Ads 468x60px

Labels

Thứ Sáu, 1 tháng 11, 2013

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung lap dat camera Quốc

D-Link nhấn lỗ hổng backdoor

Trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó duyệt user và mật khẩu. Còn backdoor (tức cổng hậu, cổng sau) là một đường khác để có thể truy cập vào, mà không cần đi qua cổng chính. Các backdoor này được kẻ tiến công cài cắm sau khi đã chiếm được quyền điều khiển, nhằm mục đích có thể truy cập trở lại vào lần sau.

Mới đây, nhà sinh sản thiết bị mạng đồ sộ D-Link của Trung Quốc đã thừa nhận có lỗ hổng backdoor nghiêm trọng trong các sản phẩm modem của họ và cam kết sẽ tu chỉnh.

Lỗ hổng này được phát hiện bởi nhà nghiên cứu Craig Heffne. Khi duyệt qua các thành phần của bản cập nhật phần mềm cho modem, ông nhận ra rằng: có một chuỗi ký tự mà kẻ tấn công có thể khai khẩn để đăng nhập vào bảng điều khiển với quyền cao nhất, đổi thay mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất ký việc gì khác.

Những kẻ tiến công có thể dễ dàng ngăn chặn người dùng truy cập đến modem hay bộ định tuyến bằng cách đổi thay mật khẩu truy cập bản điều khiển. Hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet.

Các thiết bị mạng TrungAnh Nguyễn Văn Trình, lái xe khách BKS 37B-005.29: Tình trạng lái xe lấn làn đường, phóng nhanh để tranh giành khách đã giảm đi nhiều. Trước đây, khi chưa có hệ thống camera giám sát trên tuyến QL1A, đoạn đi qua các tỉnh miền Trung, khi vắng bóng lực lượng CSGT, nhiều tài xế xe khách đã không ngần ngại lấn trái đường, phóng nhanh vượt ẩu. Điều này luôn ẩn chứa tai nạn xảy ra nhất là tại các đoạn đường cua, hẹp. Từ khi lắp đặt hệ thống camera dọc tuyến đường này, nhiều tài xế đã ý thức hơn, hạn chế phóng nhanh, vượt ẩu trên đường.UBND tỉnh Khánh Hòa vừa có văn bản trình Thủ tướng Chính phủ đề nghị cho phép lắp đặt thí điểm một số camera theo dõi trên các tuyến quốc lộ 1, 26 và 27 qua địa bàn tỉnh. Theo UBND tỉnh Khánh Hòa trong thời gian qua, nguyên nhân chủ yếu dẫn đến các vụ tai nạn giao thông đặc biệt nghiêm trọng trên địa bàn tỉnh là do cơ sở hạ tầng giao thông nhỏ, hẹp, xuống cấp. Đặc biệt, ý thức tuân thủ pháp luật của người tham gia giao thông còn chưa cao như: lái xe chạy quá tốc độ quy định, không đi đúng phần đường, làn đường...Việc lắp đặt camera nhằm hỗ trợ lực lượng chức năng trong việc kiểm tra giám sát tình hình giao thông 24/24h, chủ động phát hiện, cảnh báo từ xa và làm căn cứ để xử lý các hành vi vi phạm, góp phần hạn chế tai nạn giao thông và ngăn ngừa các loại tội phạm khác, nâng cao ý thức người tham gia giao thông.

Camera theo dõi cho văn phòng và gia đình

Quốc chiếm số lượng lớn ở Việt Nam.

D-Link nói: họ đã thấy lỗ hổng bảo mật và đang tiến hành tôn tạo nhưng không may, đây không phải là một bản cập nhật như hệ điều hành Windows hay Mac - nơi mà Microsoft và Apple có thể hỏi bạn có muốn cập nhật hay không hoặc một số trường hợp chỉ cần cài đặt tự động. Cập nhật phần mềm cho modem đề nghị bạn phải đi đến trang web của nhà sản xuất để tải phiên bản mới nhất hiệp với thiết bị của bạn, sau đó vào giao diện điều khiển của thiết bị đó mới update được.

Quá trình cập nhật sẽ diễn ra rất dài và phức tạp, đa phần người dùng không biết cách truy cập vào giao diện điều khiển của thiết bị.

