tiến các PLC để loại bỏ tất cả những lỗ hổng không đáng có do nhà sản xuất sơ ư bỏ quên.

Tiếp đó là an ninh mạng của các máy tính điều khiển cần phải được nâng cao. Chính sách kết nối internet phải được thắt chặt, những hành động cá nhân như check mail lướt web hay cắm các thiết bị lưu trữ cá nhân vào PC bị cấm tuyệt đối.

Có lẽ bạn đọc sẽ tự hỏi tại sao một chuyện nghiêm trọng như vậy mà măi các cơ quan chính quyền Mỹ mới phát hiện ra hơn nữa lại được công bố trên mạng? Vấn đề là ở chỗ bản thiết kế nhà tù chắc chắn là tài liệu bí mật của quốc gia và những người được xem nó phải là người quyền cao chức trọng. Nếu biết cách hack mà không có sơ đồ th́ cũng bó tay, v́ vậy việc “nhà tù cũng có thể bị hack” này vẫn chỉ dừng lại ở mức nguy cơ mà thôi.

theo cnet
tonny_thuong_is_offline  
Attached Thumbnails
Click image for larger version

Name:	ava_69c3b.jpg
Views:	6
Size:	30.8 KB
ID:	307595
 
User Tag List


Phim Bộ Videos PC9

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 06:00.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06966 seconds with 14 queries