Ăn miếng trả miếng: Đánh sập internet cả Triều Tiên vì bị hacker nước này tấn công

P.W
14/3/2022 9:16Phản hồi: 69
Ăn miếng trả miếng: Đánh sập internet cả Triều Tiên vì bị hacker nước này tấn công
Hai tuần qua, giới chuyên gia bảo mật toàn cầu nhận ra một sự cố hiếm khi xảy ra, khi đường truyền mạng internet kết nối với Triều Tiên phải đối mặt với những vấn đề nghiêm trọng. Trong vài ngày, lần lượt tất cả những trang web vận hành thông qua máy chủ đặt tại nước này đều ngừng hoạt động, trong đó có cả trang web đăng ký vé trực tuyến của hãng hàng không Air Koryo cho đến cổng thông tin điện tử của chính phủ Triều Tiên, Naenara. Ít nhất một router trung tâm cho phép kết nối hệ thống mạng của đất nước này với hệ thống mạng toàn cầu đã bị vô hiệu hóa, từ đó chặn đứng khả năng kết nối với thế giới bên ngoài của một số lượng rất rất nhỏ người dân Triều Tiên.

Giữa lúc Triều Tiên vừa phóng thử vài quả tên lửa, các nhà quan sát dự đoán rằng đây là kết quả của một hacker làm việc cho một chính phủ nào đó trả đũa để dằn mặt. Nhưng hóa ra chịu trách nhiệm cho sự cố này là P4x, một hacker người Mỹ, hoàn toàn không có liên hệ gì tới chính phủ nước này, hay US Cyber Command cả. Lý do P4x làm điều này cũng rất đơn giản, hơn một năm trước, chính anh này đã bị hacker Triều Tiên tấn công. Một năm sau sự cố đó, P4x quyết định tự mình trả đũa.

Tinhte_Hacker1.jpg

Bản thân hacker Mỹ này cũng chỉ là một trong số vài nạn nhân của hacker Triều Tiên, khi những hacker nước này, hoạt động tại Trung Quốc nhắm vào các chuyên gia bảo mật phương Tây với mục đích ăn trộm những công cụ tấn công máy chủ và chi tiết về những lỗ hổng bảo mật trong những phần mềm phổ biến. Cảm thấy khó chịu vì mình bị đưa vào tầm ngắm, và nhận thấy bản thân chính phủ Mỹ cũng không có những động thái bảo vệ những chuyên gia bảo mật nước họ, P4x quyết định tự ra tay.

Chia sẻ với Wired, P4x chia sẻ những screenshot chứng minh đánh sập internet Triều Tiên là tác phẩm của anh, nhưng từ chối dùng tên thật và chia sẻ những lỗ hổng bảo mật mà anh đã lợi dụng. Anh này cho rằng làm vậy sẽ có khả năng khiến bản thân rơi vào nguy hiểm, và chia sẻ những lỗ hổng sẽ giúp chính phủ Triều Tiên chuẩn bị tốt hơn trước những cuộc tấn công có thể xảy ra trong tương lai. Anh nói: “Tôi cảm thấy đấy là điều đúng đắn nên làm. Nếu họ nghĩ chúng ta không biết cắn lại, thì mọi chuyện vẫn sẽ tiếp diễn như cũ.”


Hầu hết những lỗ hổng mà P4x tìm ra và tận dụng là một trong số những lỗi bảo mật đã được phát hiện ra và công bố trước đó, nhưng phía Triều Tiên không thực hiện vá lỗi. Một trong số đó là lỗ hổng trong phần mềm quản lý server web NginX xử lý sai header HTTP, cho phép hacker có thể làm quá tải máy chủ đến mức chúng bị vô hiệu hóa. Anh cũng phát hiện ra hệ điều hành Red Star OS của Triều Tiên cơ bản là một phiên bản nhân Linux đã cũ, có thể chứa những lỗ hổng bảo mật nghiêm trọng.

