Saturday, October 4, 2014

Thư của PAT - MICROSOFTVN

Hãy coi chúng tôi là những hacker mũ xám

Sau điều tra về "thế giới ngầm hacker Việt Nam" trên e-CHÍP số 2, Toà soạn đã nhận được khá nhiều thư và e-mail của chính những "người trong cuộc". Trong đó, ngoại trừ duy nhất một e-mail doạ tấn công, còn lại đều là những ý kiến xây dựng gởi e-CHÍP, hay "tự bạch", hay trao đổi tiếp quanh một số chủ đề căn bản được nêu lên từ bài viết, như: Hacker Việt Nam - mũ trắng hay mũ đen?,… Xin trích giới thiệu với các bạn một số nội dung liên quan, để cùng hiểu thêm suy nghĩ và tâm sự của nhiều hacker trẻ Việt Nam vẫn đang chọn cho mình một con đường.

  Chào e-CHÍP!
 

Tôi là một Administrator (LTS: quản trị mạng) của VietHacker. Vừa rồi, tôi có được đọc bài viết "Phanh phui bí mật thế giới ngầm Hacker Việt Nam" trên e-CHÍP số 2. Là người trong cuộc, tôi hiểu rõ nội dung bài viết cũng như những nhân vật được đề cập trong đó. 

Bài viết khá đầy đủ và công bằng khi nói đến thế giới của hacker Việt Nam. Nội dung có những chi tiết rất sát và rất đúng, nhưng cũng có một số chi tiết đi xa so với thực tế. Điều này làm cho người đọc (người trong cuộc,người tham gia trong thế giới hacker) cảm thấy nhàm và chán. Tôi biết: Để nắm bắt được toàn bộ những chi tiết của một "thế giới ảo" là khó, trong khi nó lại là một thế giới ngầm nữa thì chắc rất khó đối với một phóng viên. Tôi hiểu! Và thông cảm! Tôi là dân công nghệ thông tin (CNTT), thích nghiên cứu về Hacking và Security (LTS: kỹ thuật xâm nhập máy tính và bảo mật). Chính vì vậy, tôi trở thành một trong rất nhiều cá nhân của mạng Hacker Việt Nam. Tôi quan tâm đến hệ thống bảo mật của các server (LTS: máy chủ)Việt Nam và muốn chúng được hoàn chỉnh hơn sự hoàn chỉnh bây giờ. Hiện tại, độ bảo mật của các server ở Việt Nam chưa được cao. Đó chỉ là những server bảo mật đối với những hacker Newbie hay là Script Kiddies (tạm dịch là hacker–lính-mới-tò-te), còn đối với những hacker có trình độ một chút ở Việt Nam thì việc tấn công các server này không phải là khó khăn, chỉ có điều họ muốn phá hay không mà thôi. Hầu hết các hacker này hiểu được hành động của họ làm. Gần như toàn bộ hệ thống server tại Việt Nam đều "được" chính hacker Việt Nam chinh phục gần như hoàn toàn. Hẳn các quản trị mạng Việt Nam hiểu rõ hơn ai hết điều đó, chẳng qua họ không dám lên tiếng hay thừa nhận chính hệ thống của họ bị đột nhập. Đã có một số hacker liên lạc với những ISP (LTS: nhà cung cấp dịch vụ internet), webmaster (LTS: nhà quản trị web) của các hệ thống để mong được hợp tác config (LTS: cài đặt cấu hình) server. Nhưng họ gần như nhận được thậm chí không một câu trả lời từ các webmaster phía server, để rồi hệ thống của họ lỗi vẫn hoàn lỗi! Chính bản thân tôi là một trong số những hacker đó: Tôi đã từng liên lạc với bốn ISP thì chỉ nhận được sự trả lời hợp tác từ một ISP, còn lại đều bặt vô âm tín. Tại Ngày hội Hacker 1/11/2002, tôi nêu ý kiến xin được làm bảo mật config server cho các ISP một lần với mức giá 10.000 USD. Sau ngày đó, tôi bị mang tiếng rất nhiều. Có người bảo tôi thích chơi nổi, có người bảo tôi thích khoác lác, có ý kiến lại bảo "đầu tôi có vấn đề". Tất cả đều là ý kiến một phía, còn những người bạn của tôi như KHA, WHAT, Trung Only, Huyremy,… thì hiểu rõ tôi đang hành động gì và sở hữu những gì. Tất nhiên khi dám nói nhận làm bảo mật một lần các ISP với giá 10.000 USD, tôi có lý do và chính kiến của tôi. Số tiền đó tất nhiên là rất lớn đối với tôi và bạn. Nó chính là số tiền tôi muốn có để được đi du học về CNTT. 10.000 USD là to hơn số tiền tôi bỏ ra nộp cho các ISP để ngồi internet từ ngày bắt đầu kết nối mạng đến nay. Tuy vậy, so với các ISP thì 10.000 USD lại là một con số nhỏ, nhỏ hơn rất nhiều so với những tổn thất của các ISP khi bị thiệt hại do hacker tấn công. Ví dụ như hệ thống thẻ internet trả trước của một ISP đã bị hacker tấn công trong tháng 12/2002. Hàng nghìn account (tài khoản) của khách hàng đều bị hacker lấy pass (mật khẩu) và việc này diễn ra cả tháng trời thì quản trị mạng mới fix (LTS: sửa chữa) được lỗi. Thử hỏi thiệt hại bao nhiêu? Hay vụ đăng tải công khai 30.000 địa chỉ e-mail khách hàng của một ISP khác, lúc đầu người ta tưởng rằng thiệt hại chỉ là bị lộ danh sách 30.000 địa chỉ e-mail và lo sợ sẽ bị dùng danh sách đó để spam (LTS: dội bom rác e-mail). Tuy vậy, sự việc còn nghiêm trọng hơn, vì ít ai biết rằng toàn bộ password số địa chỉ e-mail đó cũng đã bị hacker nắm trong tay. 

