Có ai quan tâm vụ hacker tấn công trang web của Bộ k ??

Liên hệ QC

Sing

++ ExCeL PrO ++
Thành viên danh dự
Tham gia
20/6/06
Bài viết
106
Được thích
309
Nghề nghiệp
Etudiante
Học sinh hack trang web Bộ GD-ĐT: Có nên xử lý hình sự?


Trang web của Bộ GD-ĐT đã hoạt động bình thường trở lại lúc 17g sau khi bị hacker tấn công lúc 14g ngày 27-11-2006
Vừa qua, báo chí thông tin về việc Trung tâm Tin học của Bộ GD-ĐT đã tố giác với Phòng chống tội phạm công nghệ cao thuộc Cục Cảnh sát điều tra tội phạm kinh tế và chức vụ Bộ Công an việc trang web moet.gov.vn của Bộ bị hacker tấn công.

Sau hai ngày truy tìm, các cơ quan chức năng đã tìm ra hacker tấn công trang web của Bộ GD-ĐT là một học sinh ở Vĩnh Long.


Đã nhiều lần cảnh báo

Chúng tôi đã liên hệ và gặp hacker này là em Bùi Minh Trí, 17 tuổi, học lớp 12 lý-tin, Trường THPT chuyên Nguyễn Bỉnh Khiêm, thị xã Vĩnh Long (Vĩnh Long). Vốn thích tin học nên Bùi Minh Trí đã tập tành tự học vi tính từ năm lên lớp 7. Đến lớp 9 em đã lập phần mềm sáng tạo “Quản lý trường học” dự thi Tin học trẻ không chuyên. Em cho biết từ cuối lớp 9 đã biết về bảo mật mạng.

Về vụ xâm nhập, Trí kể: “Mấy tháng trước, bằng cách mở mã nguồn em đã phát hiện lỗi bảo mật của trang web này. Em vào rồi để lại file thông báo về lỗi bảo mật để người quản lý mạng chú ý sửa lỗi”. Sau hai lần cảnh báo, Trí thấy file cảnh báo đã bị xoá (tức là người quản trị mạng này đã nhận được cảnh báo) mà không sửa chữa và cũng không nhận được hồi âm nào, em thấy bức xúc.

Qua Yahoo Messenger (chat), em đã trò chuyện với người quản trị mạng (xưng là Tuấn, sau xưng là Kiên, điện thoại số 04-8695712) để cung cấp thông tin mạng bị lỗi bảo mật. Hai bên đã từng trao đổi về phương án sửa chữa các lỗi bảo mật này, nhưng sau đó lỗ hổng bảo mật này vẫn còn nguyên.

Thất vọng về trách nhiệm của người quản trị mạng, em Trí đã trao đổi với anh Phan Đức Hải, quản trị mạng của công ty VDC (đơn vị tài trợ server và đường truyền cho web moet.gov.vn) thông tin về lỗ hổng của moet.gov.vn. Anh Hải và cấp trên của anh đã đến Trung tâm Tin học của Bộ thông tin trao đổi về lỗ hổng bảo mật.

Có cần phải động binh?

Mới đây, trong tháng 11, Trí lại thử xâm nhập vào trang web moet.gov.vn, em thấy dù có sửa đổi nhưng lỗ hổng vẫn còn. Để chứng minh sự lỏng lẻo bảo mật của trang web này, em đã thay ảnh của Bộ trưởng bằng ảnh của em trong năm phút rồi tự xóa với ý nghĩ có ai đó thấy và báo web của Bộ đang có lỗi.

“Ngoài ý muốn cảnh báo, em không có ý định gì khác”. Trí còn cho biết, ngoài trang web moetgov.vn em còn phát hiện nhiều lỗ hổng của nhiều trang web khác, trong đó có cả trang của tỉnh Vĩnh Long. Trong suy nghĩ của mình, trước sau Trí vẫn xem đó là một cách cảnh báo cho người có trách nhiệm về lỗi bảo mật chứ không có ý định tấn công hay phá hoại.

