-
Tuấn Hải lập siêu phẩm, Xuân Son ghi bàn tái xuất, nhưng nỗi lo vẫn bủa vây HLV Kim Sang-sik -
Nữ sinh 15 tuổi mất tích bí ẩn sau lời xin phép đi gội đầu, gia đình cầu cứu cộng đồng -
Đắk Lắk: Lũ chồng lũ do thủy điện xả tràn, hạ du đối mặt kịch bản khốc liệt hơn lịch sử 1993 -
Mức án chính thức dành cho kẻ sát hại 4 người thân rồi làm điều dại dột ở Hà Nội vì quá nghèo khổ -
Những hình ảnh đầu tiên trục vớt xe tải bị cuốn trôi ở Quảng Trị, cập nhật tình hình tìm kiếm tài xế -
Chăm mẹ vợ như mẹ đẻ suốt 10 năm, tôi chết lặng trước yêu cầu tàn nhẫn của bà trên giường bệnh -
Hà Nội: Đi đăng kiểm, chủ xe Ford "tá hỏa" phát hiện gánh oan phạt nguội cho cả... Kia và Hyundai -
Náo loạn phố đi bộ hồ Gươm: Nam bảo vệ lái xe bán tải gây tai nạn liên hoàn, 5 phương tiện hư hỏng -
Vỡ đê sông trong đêm, khoảng 1.000 hộ dân phải sơ tán khẩn cấp -
Bi kịch lúc 3 giờ sáng: Núi sạt lở chôn vùi nhà dân, người vợ tử vong thương tâm
Công nghệ
24/01/2019 17:22Nhiều dịch vụ lưu trữ web có thể thành 'mồi ngon' cho hacker
Paulos Yibelo, một “thợ săn” lỗi bảo mật nổi tiếng vừa đã tiết lộ nhiều thông tin liên quan đến những lỗ hổng có thể tận dụng để chiếm lấy tài khoản của bất kỳ ai sử dụng năm nhà cung cấp dịch vụ lưu trữ web lớn nhất hiện nay: Bluehost, Dreamhost, Hostgator, OVH và iPage.

Đây là các hãng chuyên cung cấp các gói hosting để doanh nghiệp, cá nhân có thể đưa trang web của mình lên internet một cách dễ dàng với chi phí thấp. Những tên tuổi trên cũng là những nhà cung cấp khá nổi tiếng tại Việt Nam (bên cạnh các nhà cung cấp trong nước) do thường xuyên có nhiều chương trình khuyến mại hấp dẫn.
Hiện tại, bộ ba Bluehost, Hostgator và iPage thuộc tập đoàn Endurance đang quản lý hai triệu tên miền, Dreamhost là một triệu và OVH là bốn triệu. Tổng cộng là 7 triệu tên miền và không ít trong số đó được đi kèm một trang web. Do đó với mỗi lỗi bảo mật bị khai thác là một vấn đề lớn.
Qua "nghiên cứu sơ bộ” của Yibelo, cả năm nhà cung cấp trên đều có ít nhất một lỗ hổng nghiêm trọng cho phép hacker có thể chiếm quyền điều khiển tài khoản người dùng. Hiện tại các lỗ hổng do anh phát hiện đều đã được thông báo đến các nhà cung cấp trên để sửa lỗi, tuy nhiên nó cho thấy một nguy cơ rất lớn đối với các dịch vụ này.
Theo Yibelo, các lỗ hổng do anh phát hiện có thể khai thác khá đơn giản. Nó đều có trên các diễn đàn thông báo lỗi. Lý do các nhà cung cấp này dính các lỗi trên là do hệ thống của họ trở nên quá lớn và phức tạp, do đó việc nâng cấp ứng dụng nhằm vá lỗi bảo mật thật không dễ dàng.
Việc có thể tấn công thành công vào năm hệ thống lưu trữ web lớn nhất trên thế giới chỉ bằng một số thủ thuật đơn giản, chỉ cần một hacker trình độ trung bình là có thể khai thác được cho thấy vấn đề thực sự nghiêm trọng.
Tại Việt Nam hiện nay cũng có nhiều nhà cung cấp hosting lớn quản lý hàng chục ngàn trang web. Phần lớn trong số đó cũng dùng các phần mềm quản lý như cPanel, DirectAdmin tương tự như các dịch vụ quốc tế, và nếu không chú trọng vấn đề bảo mật và cập nhật bản vá lỗi, hàng ngàn trang web với rất nhiều thông tin nhạy cảm có thể dễ dàng rơi vào tay hacker.
Đối với người dùng là doanh nghiệp hay cá nhân đang thuê các dịch vụ hosting tại Việt Nam cũng như quốc tế để đặt trang web, bạn cũng cần hết sức lưu ý thường xuyên sao lưu trang web của mình. Đồng thời nếu trang có nhiều thông tin “nhạy cảm” thì tốt nhất là nên tự thuê riêng một VPS, Cloud Server để lưu trữ nhằm quản trị hoàn toàn hệ thống, có các bước cập nhật quan trọng khi cần thiết.
Theo An Nhiên (VietNamNet)
- Cả gia đình du khách tử vong bí ẩn tại khách sạn, cảnh sát tạm giữ 11 người nghi tham gia vụ án đầu độc (22:28)
- Tuấn Hải lập siêu phẩm, Xuân Son ghi bàn tái xuất, nhưng nỗi lo vẫn bủa vây HLV Kim Sang-sik (22:06)
- Nữ sinh 15 tuổi mất tích bí ẩn sau lời xin phép đi gội đầu, gia đình cầu cứu cộng đồng (22:01)
- Giá vàng chốt phiên ngày 19/11 tăng ‘phi mã’: Vàng SJC, nhẫn BTMC và ACB vượt 151 triệu, vàng thế giới lập đỉnh (1 giờ trước)
- Đắk Lắk: Lũ chồng lũ do thủy điện xả tràn, hạ du đối mặt kịch bản khốc liệt hơn lịch sử 1993 (1 giờ trước)
- Danh tính tài xế xe tải lao thẳng vào CSGT rồi bỏ chạy ở Hà Nội, phát hiện thứ đáng ngờ trên xe (2 giờ trước)
- Cứu thành công tài xế ô tô suýt bị nước lũ cuốn trôi, lý do chủ xe cố vượt qua nơi ngập nước (2 giờ trước)
- Mức án chính thức dành cho kẻ sát hại 4 người thân rồi làm điều dại dột ở Hà Nội vì quá nghèo khổ (2 giờ trước)
- Bánh mì Việt Nam được vinh danh trong top 25 bánh kẹp ngon nhất thế giới (2 giờ trước)
- TP.HCM sẽ kiểm tra đột xuất 180 điểm kinh doanh vàng trong đợt cao điểm chống gian lận thương mại (3 giờ trước)