Hatex.vn không bán sản phẩm trực tiếp. Nếu bạn muốn mua sản phẩm trên trang web của chúng tôi, vui lòng tham khảo thông tin của các nhà cung cấp và liên hệ với họ theo các thông tin được cung cấp.
Cảnh báo mối đe dọa an ninh mạng nghiêm trọng cho nhiều người dùng internet
12/08/2016
434 Lượt xem
Lỗ hổng bảo mật (weakness) trong giao thức điều khiển truyền vận (Transmission Control Protocol - TCP) của toàn bộ hệ thống điều hành Linux từ cuối năm 2012 cho phép các tin tặc (attacker) có thể tấn công (hijack) chiếm hoàn toàn quyền truy cập thông tin internet từ xa của người sử dụng, đó là nghiên cứu của nhóm nghiên cứu tại Đại học California, Riverside (UCR).
Đứng đầu nghiên cứu là Yeu Cao, sinh viên tốt nghiệp chuyên ngành khoa học máy tính tại Đại học Bourns thuộc UCR và cố vấn dự án nghiên cứu là Zhiyun Qian, phó giáo sư về khoa học máy tính tại UCR. Nhóm nghiên cứu cho biết, họ tập trung chính vào việc xác định các lỗ hổng bảo mật để trợ giúp các công ty phần mềm cải thiện các hệ thống. Sắp tới, nghiên cứu sẽ được trình bày tại Hội nghị An ninh USENIX ở Austin, Texas.
Trong khi hầu hết người dùng không tương tác trực tiếp với hệ điều hành Linux, các phần mềm hỗ trợ các máy chủ internet, điện thoại chạy phần mềm android và hàng loạt các thiết bị khác. Để truyền tải thông tin từ nguồn này sang nguồn khác, Linux và các hệ điều hành khác sử dụng TCP để “gói” và gửi dữ liệu, và giao thức (Internet Protocol-IP) phải đảm bảo các thông tin được gửi đến đúng địa chỉ cần gửi.
Tuy nhiên, nhóm nghiên cứu UCR đã xác định một lỗ hổng tinh vi (dưới dạng các “kênh phụ”) trong phần mềm Linux cho phép những kẻ tấn công suy luận số lượng các ký tự TCP được liên kết với một kết nối đặc biệt mà không nhiều thông tin hơn so với các địa chỉ IP của những người tham gia trao đổi thông tin trên mạng.
Điều này có nghĩa là với hai hệ thống giả định bất kỳ trên internet, kẻ tấn công mạng từ xa không thể nghe lén các cuộc nói chuyện, theo dõi hoạt động trực tuyến của người sử dụng, chấm dứt kết nối liên lạc với người dùng khác và chèn tài liệu giả mạo vào các cuộc nói chuyện của họ. Các liên kết đã được mã hóa (như HTTPS) “được bảo vệ” với sự tiêm nhiễm dữ liệu (data injection), tuy nhiên chúng vẫn dễ bị “chấm dứt” bởi những kẻ tấn công. Tình trạng bảo mật yếu kém sẽ cho phép những kẻ tấn công làm suy giảm độ bảo mật của các mạng nặc danh như Tor bằng cách cưỡng bức các kết nối tới đường truyền qua các rơ lơ nào đó. Cuộc tấn công này diễn ra rất nhanh và an toàn, thường chỉ mất ít hơn một phút và tỷ lệ thành công đạt khoảng 90%.
Không giống như các cuộc tấn công mạng thông thường, người sử dụng có thể trở thành nạn nhân mà không thực hiện bất cứ thao tác gì, chẳng hạn như tải phần mềm độc hại hoặc nhấp chuột vào đường link liên kết trong email giả mạo, Qian cho biết.
Qian cũng cho biết, các nhà nghiên cứu đã cảnh báo về lỗ hổng bảo mật của Linux. Qian khuyến nghị các “miếng vá” tạm thời dưới dây có thể ứng dụng cho cả các máy chủ và khách hàng. Nó đơn giản đặt ra “giới hạn ACK thách thức” (challenge ACK limit) tới một giá trị cực lớn đến làm cho nó gần như không thể khai thác các kênh phụ. Điều này có thể thực hiện trên Ubuntu, chẳng hạn như dưới đây:
1. Open /etc/sysctl.conf, append a command "/net.ipv4/tcp_challenge_ack_limit = 999999999".