Thứ Bảy, 29 tháng 10, 2011

Kẻ cướp tên miền muốn “gây thù” giữa các diễn đàn VN

---Kẻ cướp tên miền muốn “gây thù” giữa các diễn đàn VN
- Ngay sau khi cướp hai tên miền website lớn của Việt Nam, tin tặc đã rao bán trắng trợn trang bản đồ trực tuyến Diadiem.com ngay trên trang web này và điều hướng Diễn đàn công nghệ VOZ trỏ về Tinhte.vn để gây hiểu lầm.


Cố tình "gây thù" cho các diễn đàn trong nước

Sự việc xảy ra vào sáng ngày 26/10/2011. Người dùng Internet khi truy cập vào diễn đàn VOZ sẽ bị chuyển hướng sang Tinhte.vn với lời nhắn: “Kể từ 26/10/2011, VOZ sẽ chính thức xác nhập cùng TinhTe”. Điều này dễ gây nên hiểu lầm cho ban quản trị các website và gây hoang mang cho các thành viên của hai diễn đàn.

Thông báo giả mạo người dùng nhận được khi truy cập vozforums.com vào sáng 26/10.

Tuy nhiên, diễn đàn Tinhte.vn đã hỗ trợ VOZ rất nhiệt tình để điều hướng thành viên quay trở lại trang tạm của VOZ.

VOZ xác nhận tin nhắn trên là giả mạo và để tránh gây hiểu lầm cho các thành viên, VOZ đã đưa ra một thông báo chính thức: "Các bạn truy cập vào vozforums.com sẽ thấy một thông báo (như trên hình) rằng từ ngày 26-10-2011 vozForums sẽ “xác nhập” với TinhTế.vn, điều này không đúng." Và cảm ơn Tinhte đã hỗ trợ họ nhiệt tình, giải tỏa nghi ngờ Tinhte.vn hack và cướp thành viên của VOZ hay có vụ sáp nhập hai diễn đàn như thông điệp của kẻ cướp VOZ cố tình bịa đặt.

Cướp xong, rao bán trắng trợn

Trong khi VOZ bị cướp tên miền rồi điều hướng sang địa chỉ IP khác thì tình trạng của trang bản đồ trực tuyến diadiem.com lại thê thảm hơn. Tin tặc đã cho đăng một thông điệp rao bán tên miền diadiem.com bằng tiếng Anh chình ình ngay trên chính website này.

Thông tin rao bán đăng ngay trên diadiem.com. Ảnh chụp màn hình.

Tin tặc đưa cả số định danh trên phần mềm chat ICQ và email diadiem.com@hotmail.com chính là địa chỉ email được dùng để khai báo thông tin người sở hữu tên miền website này.

Diadiem.com là một trong những website cung cấp dịch vụ bản đồ và địa điểm thuộc nhóm hàng đầu tại Việt Nam từ nhiều năm nay.

Giá trị thực của những tên miền bị cướp

Sau vụ tên miền của hai diễn đàn lớn của Việt Nam bị tin tặc cướp, cư dân mạng mới ngã ngửa về giá trị của các tên miền này. VOZforums.com thì được coi là một diễn đàn công nghệ có thâm niên, số thành viên đông đảo. Còn diadiem.com thì vừa mới được các công ty nước ngoài công bố khoản đầu tư kỉ lục 60 triệu USD.

Thông tin trên Lao động cho biết, một thành viên diễn đàn tiết lộ rằng, sau khi liên lạc, đối tượng rao bán tên miền đã gửi một thư hồi đáp ngắn gọn, trong đó có đưa ra giá tên miền diadiem.com chỉ là 30 nghìn USD (tương đương khoảng 630 triệu). Số tiền này khác xa với dự đoán ban đầu của nhiều người rằng đó là tên miền triệu đô.

Một số ý kiến khác cho rằng, giá đó quá rẻ để lấy lại tên miền.

Cũng theo ý kiến của một số chuyên gia công nghệ trong nước thì khả năng lấy lại được các tên miền này từ tay tin tặc là rất khó.

  • Thanh Phong
-Khó đòi lại “Tên miền triệu đô” bị lấy cắp

 -Khó đòi lại “Tên miền triệu đô” bị lấy cắp-Khó đoạt lại "tên miền triệu đô" bị lấy cắp Tuổi Trẻ Ngành công nghệ Việt Nam lại một phen dậy sóng khi hai website lớn của Việt Nam là vozforums.com và diadiem.com đã bị mất quyền kiểm soát tên miền. Ngoài 2 tên miền này, còn có một tên miền "web đen" với số lượng truy cập cao cũng lâm vào tình trạng ... Tên miền “nội” bị hack có giá triệu đô ?Lao động Tin tặc “cướp” tên miềnThanh Niên Hai website lớn tại Việt Nam bị mất quyền kiểm soát tên miềnDân Trí ICT News -VietNamNet -Người Lao Động-


Một loạt tên miền đứng top của Việt Nam bị tấn công
Trong vòng hai ngày qua,3 tên miền đứng top 100 Alexa của Việt Nam đã bị tấn công, gồm một website khiêu dâm, một dịch vụ bản đồ trực tuyến và một diễn đàn công nghệ.Đầu tiên là một website khiêu dâm lau****.*** xếp hạng 27. Người dùng không thể truy cập vào website này.Kế tiếp là vozforums, một diễn đàn công nghệ xếp hạng 34 tại Việt Nam. Diễn đàn này bị tin tặc dán thông báo giả về việc bị sát nhập với một diễn đàn khác.