Thử hỏi thiệt hại bao nhiêu? Lật lại hồ sơ cách đây hai năm, có 20 website của Việt Nam đã thay đổi trang chủ do một hacker người Việt ở nước ngoài thực hiện. Điều tôi cảnh báo là có khả năng toàn bộ các website Việt Nam bị down trong một ngày, do việc này hoàn toàn có thể thực hiện được một khi hacker đã nắm được những máy chủ tên miền (DNS server) của Việt Nam. 

Thử hỏi tôi đòi hỏi thế có là khoác lác, "thần kinh" không? Liệu thử hỏi có ai dám lên tiếng như tôi không, hay cứ để các hệ thống server đó vẫn mãi còn những lỗi nguy hiểm. Thiết nghĩ liệu sau này có xảy ra chiến tranh tin học thì Việt Nam chống trả ra sao? Tất cả đều có thể xảy ra. Xin dừng bút tại đây. Hãy để cho e-CHÍP suy nghĩ cùng tôi về vấn đề đó. Chúc e-CHÍP sẽ càng hay và bổ ích trong lĩnh vực CNTT.

Be continued....

5 comments:

  1. Chí Đình chuyên cung cấp các loại camera giám sát chính hãng với giá rẻ nhát thị trường:

    Camera DS-2CE56F1T-ITM
    Mô tả sản phẩm
    - Camera bán cầu hồng ngoại, lắp đặt trong nhà
    - Cảm biến ảnh: 3.0 Megapixel Image CMOS
    - Độ phân giải 3.0 Megapixel
    - Ống kính 2.8/3.6/6mm@F1.2, tầm xa hồng ngoại lên tới 20m
    - Menu OSD điều khiển từ xa, Giảm nhiễu số, Hồng ngoại thông minh (Smart IR)
    - Cảm biến CMOS, 3 Megapixel
    - Cổng ra Analog HD, độ phân giải 3MP

