Lỗ hổng nghiêm trọng trong thiết bị mạng Trung Quốc có ảnh hưởng đến người dùng Việt Nam?
(THPl) - Các lỗ hổng nghiêm trọng có chủ ý trong firmware của 29 thiết bị FTTH OLT từ nhà cung cấp C-Data nổi tiếng của Trung Quốc do 2 nhà nghiên cứu bảo mật công bố liệu có ảnh hưởng đến môi trường an ninh mạng Việt Nam?
Tin liên quan
- Thanh Trì - Hà Nội: Cứu kịp thời một học sinh có nguy cơ đuối nước
Hà Nội "mạnh tay" với 22 cơ sở vi phạm an toàn thực phẩm
Những doanh nghiệp đầu tiên tại TPHCM “hé lộ” khoản thưởng Tết Nguyên đán
Vĩnh Long: Luồng sinh khí mới cho làng nghề gạch gốm Mang Thít
Dự kiến triển khai 3 dự án trọng điểm tại sân bay Đà Nẵng
» Top 10 CEO công nghệ nhận lương cao nhất thế giới
» Trường Đại học trao bằng tốt nghiệp theo công nghệ blockchain quốc tế
» Biệt thự công nghệ hút khách nhà giàu bởi những “tiêu chuẩn kép”
Mới đây, hai nhà nghiên cứu bảo mật là Pierre Kim và Alexandre Torres cho biết, họ đã phát hiện các lỗ hổng nghiêm trọng có chủ ý trong firmware của 29 thiết bị FTTH OLT từ nhà cung cấp C-Data nổi tiếng của Trung Quốc.
Thuật ngữ FTTH OLT dùng để chỉ các thiết bị mạng cho phép các nhà cung cấp dịch vụ internet mang đường truyền dẫn cáp quang đến gần với người dùng đầu cuối nhất có thể.
Các thiết bị này giúp chuyển đổi dữ liệu từ đường truyền quang sang kết nối cáp Ethernet cổ điển sau đó cắm vào nhà của người dùng đầu cuối, trung tâm dữ liệu hoặc trung tâm kinh doanh.
Các thiết bị này được đặt trên tất cả các mạng của nhà cung cấp dịch vụ internet (ISP) và do vai trò quan trọng của chúng, chúng cũng là một trong những loại thiết bị mạng phổ biến nhất hiện nay, vì chúng có mặt trong hàng triệu điểm cuối của mạng internet trên toàn cầu.
Nói về vấn đề lỗ hổng trong thiết bị mạng, ông Vũ Ngọc Sơn (chuyên gia công nghệ thông tin – BKAV) cho biết, lỗ hổng trong thiết bị mạng đã từng xảy ra nhiều lần với các thiết bị tương tự như: Palo Alto, Fotinet, Cisco, F5... Khi thiết bị mạng có lỗ hổng thì các hệ thống mạng có sử dụng thiết bị đó sẽ có nguy cơ bị tấn công, kiểm soát, lấy cắp thông tin.
Cụ thể, tháng 4/2018, Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông phát cảnh báo về nhóm 40 điểm yếu an toàn thông tin (lỗ hổng) trên nhiều thiết bị của Cisco trong đó có lỗ hổng với mã lỗi quốc tế CVE-2018-0171 tồn tại trong chức năng Smart Install của hệ điều hành Cisco IOS. Đây là một chức năng sử dụng để quản lý cài đặt, triển khai thiết bị và thường được bật mặc định.
Trước đó, ngày 28/3/2018, Cisco đã xác nhận thông tin về lỗ hổng này trên các thiết bị router/switch của mình. Các chuyên gia an toàn thông tin của Cisco cho biết, đối tượng tấn công đã lợi dụng lỗ hổng CVE-2018-0171 để thực hiện nhiều cuộc tấn công mạng trên thế giới.
Tại Việt Nam, liên quan đến sự cố của Cisco, qua công tác giám sát, theo dõi, thu thập thông tin và phân tích kỹ thuật ban đầu, Cục ATTT nhận thấy có hơn 1000 thiết bị bị ảnh hưởng và Việt Nam là một trong những nước có dải IP bị dò quét lỗ hổng này nhiều nhất. Đáng lưu ý là các thiết bị này đều được sử dụng trong môi trường mạng lớn và các hệ thống lõi.
Nhằm bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công mạng, Cục ATTT khuyến nghị quản trị viên tại các cơ quan, tổ chức kiểm tra, rà soát các thiết bị mạng có thể bị ảnh hưởng theo hướng dẫn đặc biệt các thiết bị trong danh sách và khắc phục lỗ hổng theo hướng dẫn của Cục ATTT.
Cũng trong năm 2018, một nhà nghiên cứu của VPN Mentor đã công bố chi tiết lỗ hổng thực thi lệnh từ xa trên các thiết bị lưu trữ mạng (NAS) của LG, cho phép kẻ tấn công lạm dụng thiết bị dính lỗ hổng và đánh cắp dữ liệu lưu trữ trên đó.
