Nhịp sống số

Một loạt tên miền đứng top của Việt Nam bị tấn công

Một loạt tên miền đứng top của Việt Nam bị tấn công

Trong vòng hai ngày qua,3 tên miền đứng top 100 Alexa của Việt Nam đã bị tấn công, gồm một website khiêu dâm, một dịch vụ bản đồ trực tuyến và một diễn đàn công nghệ.

Đầu tiên là một website khiêu dâm lau****.*** xếp hạng 27. Người dùng không thể truy cập vào website này.

Kế tiếp là vozforums, một diễn đàn công nghệ xếp hạng 34 tại Việt Nam. Diễn đàn này bị tin tặc dán thông báo giả về việc bị sát nhập với một diễn đàn khác.

Cuối cùng là diadiem.com (website bản đồ trực tuyến) xếp hạng ở Việt Nam là 91. Diadiem.com lúc đầu bị chuyển sang chodientu.vn, nhưng bây giờ đã chuyển sang trang Web hoàn toàn khác, thậm chí kẻ tấn công đã chèn frame đến một site tin tặc của Trung Quốc. Đến thời điểm viết bài này, truy cập vào website sẽ dẫn đến một trang trắng.

Cả 3 trường hợp trên, tin tặc đều tấn công vào tên miền, còn máy chủ chứa website vẫn nguyên vẹn. Các tên đều này có một điểm chung là đăng kí ở Godaddy. Câu hỏi đặt ra là liệu có phải nhà cung cấp dịch vụ domain lớn nhất thế giới Godaddy có lỗi bảo mật (tính đến cuối tháng 9/2011, Godaddy đang quản lí hơn 50 triệu tên miền).

Một điều kinh ngạc là kẻ tấn công dường như đã chuyển tên mền rất nhanh chỉ mất vài giờ giữa các registrar và canh đúng lúc các admin đang say giấc (tức là về đêm tính theo giờ Việt Nam), trong khi bình thường việc này mất tới vài ngày.

Trong quá khứ, nhiều vụ tên miền bị hack đã xảy ra, đầu tiên phải kể đến diendantinhoc.com là forum tin học đầu đàn của Việt Nam nhưng đã bị hack tên miền và bị rao bán đến nay vẫn chưa lấy lại được. Các website khác như 5giay.com và pavietnam.com cũng đã bị mất tên miền vĩnh viễn.

Gần đây hơn thì có socbay.com (site tìm kiếm với tham vọng lật đổ google.com.vn nhưng giấc mơ vẫn chỉ là giấc mơ) bị mất tên miền năm 2009 nhưng đã thu hồi được. Một website nhỏ khác là AZBlogTips.com của blogger eblogviet Trần Tỉnh cũng lấy lại được khi liên lạc với Godaddy và Enom và cung cấp các thông tin cần thiết. Tuy nhiên, trong trường hợp này, tên miền vẫn đang còn thuộc quản lí của Godaddy hoặc chưa bị chuyển tới những registrar chứa chấp các hành vi hack như OnlineNic (registrar này hiện đang nắm giữ pavietnam.com, 5giay.com).

Tổng hợp