Hàng loạt modem WiFi bị tấn công

  • Cập nhật : 23/11/2014

 Nhiều khách hàng ở phía Nam của FPT Telecom không thể truy cập vào mạng WiFi của gia đình do bị hacker tấn công

Mấy ngày qua, việc hacker tấn công nhiều modem WiFi gia đình rồi đổi mật khẩu, cấu hình và tên WiFi thành “china hacker” là hết sức nguy hiểm đối với người dùng internet. Khi nắm được mạng WiFi gia đình, hacker có thể lấy cắp tài khoản giao dịch tài chính, email, Facebook… hoặc tạo ra mạng botnet (mạng được điều khiển từ xa) để phá hoại trên diện rộng. Theo một chuyên gia bảo mật, các modem được nhập về Việt Nam đều có chức năng cho phép truy cập từ xa để cập nhật firmware (hệ điều hành modem).
 
Bàn đạp để tấn công DDoS
 
Ông Vũ Đức Huy, Giám đốc Trung tâm Hạ tầng phía Nam FPT Telecom, cho biết: “Các modem WiFi bị ảnh hưởng là loại có 2 ăng-ten, vỏ màu cam và trắng. Những modem bị tấn công sẽ thay đổi tên điểm phát sóng WiFi (SSID) dẫn tới người dùng không thể kết nối WiFi với SSID cũ, trong khi kết nối qua mạng có dây vẫn bình thường. Sự cố chủ yếu xảy ra ở phía Nam, ở Đà Nẵng chỉ có một trường hợp”.
 
Theo nhận định của ông Ngô Trần Vũ, Giám đốc điều hành NTS Security, nhiều khả năng bị tấn công là do phía nhà cung cấp mở cổng đăng nhập (log in) từ trung tâm cung cấp dịch vụ xuống thiết bị WiFi của khách hàng để dễ dàng hỗ trợ kỹ thuật. Theo đó, hacker tấn công vào cổng log in của nhà cung cấp rồi mở thiết bị của khách hàng và thay đổi cấu hình của WiFi từ xa. Ông Lê Đình Nhân, chuyên gia bảo mật Trung tâm Đào tạo an ninh mạng Athena TP HCM, cho biết: “Vụ tấn công này có thể liên quan đến virus Chameleon. Sau khi nhiễm vào máy tính cá nhân qua các đường mạng, USB… , virus này sẽ tấn công thiết bị WiFi được thiết lập tên (username) và mật khẩu đăng nhập (password) kém”. Các chuyên gia bảo mật cũng không loại trừ nguyên nhân do người dùng không đổi username, password sau khi được nhân viên lắp đặt thiết lập ở dạng mặc định. Tuy nhiên, hacker ít khai thác lỗi này để tấn công trên diện rộng.
 
“Các modem WiFi được phát triển từ một distro của hệ điều hành linux có mã nguồn mở. Khi thay đổi được thông số mạng WiFi, hacker có thể cài đặt “cửa hậu”, biến các thiết bị WiFi thành công cụ bị điều khiển từ xa để thực hiện tấn công từ chối dịch vụ phân tán - DDoS” - ông Lê Đình Nhân phân tích.
 
Buông lỏng kiểm tra mã nguồn
 
Theo ông Vũ Anh Tú, Giám đốc Công ty Công nghệ FPT Telecom, đây không phải lỗi liên quan đến phần cứng trên hệ thống của công ty. Ngay khi phát hiện, FPT Telecom đã cùng đối tác vá lỗ hổng firmware và nâng cấp bản vá từ chiều 14-11. Các modem bị lỗi sẽ được nâng cấp và sửa đổi cấu hình từ xa để giảm thiểu ảnh hưởng cho người dùng. Lỗi này chỉ làm gián đoạn việc kết nối internet chứ không có khả năng lấy trộm thông tin hoặc gây ra các ảnh hưởng khác cho người sử dụng. Công ty đã xác định được phạm vi khách hàng bị ảnh hưởng và sẽ liên lạc để hỗ trợ sửa lỗi. FPT Telecom bố trí nhân viên kỹ thuật đến nhà khách hàng nhằm chỉnh modem và cử nhân viên trực tại trụ sở để xử lý modem bị lỗi. Nhân viên FPT Telecom cũng sẽ hướng dẫn cách đặt lại cấu hình modem qua điện thoại để khách hàng tự thao tác tại nhà.
 
“Để phòng chống nguy cơ bị tấn công, nhà cung cấp dịch vụ phải kiểm tra kỹ thiết bị của mình trước khi đưa ra thị trường, cụ thể là mã nguồn trong firmware. Tuy nhiên, hiện chưa có đơn vị nào trong nước làm tốt khâu này trong khi các nước như Mỹ , Nhật… kiểm tra chặt chẽ mã nguồn trong các thiết bị. Nhờ vậy, họ đã phát hiện nhiều thiết bị của Trung Quốc được cài mã độc. Việc chúng ta không kiểm tra mã nguồn là lỗ hổng rất lớn trong an ninh mạng và cần sớm khắc phục” - ông Lê Đình Nhân nói. 
Modem WiFi trôi nổi thường chứa phần mềm độc hại
 
Trên thị trường modem internet ADSL, WiFi tại TP HCM, hàng trôi nổi hiện rất nhiều, giá bán chỉ khoảng 300.000-400.000 đồng/bộ, xuất xứ phần lớn từ Đài Loan, Trung Quốc. Sản phẩm này thường được bày bán tại các cửa hàng linh kiện vi tính nhỏ lẻ và qua mạng. Trong khi đó, sản phẩm của các hãng lớn như Cisco, Asus…, giá lên đến vài triệu đồng và được bán qua các hệ thống siêu thị, cửa hàng vi tính uy tín.
 