Tinhte_Hacker2.jpg

P4x cho biết về cơ bản, anh viết phần mềm cho chạy tự động và nhắm vào hệ thống mạng của Triều Tiên, chạy script để dò những hệ thống mạng còn vận hành, rồi DDoS để vô hiệu hóa chúng: “Với tôi, nó giống một bài test thâm nhập máy chủ mà các hacker mũ trắng thử nghiệm với máy chủ của đối tác để tìm ra lỗ hổng. Cũng hơi bất ngờ khi bài test này hiệu quả đến mức ấy.”

Như đã nói, ngay sau khi P4x “vào việc”, tuyệt đại đa số những trang web của Triều Tiên đã ngừng hoạt động, số khác thì vẫn vận hành vì máy chủ đặt ở nước ngoài, ví dụ như trang tin tức Uriminzokkiri.com chẳng hạn. Nhưng khi các chuyên gia bảo mật nhận ra sự cố đối với hệ thống mạng của Triều Tiên, không một ai biết ai là tác giả đứng đằng sau.

Bản chất tác động của cuộc tấn công do đúng một cá nhân gây ra này cũng không rõ ràng. Nhà nghiên cứu Martyn Williams chỉ ra rằng, chỉ một tỷ lệ siêu nhỏ người Triều Tiên được kết nối mạng internet với thế giới bên ngoài, còn hầu như tất cả đều bị bó buộc trong mạng intranet nội bộ của đất nước này. Thêm vào đó, hầu hết hacker Triều Tiên tấn công các nước khác đều hoạt động tại Trung Quốc, với nhân viên của chính phủ kiểm soát.

P4x thừa nhận, chiến lược hiện tại của anh chỉ khiến phía Triều Tiên mất mặt, giống như cầm bình sơn vẽ bậy lên bức tường của một tòa nhà. Nhưng trong tương lai anh cho biết sẽ thử tấn công vào máy chủ của nhiều cơ quan trực thuộc chính phủ Triều Tiên, lấy đi những bí mật của nước này và chia sẻ cho các nhà nghiên cứu khác. Hành động này, theo P4x, không chỉ gửi thông điệp đến với chính phủ Triều Tiên, mà còn cả Mỹ nữa: “Nếu không ai giúp tôi, thì tôi sẽ tự giúp bản thân mình.”

Không liên quan đến bài viết của Wired, cách đây ít lâu mình có xem được một clip của Bloomberg Quicktake nói về những hacker Triều Tiên làm việc tại Trung Quốc, mời anh em xem:

Quảng cáo



Theo Wired
69 bình luận
Chia sẻ

Xu hướng

Này đúng là tấn công làm mất mặt thật, triều tiên cũng chả thiệt hại là bao, chỉ có tầng lớp "tinh hoa" mới dc tiếp cận internet.
Mà a này tấn công kiểu khá basic, dựa vào lổ hổng phần mềm có sẵn (có thể là linux) do phía triều tiên xài bản cũ rồi => có vẻ bọn này cũng chả quan tâm bảo mật lắm, đội hack thì đi qua Tàu rồi, đám ở nhà chắc vô mạng đọc báo & lướt fb, twitter thôi 🤔
Có điều cuộc tấn công này có thể mở đường cho đám CIA vô cài phần mềm gián điệp để theo dõi đám lãnh đạo triều tiên ko chừng (cũng có khi CIA đã làm rồi)
@Ngụy Tộc Nail Ở VN là đầy tớ của nhân dân.
@p700i Chắc nó không biết đâu, giả sử nó biết mà nó vẫn nói vậy thì nó là thằng phản động rồi.
@shinkt Quay tay ra bài là chính chứ Triều Tiên làm gì có internet ;)
@p700i Nước nào cũng có đầy tớ của nhân dân
Cười vui vẻ
😶
maxresdefault.jpg
@shinkt Thật là ... không thể tin được !!!
Cười ra nước mắt
@shinkt Hành động phức tạp có thể giải quyết bằng suy nghĩ đơn giản🤣
@shinkt Cái vụ này có nghe mấy anh bên server nói là: yếu yếu nghèo nghèo mà không trang bị đủ đồ chống, có khi phải rút cáp mạng ra, chưa kể nhiều khi mấy trung tâm dữ liệu ngắt mình ra để đỡ ảnh hưởng chung luôn.