Qua điện thoại, chúng tôi đã trao đổi với anh Phan Đức Hải và được anh Hải xác nhận việc Trí đã thông báo về lỗ hổng bảo mật của trang web moet.gov.vn từ nhiều tháng trước và chính anh đã thông tin với Trung tâm Tin học Bộ GD-ĐT. Anh Hải khẳng định sẵn sàng xác nhận với các cơ quan chức năng về vấn đề này. Nhận xét về việc thay đổi hình ảnh Bộ trưởng trên trang web moet.gov.vn, anh Hải cho rằng “Trí còn trẻ nên xốc nổi chứ không nhằm mục đích xấu”.

Theo quy định của pháp luật, cũng như lề thói hành xử của giới IT, Trí đã sai khi gây ra xáo trộn cho hoạt động của trang web. Tuy nhiên trong trường hợp cụ thể này, người quản trị trang web và Trí hoàn toàn không xa lạ. Trí không hề lẩn trốn, không mai danh ẩn tích và vẫn giữ nguyên nick cũ trong các giao dịch trên mạng thì liệu có cần phải huy động cả guồng máy an ninh để truy tìm?

Người quản trị hay bất cứ ai đều có thể trao đổi trực tiếp với Trí qua mạng (online) hay ngoài đời (offline). Từ đầu đến cuối Trí đều thừa nhận hành vi của mình, thậm chí chủ động kể với người khác thì liệu có cần phải hình sự hoá hành vi này.





Chúng tôi đã trao đổi với các cơ quan có trách nhiệm về vấn đề này.

Ông Quách Tuấn Ngọc, Giám đốc Trung tâm Tin học, Bộ GD-ĐT:

Đâu phải thấy nhà mở cửa rồi tự nhảy vào


* Em học sinh đột nhập vào trang web của Trung tâm khai rằng em phát hiện trang web này có lỗ hổng, đã từng cảnh báo cho cán bộ trung tâm Tin học (TT), với công ty VDC là đơn vị tài trợ nhưng không thấy khắc phục. Ông có biết việc này không?

- Đấy là nó nói vậy, thực tế có hay không ai mà biết được. Kể cả có lỗ hổng hay không thì việc đột nhập của nó cũng là phạm tội.

* Thưa ông, các ông phát hiện ra có hacker tấn công vào lúc nào? Có nhất thiết phải phối hợp với Bộ Công an tìm đối tượng xâm nhập khi mà đối tượng đó không lẩn trốn, để lại nick và đã chấm dứt việc phá phách?

- Việc gì tôi phải nhớ đến chuyện đó. Tôi chỉ biết rằng ngay sau khi nhận được thông tin có kẻ đã vào trang web của Bộ, thay ảnh Bộ trưởng Nguyễn Thiện Nhân, cán bộ TT đã kết hợp với BKIS (Trung tâm an ninh mạng của Đại học Bách khoa) tìm đối tượng rồi chuyển giao hồ sơ cho Phòng chống tội phạm công nghệ cao thuộc Cục Cảnh sát điều tra tội phạm kinh tế và chức vụ Bộ Công an C15.

Chúng tôi hơi đâu mà vào tận Vĩnh Long để vồ nó. Chuyện đó là của bên Công an. Sau hai ngày điều tra, thủ phạm đã được xác định là Bùi Minh Trí, có nickname là GuanYu (Quan Vũ), học sinh lớp 12 tại thị xã Vĩnh Long, tỉnh Vĩnh Long. Tuy nhiên, muốn biết rõ thế nào thì hỏi nó.

* Đối tượng tấn công đang là một học sinh. Việc mình khẳng định đó là tội phạm liệu có nặng quá không?

- Nhà của mình là nhà đàng hoàng, mở cửa không có nghĩa là thằng trộm đi qua được quyền nhảy vào. Tất nhiên mình cũng có lỗi trong chuyện này. Bố con của nó ngày nào cũng điện thoại cầu xin bọn tôi nhưng luật hình sự đã ghi rõ rồi, cứ có tội là xử lý.

* Là người quản trị trang web của Bộ, ông sẽ làm gì để không để xảy ra sự cố như vừa rồi, thưa ông? Và sau sự việc này, ông có “cẩn thận” hơn không?

- Tôi không thể khẳng định được điều gì cả. Đến ngay như trang web của Quốc Hội Mỹ, của FBI hay CIA còn bị hacker tấn công đấy chứ. Hãng Microsoft là hãng sản xuất phần mềm nổi tiếng, hàng ngày, hàng tháng người ta còn phải cập nhật những lỗ hổng và định dạng những hacker mới để có cách chống nữa là. Đây là sự việc lần đầu tiên chúng tôi gặp.