Nhà nghiên cứu Craig này nhấn mạnh: Các sản phẩm bị ảnh hưởng của D-Link như DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 +, và các bộ định tuyến TM-G5240.

D-Link cho biết: Các bản vá và sửa lỗi sẽ được hoàn tất vào cuối tháng 10, nên chi, chúng ta chẳng thể làm gì cho tới khi bản vá mới ra đời. Các chuyên gia bảo mật khuyên những người dùng bảo đảm rằng mạng không dây của họ đã được kích hoạt WPA2 và sử dụng mật khẩu ngẫu nhiên.

Rõ ràng luôn có một câu hỏi đặt ra là: Tại sao một backdoor nghiêm trọng như thế lại có thể tồn tại? Có rất nhiều các thiết bị modem, route của các hãng D-Link, Tenda, TP-Link đã được bán ra trước khi lỗ hổng được phát hiện.

Có thể, nó đã được nhà sinh sản cố ý đặt trong sản phẩm của họ để cung cấp hỗ trợ từ xa cho việc gỡ rối.

Tránh việc dùng các router Trung Quốc

Trong nghiên cứu của mình với tựa đề “From China, With Love”, Craig Heffne tiết lậu rằng: không chỉ D-Link đặt backdoor trong các sản phẩmCamera không dây, truyền tín hiệu qu a Wifi. Camera lắp trên trần nhà. Camera hồng ngoại có thể quan sát ban đêm. Những lưu ý khi vận hành camera gồm: cài đặt thời gian đúng với thời gian thực (khi cần xem lại dữ liệu đã ghi, căn cứ vào mốc thời gian cần tìm lại, hệ thống dễ dàng đáp ứng thông tin cần thiết); đặc biệt lưu ý tới user name và password; có thể sử dụng camera với nhiều loại thiết bị như smartphone, máy tính bảng, máy tính xách tay…; luôn lưu ý trạng thái ghi của hệ thống đảm bảo vận hành tốt; lau chùi mặt ống kính bằng khăn mềm chuyên dụng thường xuyên, nhất là với các camera ở phân xưởng sản xuất thường phát sinh nhiều bụi; luôn có cuốn hướng dẫn sử dụng ngay tại nơi đặt hệ thống vì người sử dụng thường có khuynh hướng mau quên, khi cần có thể tra cứu nhanh; bảo mật vật lý với đầu ghi như cất trong tủ có khóa ngoài.Về xuất xứ hàng hóa, camera có từ nhiều nguồn khác nhau. Một số loại camera châu Âu chịu lạnh tốt nhưng chịu nóng yếu, cần lưu ý khả năng chịu nhiệt cao. Camera là thiết bị điện tử vận hành liên tục nên được thiết kế để chạy điện áp thấp, tiêu thụ ít (dưới 1A và 12V) nhằm ngăn ngừa cháy và tiêu hao điện. Về giá cả, một hệ thống tiêu chuẩn dùng cho các ngôi nhà thành thị hiện có 4 camera quan sát (trên, dưới, trước, sau) và lưu trữ hình ảnh đến 20 ngày (sau thời gian này, dữ liệu tự động ghi đè lên các dữ liệu ghi từ đầu kỳ) sẽ có tổng đầu tư 5 – 10 triệu đồng.

Camera theo dõi cho văn phòng và gia đình

Của mình mà nhà sản xuất thiết bị mạng Trung Quốc Tenda techology cũng đã cho backdoor vào các bộ định tuyến mà họ sản xuất. Một số bộ định tuyến dễ bị thương tổn như Tenda W302R và Tenda W330R.

Chỉ cần một request được dùng đúng cách, hacker có thể truy cập với quyền root một cách dễ dàng.

Các modem Tenda sử dụng một dịch vụ tên là MfdThead có tác dụng lắng nghe các gói tin đi vào và thực hành lệnh. Chỉ cần kẻ tiến công chạy một lệnh telnet sau trên cổng UDP 7329 là có thể truy cập vào modem với quyền cao nhất.

Ông Nguyễn Việt Hùng, GĐ VCloud của VC Corp – công ty dẫn đầu trong lĩnh vực truyền thông – internet nhận xét: Lỗ hổng này có mức độ hiểm rất cao vì các backdoor này tạo điều kiện cho người ngoài truy cập vào mạng máy tính của công ty, tổ chức. Thử mường tượng cả thảy những việc chúng ta làm trên internet đều bị kiểm soát đặc biệt là những cơ quan có thông tin nhạy cảm đang dùng các dòng sản phẩm xuất xứ từ Trung Quốc.