    Camera Giám Sát KCE SPI1224
    Miêu tảCamera
    + Độ phân giải: 700 TV Lines
    + Độ nhạy sáng: 0.1Lux
    + Ống kính cố định: 3.6mm

    Thông số kỹ thuật
    + Độ nhạy sáng 0.1 Lux@F1.2.
    + Ống kính: 3.6mm hoặc 6mm (Đặt hàng 2.8mm)
    + Hỗ trợ: Giảm nhiễu DNR, Hồng ngoại thông minh, Phát hiện chuyển động (Motion Detection).
    + Tiêu chuẩn ngoài trời IP66.
    + Nguồn vào 12 VDC.
    Đầu Ghi Hình Deeplet DE-1204 (4 Kênh)
    Thông số kỹ thuật
    • Recording/Playback rate up to CIF 240 (NTSC)/200 (PAL) IPS, Half-D1 120/100 IPS, FULL-D1 60/50 IPS
    • 2 ways audio, VGA built-in, 1 USB for mouse operation, 1 USB for record backup, Ethernet
    • Smart search & playback, HEM CMS software supports upto 10 DVR, IE Live View upto 64 cameras
    • Remote access through mobile phone or PDA
    Camera Mini KCE-M110
    Miêu tả sản phẩm CAMERA GIÁM SÁT KCE SD110
    Sản phẩm Camera Mini KCE-M110 nhập khẩu từ Hàn Quốc và được thiết kế nhỏ gọn hiện đại và chắc chắn không làm ảnh hưởng đến thiết kế của ngôi nhà. Chất lượng hình ảnh rõ nét với độ phân giải cao và hệ thống hồng ngoại thông minh, quan sát ngày đêm.Camera được thiết kế chuyên cho việc lắp đặt cho văn phòng ,cửa hàng ,nhà xưởng,trường học...

    Camera Giám Sát KCE SD110
    Thông số kỹ thuật
    • 1/3" Sony Super HAD II CCD
    • Độ phân giải: 620 TV Lines
    • Độ nhạy sáng: 0.1Luxa
    • Ống kính cố định: 3.6mm
    • Điện áp: 12V DC, vỏ nhựa
    Ngoài ra, Chí Đình còn cung cấp các sản phẩm: Máy quét mã vạch, Máy chấm công, Thiết bị kiểm kho, Cân điện tử






    ReplyDelete
  2. Chidinh chuyên phân phối thiết bị - Mã số mã vạch – Thiết bị siêu thị - Máy văn phòng – Máy tính – Máy chủ. Hãy liên hệ tới đường dây nóng 0947.262.060 0977.262.060 của chúng tôi để được tư vấn miễn phi

    Máy đọc mã vạch Honeywell

    + Đọc tốt những mã vạch nhỏ, chất lượng xấu, trầy xước...
    + Cổng giao tiếp đa kết nối
    Ứng dụng của may doc ma vach : Siêu thị, nhà sách, nhà thuốc, bệnh viện

    Máy in hóa đơn Epsonx
    ưu điểm Máy in hóa đơn Epsonx
    + Dễ dàng lắp đặt để bàn, ngang dọc, hoặc treo tường
    + Tiết kiệm không gian tối đa tại quầy thu ngân
    + EPSON nổi tiếng hơn hết chính là chất lượng vượt trội, sự tin cậy tuyệt đối và thao tác thuận lợi.
    Máy đọc mã vạch Zebex

    + may doc ma vach zebex Thiết kế tạo sự thuận lợi cho người làm việc.
    + Ứng dụng trong các cửa hàng sách,siêu thị lớn nhằm thu gọn diện tích, kiểm tra tính năng hàng hoá...
    Máy in hóa đơn Dataprint

    may in hoa don dataprint có nhiều ưu điểm:
    + tiết kiệm không gian quầy hàng
    +- Máy in hóa đơn thay thế việc viết tay thuận tiện lưu trữ
    + Đây là loại máy in với tốc độ cao chuyên dùng cho các shop thời trang , cửa hàng thuốc, thực phẩm sạch,quán ăn, quán cafe, siêu thị mini, cửa hàng tạp hóa ....
    Máy đọc mã vạch Datalogic

    may doc ma vach datalogic nhỏ, nhẹ và thiết kế tiện dụng, dễ sử dụng trong các hoạt động hàng ngày.