Đây là lỗ hổng tiêm nhiễm lệnh từ xa phát sinh do xác nhận không chính xác tham số mật khẩu trên trang đăng nhập của người dùng có quyền quản trị từ xa, cho phép kẻ tấn công từ xa qua mặt các lệnh hệ thống từ trường mật khẩu.
Để khắc phục những sự cố lỗ hổng trong các thiết bị mạng, ông Sơn cho biết, cần rà soát lại hệ thống mạng, khoanh vùng các thiết bị trong danh sách có lỗ hổng, thực hiện nâng cấp bản vá lỗi hoặc thay thế nếu không thể nâng cấp bản vá. Ngoài ra, trong từng trường hợp cụ thể sẽ có những phương pháp xử lý cụ thể phù hợp.
Liệu lỗ hổng từ nhà cung cấp C-Data nổi tiếng của Trung Quốc được phát hiện lần này có ảnh hưởng gì đến an ninh mạng Việt Nam hay không, ông Vũ Ngọc Sơn cho hay, hiện tại, BKAV không có thông tin về tình hình sử dụng các thiết bị này tại Việt Nam, do đó cần phải cần thêm thời gian để tìm hiểu.
Danh sách các mẫu FTTH OLT dễ bị tấn công: 72408A; 9008A; 9016A; 92408A; 92416A; 9288; 97016; 97024P; 97028P; 97042P; 97084P; 97168P; FD1002S; FD1104; FD1104B; FD1104S; FD1104SN; FD1108S; FD1108SN; FD1204S-R2; FD1204SN; FD1204SN-R2; FD1208S-R2; FD1216S-R1; FD1608GS; FD1608SN; FD1616GS; FD1616SN; FD8000. |
Thảo Nguyên
Tin khác
-
Thanh Trì - Hà Nội: Cứu kịp thời một học sinh có nguy cơ đuối nước
-
Bức Tường, Ngũ Cung và NSND Thanh Lam “đốt cháy” sân khấu Hà Nội Rock
-
Đề xuất mở rộng quỹ đất, đáp ứng nhu cầu nhà ở bình dân
-
Giá gạo Việt Nam bứt phá, tăng mạnh trở lại
-
Hà Nội "mạnh tay" với 22 cơ sở vi phạm an toàn thực phẩm
-
Số ca sốt xuất huyết tại TPHCM tăng liên tục, 1 trường hợp tử vong
Những doanh nghiệp đầu tiên tại TPHCM “hé lộ” khoản thưởng Tết Nguyên đán
Mặc dù tình hình sản xuất kinh doanh còn gặp nhiều khó khăn, nhiều doanh nghiệp tại TPHCM vẫn cố gắng đưa ra mức thưởng Tết tối thiểu...24/11/2024 10:30:05Vĩnh Long: Luồng sinh khí mới cho làng nghề gạch gốm Mang Thít
Làng nghề gạch, gốm đỏ tại huyện Mang Thít, một trong những làng nghề lâu đời và độc đáo nhất miền Tây, đang được tỉnh Vĩnh Long...24/11/2024 08:55:57Nhập khẩu từ Trung Quốc tăng mạnh trong 10 tháng qua
Trong 10 tháng, kim ngạch nhập khẩu hàng hóa của Việt Nam từ thị trường Trung Quốc đạt 117,52 tỷ USD, tăng mạnh 31,5%, tương ứng tăng thêm...24/11/2024 08:53:24RCEP: Động lực mới thúc đẩy doanh nghiệp Việt Nam vươn xa
Việc hội nhập kinh tế quốc tế thông qua các hiệp định thương mại tự do, đặc biệt là RCEP, mở ra cơ hội lớn để các doanh nghiệp tham gia...24/11/2024 08:51:44
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Người dùng tranh thủ cơ hội “đổi xe toàn dân” để lên đời xe điện VinFast
(THPL) - Chính sách “Thu cũ - Đổi mới” của VinFast và FGF đang kích thích nhu cầu đổi xe xăng cũ sang xe điện mới của người tiêu dùng Việt với tổng ưu đãi lên đến 553 triệu đồng. - BIC khai trương chi nhánh mới tại Thanh Hóa
- Xe điện VinFast thiết lập chuẩn mực mới cho thị trường ô tô Việt Nam
- Hành trình nghệ thuật Việt Nam thế kỷ 20 qua phiên đấu giá đặc biệt của...
Tôn vinh thương hiệu toàn cầu
-
Giải thưởng “Nơi làm việc tốt nhất Việt Nam 2024” xướng tên Vietjet, FPT, Vingroup
(THPL) - Hãng hàng không Vietjet vừa được vinh danh trong top “Nơi làm việc tốt nhất Việt Nam 2024” tại lễ trao giải do Anphabe tổ chức và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) bảo trợ, diễn ra ngày 20/11. - Vingroup thuộc top 10 nơi làm việc tốt nhất Việt Nam năm 2024
- Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững
- VINBIGDATA lọt top 10 thế giới về công nghệ nhận diện khuôn mặt