Một công ty đăng ký tên miền Việt Nam b� mất domain
(Cập nhật: 29/7/2008)
T� sáng qua, trang web của P.A Việt Nam đã b� hacker chuyển hướng sang một site khác. Trang mua bán, rao vặt trực tuyến ph� biến 5giay.com đăng ký dịch v� hosting của công ty này cũng gặp tình trạng tương t�.
Đại diện của P.A Việt Nam cho hay s� c� bắt nguồn t� phía hãng tên miền Enom mà P.A Việt Nam đang là đại lý chính thức và h� vẫn ch� bên Enom khắc phục vấn đ�.
Ông Vũ Ngọc Sơn, Trưởng phòng virus thuộc Trung tâm an ninh mạng ĐHBK Hà Nội (BKIS), giải thích v� việc hoàn toàn không liên quan đến kiểu tấn công nhiễm độc DNS cache được cảnh báo thời gian qua. "Hacker đã chiếm quyền kiểm soát và chuyển quyền quản lý tên miền pavietnam.com, pavietnam.net và 5giay.com t� Enom sang OnlineNIC".
Ch� s� hữu domain do OnlineNIC quản lý có th� đặt website của h� hướng đến một trang bất k�, chẳng hạn nếu gõ 5giay.com, h� thống s� chuyển (redirect) sang trang Google Việt Nam, còn gõ www.5giay.com, máy tính của người s� dụng lại hiển th� trang ch� Yahoo.
Trong khi đó, khách ghé thăm pavietnam.com và .net hiện được điều hướng sang chính... trang ch� của P.A Việt Nam nên nhiều người lầm tưởng công ty này đã "thỏa hiệp" được với hacker. Trên thực t�, P.A Việt Nam vẫn chưa th� can thiệp và lấy lại tên miền của mình.
Thanh tiêu đ� của pavietnam.com hoàn toàn khác với thanh tiêu đ� trên website mà P.A Việt Nam đang s� dụng hiện nay. Ảnh chụp màn hình. |
P.A Việt Nam đang phải thực hiện giao dịch qua website pavietnam.vn. Hiện có khoảng hơn 1.000 tên miền dùng server của pavietnam.com và hơn 5.000 domain thuê máy ch� pavietnam.net. Do ch� mất tên miền còn server không b� ảnh hưởng nên khách hàng vẫn có th� s� dụng dịch v� của công ty này như bình thường.
Tuy nhiên, trên một s� diễn đàn, nhiều thành viên cho hay website của h� đăng ký qua P.A Việt Nam hiện không th� truy cập được. V� tấn công được d� đoán cho hacker trong nước thực hiện do các trang b� tr� tới đều s� dụng tiếng Việt, như Google VN.
P.A Việt Nam đã báo cáo lên Trung tâm ứng cứu khẩn cấp máy tính VNCERT thuộc B� Thông tin - Truyền thông đ� cầu cứu. VNCERT nhận định việc này ảnh hưởng nghiêm trọng đến toàn b� các tên miền đăng ký s� dụng tại P.A Việt Nam (khoảng hơn 8.000 tên miền). Tất c� các website, cơ s� d� liệu, h� thống e-mail... của t� chức, doanh nghiệp, cá nhân s� dụng tên miền trong s� trên có th� b� tin tặc chuyển hướng truy cập, gây l� thông tin, gián đoạn dịch v� và nhiều hậu qu� nghiêm trọng khó lường khác. Người quản tr� các trang web khách hàng cũng không th� truy cập vào PAvietnam.net hay PAvietnam.com đ� chỉnh sửa thông tin điều khiển tên miền của mình.
Ông Đ� Ngọc Duy Trác, Trưởng phòng nghiệp v� VNCERT, cho biết: "Chúng tôi nhận được báo cáo của PA hôm qua. Trước mắt, VNCERT đã gởi công văn đến 6 nhà dịch v� ISP: FPT, VDC, Viettel, SPTVN nh� tr� giúp cho việc tr� các tên miền của 8.000 website khách hàng của PA v� đúng địa ch� IP". Theo ông Trác, đây là giải pháp trước mắt trong khi PA chưa th� yêu cầu phía công ty ch� quản nước ngoài là Enom (M�) đ� giải quyết s� c� trên. Vì thời điểm xảy ra v� việc trên ngay vào ngày ngh� cuối tuần � M�. Theo gi� Việt Nam lúc 5 gi� chiều th� 2 thì bên M� ch� mới là 4 gi� sáng.
Domain hijacking là thuật ng� tiếng Anh mô t� quá trình k� xấu lấy cắp tên miền khỏi ch� s� hữu thực s�. Trong hầu hết các trường hợp, k� trộm tìm cách đánh lừa đơn v� quản lý tên miền nhằm thay đổi thông tin đăng ký và kiểm soát toàn b� domain còn ch� nhân chính thức không th� can thiệp gì. Ngoài ra, tên miền cũng có th� lọt vào tay người khác một cách hợp pháp nếu ch� cũ của nó quên gia hạn quyền s� dụng. V� ăn cắp tên miền nổi tiếng nhất th� giới liên quan đến Sex.com. Năm 1995, một người có tên Stephen Cohen gửi thư mạo danh đến hãng Network Solutions (M�) nói rằng Gary Kremen - ch� nhân Sex.com - không còn quan tâm đến tên miền này nữa và đã đồng ý chuyển nhượng lại cho Cohen. Trang web khiêu dâm mang v� cho Cohen khoảng 100 triệu USD trước khi phải hoàn tr� cho Kremen vào tháng 11/2000. Còn tại Việt Nam, "ân oán giang h�" trong giới IT cũng từng được phơi bày khi website chodientu.com thuộc Công ty PeaceSoft b� hacker cướp tên miền ngày 23/9/2006. Nội dung trang thương mại điện t� b� biến thành bức thư ng� chứa lời l� mỉa mai Giám đốc công ty này. |
(Vnexpress.net)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.