    Hãy liên hệ tới đường dây nóng 0947.262.060 0977.262.060 của chúng tôi để được tư vấn miễn phi. xin cảm ơn bạn đã xem






























    ReplyDelete
  3. Công ty CPCN Chí đình chuyên về các thiết bị sản phẩm công nghệ ,trong đó có một số mặt hàng sau:

    Máy in mã vạch Godex EZ 1100 Plus (SP bán chạy nhất miền bắc):
    Máy in mã vạch Godex EZ 1100 Plus
    In theo công nghệ in nhiệt trực tiếp hoặc in truyền nhiệt sử dụng ruy băng chuẩn thông dụng dài 300m.

    Máy In Tem Samsung BIXOLON SLP- T400
    Máy In Tem Samsung BIXOLON SLP- T400
    Thông số kỹ thuật:
    + In trên giấy thường, polyeste.
    + Bộ vi xử lý 32 bit. (Chạy ổn định, sắp đặt dễ dàng).
    + Tốc độ in: 4 inches/giây
    + Độ phân giải: 203 dpi.
    + Bộ nhớ: 8 MB RAM, 4 MB Flash.Cổng kết nối USB và RS 232.

    Máy In Mã Vạch Godex G500-U
    Máy In Mã Vạch Godex G500-U

    Godex International là một công ty kỹ thuật chuyên về các sản phẩm in ấn mã vạch thiết kế và sản xuất mà dẫn đầu ngành trong giá trị, loại hiệu suất cao. Godex có văn phòng tại Mỹ, châu Âu và Trung Quốc và các sản phẩm được phân phối trên toàn thế giới.

    Godex đã tạo ra thành công và kiếm được một khách hàng trung thành của hàng ngàn khách hàng bằng cách cung cấp các sản phẩm rất phải chăng được thiết kế rất tốt và được hỗ trợ bởi một công ty và mạng lưới đối tác đại lý bán lẻ là 100% dành riêng cho sự hài lòng của khách hàng dài hạn

    Máy In Mã Vạch Datamax-Oneil E4204 Max III
    Máy In Mã Vạch Datamax-Oneil E4204 Max III
    Máy in mã vạch Datamax-Oneil E4204 là dòng sản phẩm máy in mã vạch để bàn mới của Hãng Datamax – O’Neil, được thiết kế để đáp ứng và tiết kiệm chi phí trong các ứng dụng và hầu hết các ngành công nghiệp.
    Ứng dụng : Đây là loại máy in với tốc độ cao chuyên dùng cho các shop thời trang , cửa hàng thuốc, thực phẩm sạch,quán ăn, quán cafe, siêu thị mini, cửa hàng tạp hóa ....

    Máy In Mã Vạch Zebra ZT230
    Máy in mã vạch Zebra ZT230

    Thông số kỹ thuật
    + In truyền nhiệt trực tiếp và gián tiếp.
    + Tốc độ in tối đa: 6”/152 mm per second
    + Bộ nhớ: 128 MB Flash/ 128 MB DRAM.
    + Dùng mực in cuộn: 450m
    + Khối lượng: 20 lbs/9.1 kg
    + Độ phân giải: 203 dpi/ 8 dots per mm
    Máy In Mã Vạch SBARCO T4E
    Máy In Mã Vạch SBARCO T4E

    + Giao tiếp USB/COM/Ethernet (Option)
    + Hãng sản xuất SBARCO
    + Ứng dụng In mã vạch, thông tin sản phẩm
    Máy in tem mã vạch Hà Nội
    Máy in tem mã vạch giá rẻ Hà Nội
    Bán máy in tem mã vạch
    Máy in tem nhãn
    Bán máy in mã vạch
    Chí Đình mang công nghệ tiện ích nhất đến cho bạn






    ReplyDelete