Cảnh báo nguy cơ máy chủ DNS của Việt Nam bị tấn công

15:00 | 25/07/2008

Hôm 23/7/2008, một thông báo khẩn từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), cảnh báo cho hơn 150 tổ chức có liên quan trong nước, cho biết, đang xuất hiện một nguy cơ lớn đối với hệ thống máy chủ phân giải tên miền (DNS Server) của Việt Nam, mối nguy hiểm này đang gia tăng và nhiều khả năng sẽ xuất hiện tấn công trên diện rộng trong thời gian tới.

VNCERT cho biết, qua theo dõi tình hình an toàn mạng, ngày 9/7/2008, VNCERT đã phát hiện điểm yếu trong hệ thống phân giải tên miền toàn cầu (DNS) do chuyên gia Dan Kaminsky phát hiện.
Lợi dụng điểm yếu này, tin tặc có thể dễ dàng tấn công máy chủ phân giải tên miền (DNS server) có cấu hình không phù hợp bất kỳ (ước tính trên 95% DNS server của Việt Nam mắc phải điểm yếu này) và hướng số lượng lớn người dùng vào các website giả mạo, chứa mã độc...
VNCERT cũng cho biết, các chuyên gia và tổ chức hoạt động trong lĩnh vực an toàn thông tin trên toàn cầu đang tập trung nỗ lực để cảnh báo, cung cấp các bản vá và chuẩn bị cho các trường hợp khẩn cấp có thể xảy ra liên quan đến điểm yếu này.
VNCERT đã tập hợp và sẽ tiếp tục cập nhật các thông tin về điểm yếu, các giải pháp phòng chống (khuyến nghị cần thiết có thể tham khảo tại địa chỉ http://vncert.gov.vn/canhbao/cbnd/CBND08-003.htm.)
Những người dùng riêng lẻ, các cơ quan, tổ chức có liên quan có thể tìm kiếm và gửi thông tin đến địa chỉ này để nhận được sự trợ giúp kịp thời tránh các thiệt hại có thể xảy ra.