Mới đầu tưởng giỡn, ai dè thiệt =))
tuluan
TÍCH CỰC
2 năm
Cao thủ trả thù chất quá, dám chọc anh à, anh chơi cả dòng họ mày luôn 😃
@tuluan Thực tế đây chỉ là bài viết tự thêu dệt và mang tính định hướng của truyền thông tây lông mà thôi, chẳng có chút cơ sở nào
Triều Tiên hình như còn chạy nhờ mạng China, cũng có cả hacker cơ á.
tamks2
ĐẠI BÀNG
2 năm
@trungduca8vn Nhiều là đằng khác 😁
cắn trả lại là đúng r :3 giỏi quá :3
Chọc đúng tổ kiến lửa rồi Triều Tiên ơi
Khôn như mày :D
ducbii
ĐẠI BÀNG
2 năm
chất
Mạnh dữ 😁
chanhsd
ĐẠI BÀNG
2 năm
Đỉnh vl kakaka
Hack hiếc phần lớn 2 mang, làm thuê ngầm.
ForemanCSG
ĐẠI BÀNG
2 năm
Sao cứ mặc định DDOS là hack được hệ thống ấy nhỉ, kiểu như đem xe rác đậu đầy ngỏ ko cho xe khác ra vào rồi bảo ta đã xâm nhập thành công vào nhà ông hàng xóm.
@ForemanCSG Nhiều hệ thống nó tấn công cùng lúc kiểu j ko bể 🤣
hieu ngoduc
ĐẠI BÀNG
2 năm
@ForemanCSG phải hiểu là nó lấy chục xe rác quăng trước cửa nhà cho thúi um lên và ko có đường cho xe ra vào thì mới chính xác
Ngoknc
CAO CẤP
2 năm
RÚT PHÍCH CẮM THÔI
Cười vô mặt
Coi chừng thằng điên này phóng tên lửa lên nửa đó. Cả thế giới kô may có những thằng điên này.
@Trung Thanh Nó chưa tàn độc đến mức ném 2 quả hột nhãn như nước M ném xuống Nhật Bản đâu.
Vẫn còn tính người
TAKEN phiên bản số!
bài viết hấp dẫn
T28
ĐẠI BÀNG
2 năm
gud quá ._.
kwonpv
ĐẠI BÀNG
2 năm
hay lắm, vỗ tay, ăn miếng trả miếng
Nếu pháo ko xâm lược vn có khi nào vn bây h cũng là Triều Tiên thứ 2 ko? Họ sẽ ko biết đến các giá trị tự do hay nhân quyền dù rất ít gần như bằng ko như dù sao vẫn hơn con số 0 của Triều Tiên
linhxu.it
ĐẠI BÀNG
2 năm
@dlv.thickgame Thời đó với vị trí địa lý của mình để không bị xâm lược thì phải mạnh về nhiều mặt. Mà muốn thế thì phải cải cách. => Sao bạn không nghĩ là nếu VN thời đó không bị xâm lược làm thuộc địa, thì h có phải giống Nhật Bản không?
@linhxu.it Tiền bạc thì bao nhiêu cho vừa? Mà để có tiền thì cũng phải làm việc như con trâu con bò chứ có phải trên trời rơi xuống đâu. Dân chủ với nhân quyền hay hơn.
@dlv.thickgame Thực dân ăn cướp ko đủ tư cách nói đến 2 chữ tự do, nhân quyền.
Thực dân còn thua con vật

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019