Cập nhật: 07/01/2007 |
Hàng loạt website được cảnh báo lỗi nhưng chưa khắc phục |
|
Ngày 7.1, Nguyễn Quang Đức Tiến(nick:Pink_Panthez) thuộc Trung tâm Xử lý sự cố mạng SOS PC (123 Hùng Vương, Huế) cho biết trong thời gian qua đã phát hiện ra hàng loạt website có lỗ hỗng về bảo mật.
|
|
Tiến cho biết: "Tôi đã check (kiểm tra-PV) khá nhiều site của Việt Nam, và điều đáng kinh ngạc là % số site mà BKIS thông báo lỗi là quá ít, có rất nhiều site bị lỗi bảo mật. Nhưng đáng tiếc một điều các site tôi check lỗi và creat (tạo ra-PV) file lên hệ thống cảnh báo, email thông báo lỗi cho webmaster (người quản trị web - PV) nhưng đa số quản lý site đều không hồi âm mail và lỗi vẫn không được khắc phục.
Đức Tiến tự nhận mình chính là người đã xâm nhập vào server của Bộ Giao thông vận tải cách đây 2 tháng, thông báo lỗi nhưng đến nay lỗi vẫn không được khắc phục. Tiến viết: "Việc bộ không hồi âm và cũng không fix (vá-PV) lỗi thật sự là đáng buồn. Hầu hết các site đều như vậy". Cụ thể, các website bị phát hiện lỗi như: www.izabacninh.gov.vn, www.pcworld.com.vn, www.it-hut.edu.vn, www.sieuthicongdong.com.vn, www.hoidonggiaosunhanuoc.gov.vn...
Trong số những website được cảnh báo lỗi, chỉ có một số website đã khắc phục lỗi là: www.hastc.org.vn (giao dịch chứng khoán Hà Nội), www.moj.gov.vn, www.dalat.gov.vn. Những website vẫn chưa khắc phục lỗi bảo mật gồm: www.vff.org.vn, www.hoinongdan.org.vn, www.most.gov.vn (Bộ KHCN), www.mt.gov.vn (Bộ GTVT), www.sgphuquocresort.com.vn.
Đặc biệt theo Đức Tiến, tất cả các site trên hệ thống server của vietcomm.com.vn trước khi được vá lỗi đều có thể bị thay đổi giao diện (khoảng 82 site). Riêng server của VNNetSoft chứa nhiều website về thương mại điện tử, ngân hàng... cũng được cảnh báo lỗi bảo mật. Có khoảng 146 website ở hệ thống này có thể bị hacker xâm nhập và thay đổi giao diện bất cứ lúc nào.
Theo Lao động |