40% website có thể bị kiểm soát do lỗi hệ thống tên miền
Trong quá trình phân tích cơ chế hoạt động của các địa chỉ Internet, một số chuyên gia bảo mật nhận thấy hacker có thể kiểm soát hơn 1/3 số website chỉ bằng những thủ thuật đơn giản. Do đó, họ yêu cầu cần có một cuộc "đại tu" cấu trúc tên miền để khắc phục vấn đề trên.
Mỗi khi người sử dụng vào site nào đó, máy tính của họ sẽ truy vấn một trong những "danh bạ Net", hoặc máy chủ tên miền, để xác định site này nằm ở đâu. Theo Giáo sư Emin Gun Sirer tại Đại học Cornell (Mỹ), trung bình khoảng 46 máy tính (lưu thông tin khác nhau về các thành phần của địa chỉ Net) sẽ được tra cứu để tìm ra vị trí thực sự của một site dotcom. Tuy nhiên, mắt xích liên kết giữa những hệ thống cai quản này lại mở ra nhiều lỗ hổng, tạo điều kiện cho hacker dễ dàng khai thác và khống chế.
Nhóm nghiên cứu tại Đại học Cornell đã phân tích gần 600.000 máy tính và khẳng định 17% máy chủ quản lý danh bạ địa chỉ Net cũng bị tác động qua những cuộc khai thác bình thường bằng những mã lệnh đơn giản.
Website của Cục điều tra liên bang Mỹ đã bị ảnh hưởng bởi lỗi này. Dù 5 máy tính đóng vai trò tham chiếu đến trang fbi.gov đều an toàn, một trong số đó lại được liên kết tới những hệ thống chưa vá lỗ hổng từng được công bố trước đây. Máy tính này đã được sửa sau khi Sirer thông báo cho FBI, nhưng hàng trăm nghìn site khác vẫn đang chịu những vấn đề tương tự.
Sirer khẳng định nếu những vụ khai thác trên được kết hợp với tấn công từ chối dịch vụ (DDoS), 85% mạng Internet sẽ đứng trước nguy cơ bị kiểm soát. Khi đó, máy tính người dùng không còn sự lựa chọn nào khác ngoài việc tra cứu địa chỉ website thông qua những máy chủ đã bị khống chế.
"Có thể hacker đã thực hiện điều đó rồi mà ta không hề hay biết", Sirer nói. "Hệ thống tên miền đã thành công ngoài sức tưởng tưởng của chúng ta, nhưng dù sao, nó cũng sắp hết thời. Chúng ta cần tính đến phương án xây dựng cơ cấu địa chỉ Internet mới, thay thế cấu trúc thứ bậc hiện nay bằng cấu trúc ngang hàng vững chắc và khó bị kiểm soát hơn".
T.N.
Video quay vụ tử hình Saddam phát tán trên Internet
Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
Cách khắc phục lỗi không truy cập được vào Gmail
Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới
Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.
Giữ cho ứng dụng luôn... chạy
Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu
Các đại gia Net thề "khai tử" vấn nạn sex trẻ em
Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất.