Anh Bùi An Huy (chủ một cửa hàng linh kiện vi tính trên đường Tôn Thất Tùng, quận 1, TP HCM) cho biết: “Modem ADSL, WiFi của Trung Quốc giá rẻ nên được nhiều người ưa chuộng. Nguồn hàng này khá dồi dào, phong phú về kiểu dáng, tính năng nhưng phần lớn không rõ nhà sản xuất nên chất lượng không bảo đảm. Vì vậy, người bán chỉ dám bảo hành 1-2 tháng chứ không lâu hơn như các hãng lớn. Những sản phẩm này khó sửa chữa, thậm chí phải bỏ do không có linh kiện thay”.
 
Theo đại diện một hệ thống bán lẻ sản phẩm công nghệ thông tin tại TP HCM, hàng trôi nổi thường tiềm ẩn virus, phần mềm độc hại. Người tiêu dùng nên tránh mua những sản phẩm này.
 
Theo: Trung Nguyên - NLĐ
Trở về

Bài cùng chuyên mục

  • Bắt quả tang hàng loạt cây xăng gian lận1

    Bắt quả tang hàng loạt cây xăng gian lận

    Công an tỉnh Nghệ An phối hợp với Thanh tra Sở Khoa học và Công nghệ tỉnh vừa bắt quả tang hàng loạt cửa hàng xăng dầu trên địa bàn có thủ đoạn gian dối, lắp đặt IC giả để bớt xén khối lượng lớn xăng dầu.

  • Tỷ phú Thái thâu tóm siêu thị Metro và các “chân rết” ở Việt Nam2

    Tỷ phú Thái thâu tóm siêu thị Metro và các “chân rết” ở Việt Nam

    Được biết nhiều đến sau vụ thâu tóm siêu thị Metro Việt Nam; mới đây tỷ phú giàu thứ 3 Thái Lan Chareon lại tiếp tục gây xôn xao khi dự định muốn mua hãng Bia Sài gòn. Tuy nhiên, ít ai biết ông này đã “ăn cơm Việt” từ lâu rồi.

  • “Bóng ma” nhập siêu quay lại3

    “Bóng ma” nhập siêu quay lại

    Ông Đỗ Thắng Hải, Thứ trưởng Bộ Công Thương, nhận định sau một thời xuất siêu ấn tượng, đến năm 2015, Việt Nam có thể nhập siêu khoảng 6-8 tỉ USD, chiếm 5% tổng kim ngạch xuất khẩu.

Văn phòng luật

Danh sách luật

Danh sách đầy đủ >>

Liên hệ quảng cáo: 0983 006 168

Thiết kế web nhanh

Chuyên gia phát triển hệ thống web portal giá rẻ, chuẩn SEO, chất lượng cao

www.webdesign.vn

Hotline: 098 300 6168

Tin kinh tế 

Tin kinh tế, giao thương, khuyến mãi, quảng bá sản phẩm,trang vàng doanh nghiệp,...

www.tinkinhte.com

Quảng cáo: 098 300 6168

Tin sức khỏe

Hệ thống mạng vì sức khỏe cộng đồng với hơn 300 kênh đang được phát triển

www.tinsuckhoe.com

Hợp tác: 090 620 7650

tinkhoahoc.com- Ads demo

Tin pháp luật

Tin pháp luật, văn bản luật, Văn phòng luật sư, giải đáp pháp luật,...

www.tinphapluat.com

Hợp tác: 090 620 7650

Thế giới thời trang

Thời trang Việt Nam, Shop thời trang, Mua bán thời trang, trang vàng thời trang,...

www.fashion365.vn

Hợp tác: 0127 399 6475

Cổng nhôm đúc

Cổng nhôm đúc, cầu thang nhôm đúc, lan can nhôm đúc, hàng rào nhôm đúc,...

www.congnhadep.com

Tư vấn: 098 206 9958

tinkhoahoc.com- Ads demo

Kiến trúc xanh

Thiết kế biệt thự, thiết kế nhà đẹp, thiết kế sân vườn, thiết kế nội ngoại thất,...

www.kientrucxanh.net

Tư vấn: 098 206 9958

Phong thủy 24h

Phong thủy học, xem tuổi làm nhà, nội thất phong thủy, vật phẩm phong thủy,...

www.phongthuy24h.com

Hợp tác: 098 206 9958

Thiết kế nhà dân

Thiết kế nhà dân, thiết kế biệt thự, dịch vụ xây dựng, sửa chữa nhà ở, văn phòng...

www.thietkenhadan.com

Hợp tác: 098 206 9958

tinkhoahoc.com- Ads demo

Web trên smart phone

Chuyên phát triển web chạy trên smart phone và các thiết bị di động, thân thiện, chuẩn SEO,...

www.mobileweb.vn

Hợp tác: 098 300 6168

Máy lọc nước gia đình

Cung cấp máy lọc nước RO, sửa chữa máy lọc nước, thay lõi lọc máy lọc nước,...

www.maylocnuocgiadinh.com

Hợp tác: 098 206 9958

Thế giới động vật

Khám phá thế giới động vật, động vật hoang dã, thú cưng, chim cá cảnh,...

www.thegioidongvat.net

Hợp tác: 0127 399 6475

tinkhoahoc.com- Ads demo