“Không chỉ thông tin bị trộm cắp, hacker có thể dùng ngay chính mạng của người dùng biến nó thành zombile tạo ra mạng botnet rồi chuyển hướng tấn công vào mục tiêu nào đó. Ví dụ như báo điện tử Dantri đợt tấn công DDOS vừa qua (tiến công từ chối dịch vụ bằng cách tăng lương truy cập vào một đích nào đó khiến hệ thống quá tải và không có khả năng phục vụ)” – ông Hùng nhấn mạnh.

Ở Việt Nam, phần lớn người dùng đang sử dụng các sản phẩm “made by china” và kiến thức về bảo mật còn rất hạn chế. Ngoài các dòng sản phẩm như trên đã nói, các nhà nghiên cứu bảo mật đã tìm ra các chuỗi cho phép truy cập trái phép vào modem, với những sản phẩm còn lại, việc bị gắn backdoor là rất cao.

“Nói đơn giản nếu mạng nào đang dùng modem xuất xứ từ TQ có nghĩa sẽ bị kiểm soát bất cứ lúc nào” – ông Hùng lưu ý.

Với mức độ hiểm lớn như vậy, ông Nguyễn Hồng Phúc, chuyên gia của diễn đàn an ninh mạng HVA khuyến cáo mọi người dùng: Nên tránh việc dùng các router TrungViệc xử phạt người vi phạm giao thông bằng camera đã được các nước trên thế giới ứng dụng từ lâu. Tại Việt Nam, thời gian qua, trên một số tuyến quốc lộ, một số thành phố đã được ứng dụng lắp hệ thống camera giám sát để ghi hình và xử lý vi phạm, bước đầu mang lại những hiệu quả nhất định.Tại hội thảo giới thiệu giải pháp ứng dụng hệ thống camera giám sát, phát hiện và xử lý vi phạm trật tự an toàn giao thông bằng hình ảnh nhằm giảm thiểu tai nạn giao thông, do Cục Quản lý khoa học công nghệ và Môi trường, Bộ Công an tổ chức mới đây cho thấy, hệ thống giám sát giao thông bằng camera có những ưu điểm nổi trội như: ghi nhận đầy đủ những lỗi mà người tham gia giao thông thường mắc phải như chạy quá tốc độ, vượt đèn đỏ, đi sai làn, chạy ngược chiều, dừng đỗ không đúng nơi quy định… Những lỗi này càng phổ biến tại các tuyến đường không có bóng dáng cảnh sát giao thông. Đó chính là những nguyên nhân chủ yếu gây ra tai nạn giao thông.

Ứng dụng camera nhận dạng tín hiệu đèn, biển số xe

Quốc cho các mạng thông tin nhạy cảm, cần bảo mật cao, cũng như tránh để các router này trực tiếp phơi ra ngoài internet. Đặc biệt là trong các cơ quan quốc gia, nếu các loại router này được dùng thì việc bị thu thập, nghe lén bí hiểm quốc gia là chuyện có khả năng xảy ra rất cao.

Để ngăn chặn lỗ hổng này, theo ông Phúc, hiện có 2 giải pháp tương đối: Thứ nhất là thay router của các hãng khác uy tín hơn. Thứ hai, các kỹ sư của của cơ quan, tổ chức, công ty thực hành đổi thay firmware của các hãng này bằng các firmware của bên thứ ba như dd-wrt hay open-wrt firmware. Các firmware của bên thứ 3 này là các firmware mã nguồn mở (opensource) được tạo ra bởi các kỹ sư phương Tây nên có đôi phần an toàn hơn.

Tại VC Corp, sau khi thí điểm, công ty này đã có một số biện pháp để giảm thiểu nguy cơ trên, đó là: dùng thuật toán mã hóa mạnh như WPA2; đảm bảo vô hiệu hóa việc truy cập vào giao diện điều khiển của modem từ xa; Cập nhật ngay bản vá mới mà ở đó D-Link cam kết tu bổ lỗi backdoor, theo dự định sẽ ra vào cuối tháng 10/2013.


0 nhận xét:

Đăng nhận xét

 

Tổng số lượt xem trang