* Xin cám ơn ông.

SOURCE: TUỔI TRẺ ONLINE
 
Đây là một vấn đề cần phải lưu ý đối với các trang web, cố gắng hạn chế tối đa lỗ hổng về bảo mật.
 
Dear all,
--------
Bài viết thuyết phục hơn nếu Sing cung cấp nguồn của bản tin. Các thông tin này cũng nên đưa vào trích dẫn để phân biết giữa nhận xét của Sing với nguồn tin trích dẫn.
Thật không thể tưởng tượng được nguyên Quyền Giám đốc Trung tâm Tin học của Bộ Giáo dục lại có những phát biểu phi giáo dục đến thế!
 
Lần chỉnh sửa cuối:
Em cũng ghét cách phát biểu kiểu thế.
 
Xin lỗi, tại post nhanh quá ( bức xức mà ) nên quên ghi nguồn
 
Sao lại thừa cơ này mà xỉ nhụt bé Sing dễ thương vậy, hix
 
Nói ông Ngọc phi giáo dục thì chưa hẳn bởi ông (ít ra) cũng có bằng Đại học, mà phải nói là ông ấy VÔ VĂN HÓA, VÔ TRÁCH NHIỆM, VÔ CẢM.
1. VÔ VĂN HÓA : Cách nói và dùng từ của ông ấy : Nó, Bố con nó, cầu xin, [FONT=&quot]Việc gì tôi phải nhớ đến chuyện đó, vồ, [/FONT][FONT=&quot]thằng trộm [/FONT]
2. VÔ TRÁCH NHIỆM : Ông được giao trọng trách là admin của trang web, đã được cảnh báo trước, cầm tận tay dắt đi và nói : trang web bị hổng ở chỗ này, thế mà cũng không có động tĩnh gì, mãi về sau mới khắc phục được một phần (chứng tỏ là Vô trách nhiệm hoặc là BẤT TÀI), bây giờ lại đổ thừa là trang web nào chẳng bị hổng, các trang web lớn trên thế giứo cũng vậy. Xảy ra cháy rừng, Chủ tịch Tỉnh chịu trách nhiệm đầu tiên, huống hồ là người ta đã chỉ cho rằng rừng này (nhất định) sẽ cháy, thế mà khi cháy lại nói là đến ở Mỹ, ở Úc còn cháy nữa là. Thật hết biết.
3. VÔ CẢM : Cái thái độ của Nghị Quế mua rẻ được của chị Dậu đàn chó : [FONT=&quot]Bố con của nó ngày nào cũng điện thoại cầu xin bọn tôi,
thật quái đản.
.......
Thật bức xúc !!!...
[/FONT]
 
PhanTuHuong đã viết:
Chẳng biết bé Sing có dễ thương hay không và cứ tự nhận :-=


Hihi, anh ui dễ xương lém, có SG và mọi người ở HCMC làm chứng nè. /-*+/ Anh xem hình của Sing ở đây nha.
 
Anh chàng Trí zì đó chưa ra tòa; nhưng Anh /(/gọc lại ra tòa trước! Hơ hơ!

Phiên tòa đang mở chẵng cho bị cáo nói chi hết;
Phiên tòa này chưa công = cho lắm! Hơ hơ
Thôi về vườn đi cho khỏe, lí do ư: Trình độ văn hóa thua cả học sinh!
 
Thua là cái chắc. Nền giáo dục mà có những người như vậy hèn chi em út của chúng ta cứ khổ sở hoài, nền giáo dục đang thụt lùi (so với sự tăng lên của nhièu ngành khác).

Đúng như Báo giới trích dẫn, Ô Ngọc chỉ biết lập trình thôi (vì ít ra cũng có viết mấy cuốn sách), mạng và bảo mật thì Ô ấy phải hỏi Nguyễn Tử Quảng.

Thật cảm thông với Thầy Nguyễn Thiện Nhân, lính lác như thế thì thật là khó.
 
Cho nhiu chien voi nha!

PT là mem mới. PT muốn làm quen với mọi người, được không ạ?
Đọc bài viết đó PT thấy bực bội lắm nha, Mr Ngọc đó thấy sai không biết sữa mà còn "chụp mũ" thằng bé. Potay.com luôn!
 
Web KT
Back
Top Bottom