【soi kèo trận real madrid】Gần 170 website về giáo dục tại Việt Nam bị chèn nội dung quảng cáo cờ bạc
Thông tin nêu trên vừa được ông Vũ Ngọc Sơn,ầnwebsitevềgiáodụctạiViệtNambịchènnộidungquảngcáocờbạsoi kèo trận real madrid Giám đốc kỹ thuật của Công ty Công nghệ an ninh mạng NCS chia sẻ. Theo thống kê của NCS, trong danh sách website về giáo dục bị tấn công có cả một số trường đại học lớn, các cơ sở giáo dục các cấp, các trường cao đẳng, trường nghề, trung tâm giáo dục... Đánh giá sơ bộ cho thấy, các lỗ hổng bị khai thác trên các hệ thống website đều là các lỗ hổng cơ bản và có thể khắc phục được.
Ông Vũ Ngọc Sơn cho biết thêm, hình thức tấn công vào các trang về giáo dục có tên miền “.edu.vn” tương tự như với các website của cơ quan nhà nước đã được nhắc đến thời gian gần đây. Cụ thể, hacker khai thác lỗ hổng trên các website, chiếm quyền quản trị, thay đổi, chỉnh sửa mã nguồn của website, từ đó có thể đăng tải, liên kết, thậm chí chuyển hướng truy cập đến các nội dung quảng cáo, cờ bạc. Một số hệ thống do cấu hình không tốt, từ lỗ hổng của một website, hacker chiếm được quyền quản trị cả server hosting, từ đó tấn công sang các website khác trên cùng server đó, vì vậy có nơi bị nhiều website cùng lúc.
Các chuyên gia NCS khuyến cáo quản trị viên cần rà soát sớm toàn bộ hệ thống website để xử lý. Đặc biệt các trường hợp có sử dụng chung máy chủ với các website khác thì cần rà soát toàn bộ các website này.
Trao đổi với VietNamNet, ông Vũ Ngọc Sơn nhấn mạnh, website là mặt tiền, là cửa chính của hệ thống, dễ bị tấn công, xâm nhập, tuy nhiên hiện nay nhiều cơ quan, tổ chức vẫn chưa quan tâm bảo vệ đúng mức. Thông thường, khi xây dựng một hệ thống, tổ chức thường quan tâm đến các giải pháp như tường lửa, diệt virus, phòng chống tấn công DDoS.
Tuy nhiên, thực tế với các lỗ hổng trong mã nguồn của website thì các hệ thống an ninh mạng kể trên chưa đủ để phòng chống tấn công. Qua các lỗ hổng này, hacker sẽ dễ dàng vào hệ thống theo cổng được Firewall cho phép, tuy nhiên hacker sẽ nhập các tham số đặc biệt, gây lỗi phần xử lý dữ liệu đầu vào nếu lập trình viên không kiểm soát.
“Điều này sẽ dẫn tới hệ thống có thể bị khai thác, lấy thông tin, cài mã độc, chiếm quyền điều khiển quản trị. Từ đó, sẽ tạo các đoạn mã quảng cáo cờ bạc, cá độ, chuyển hướng truy cập người dùng”, chuyên gia NCS phân tích.
(责任编辑:Thể thao)
- ·Bão số 3 Saola giật trên cấp 17 nhiều giờ liền ở Biển Đông, khả năng đổi hướng
- ·Kỳ vọng 'đón sóng' dòng vốn FDI
- ·Xuất khẩu tiếp tục bị ảnh hưởng bởi Covid
- ·Bắc Giang sắp có khu Nhà ở xã hội hơn 1.500 tỷ tại thị trấn Nham Biền
- ·Ông Tạ Đình Đề được bổ nhiệm làm Viện trưởng VKSND tỉnh Đắk Nông
- ·Khánh Hòa khẩn tìm 'cơ chế đặc thù' cho Khu kinh tế Vân Phong
- ·Sau 7 năm phê duyệt, TP HCM kiến nghị điều chỉnh quy hoạch tuyến đường sắt TP HCM
- ·Đẩy nhanh tiến độ dự án nâng cấp, mở rộng đường ĐT746
- ·Tỷ lệ điều tra, làm rõ tội phạm ở Hậu Giang đạt trên 83%
- ·Định lại giá dự án đất vàng giá rẻ
- ·Siêu máy tính dự đoán Lecce vs Genoa, 21h00 ngày 5/1
- ·Bất động sản công nghiệp tiếp tục thăng hoa bất chấp làn sóng Covid
- ·Bộ trưởng Bộ Xây dựng: Tăng thanh tra, giám sát nhưng tránh gây khó cho người dân và doanh nghiệp
- ·Cần có những giải pháp đồng bộ, quyết liệt hơn nữa
- ·Hai phụ nữ thương vong sau tiếng cãi vã trong căn nhà chốt cửa
- ·Kinh tế tập thể nâng cao hiệu quả hoạt động
- ·The Happy Home
- ·Phòng Giao dịch Ngân hàng Chính sách xã hội TP.Thuận An: Đáp ứng tốt nhu cầu vốn của các đối tượng
- ·Nga và Ukraine trao đổi hơn 300 tù binh trước thềm năm mới
- ·Nâng cao hiệu quả phát triển đảng viên trong học sinh, sinh viên ở TP Cần Thơ