Một loạt tên miền đứng top của Việt Nam bị tấn công

Cuối cùng là diadiem.com (website bản đồ trực tuyến) xếp hạng ở Việt Nam là 91. Diadiem.com lúc đầu bị chuyển sang chodientu.vn, nhưng bây giờ đã chuyển sang trang Web hoàn toàn khác, thậm chí kẻ tấn công đã chèn frame đến một site tin tặc của Trung Quốc. Đến thời điểm viết bài này, truy cập vào website sẽ dẫn đến một trang trắng.
Cả 3 trường hợp trên, tin tặc đều tấn công vào tên miền, còn máy chủ chứa website vẫn nguyên vẹn. Các tên đều này có một điểm chung là đăng kí ở Godaddy. Câu hỏi đặt ra là liệu có phải nhà cung cấp dịch vụ domain lớn nhất thế giới Godaddy có lỗi bảo mật (Godaddy đang quản lí hơn 31 triệu tên miền).
Một điều kinh ngạc là kẻ tấn công dường như đã chuyển tên mền rất nhanh chỉ mất vài giờ giữa các registrar và canh đúng lúc các admin đang say giấc (tức là về đêm tính theo giờ Việt Nam), trong khi bình thường việc này mất tới vài ngày.
Trong quá khứ, nhiều vụ tên miền bị hack đã xảy ra, đầu tiên phải kể đến diendantinhoc.com là forum tin học đầu đàn của Việt Nam nhưng đã bị hack tên miền và bị rao bán đến nay vẫn chưa lấy lại được. Các website khác như 5giay.com và pavietnam.com cũng đã bị mất tên miền vĩnh viễn.
Gần đây hơn thì có socbay.com (site tìm kiếm với tham vọng lật đổ google.com.vn nhưng giấc mơ vẫn chỉ là giấc mơ) bị mất tên miền năm 2009 nhưng đã thu hồi được. Một website nhỏ khác là AZBlogTips.com của blogger eblogviet Trần Tỉnh cũng lấy lại được khi liên lạc với Godaddy và cung cấp các thông tin cần thiết. Tuy nhiên, trong trường hợp này, tên miền vẫn đang còn thuộc quản lí của Godaddy và chưa bị chuyển tới những registrar chứa chấp các hành vi hack như OnlineNic (registrar này hiện đang nắm giữ pavietnam.com, 5giay.com).
Tổng hợp


-Bảo đảm an toàn cho các trang thông tin điện tửTuổi Trẻ
“Ngày an toàn thông tin Việt Nam 2011” sẽ tập trung vào chủ đề “An toàn thông tin số-nền tảng bền vững của một nước mạnh về công nghệ thông tin.” Sự kiện thường niên này được Hiệp hội An toàn thông tin Việt Nam (VNISA) và Trung tâm Ứng cứu khẩn cấp sự ...
15/11 chung kết cuộc thi Sinh viên với An toàn thông tinICT News
Nóng chuyện an toàn thông tin cho các trang điện tửThông tin công nghệ
Tháng 11: Công bố hiện trạng An toàn thông tin tại VNVietNamNet
Thế Giới Vi Tính


-Hai website lớn tại Việt Nam bị mất quyền kiểm soát tên miền (Dân trí) - Bắt đầu từ hôm qua, khi truy cập vào VozForums.com và Diadiem.com, 2 trong số những website lớn hiện nay tại Việt Nam, đều nhận được những thông báo lạ, mà theo chủ nhân của 2 website này thì họ đã mất quyền kiểm soát tên miền.
Vozforums.com là một trong những diễn đàn lớn và uy tín nhất tại Việt Nam về chủ đề công nghệ, thu hút hàng trăm ngàn thành viên tham gia. Tuy nhiên, bắt đầu chiều qua, không ít người bất ngờ khi truy cập vào diễn đàn này lại bị tự động chuyển đến Tinhte.vn, một diễn đàn công nghệ lớn khác tại Việt Nam, kèm theo lời thông báo rằng 2 diễn đàn này sáp nhập vào ngày 26/10 (trong thông báo còn sai lỗi chính tả).


Thông tin giả mạo do thủ phạm đăng tải lên trang web Vozforums.com

Tuy nhiên, ngay sau khi vụ việc diễn ra, ban quản trị diễn đàn Tinhte.vn đã lên tiếng phủ nhận thông tin này và cho biết đây thực chất là hành động nhằm tạo sự hiểu nhầm không đáng có, là mưu toan chia rẽ, phá hoại. Về phần mình, ban quản trị diễn đàn Vozforums đã kích hoạt tên miền phụ để các thành viên tiếp tục có nơi sinh hoạt (forums.voz.vn) đồng thời đang tìm cách giải quyết sự việc.


Ban quản trị diễn đàn Tinhte.vn khẳng định không liên quan đến vụ việc này

Kiểm tra thông tin về tên miền của Vozforums có thể thấy thủ phạm chỉ mới chiếm đoạt tên miền này từ ngày hôm nay (27/10) và đã dẫn tên miền này tới một địa chỉ máy chủ ở nước ngoài. Việc có thể dẫn dắt người truy cập đến bất cứ đích nào mà thủ phạm muốn cũng không có gì khó khăn.


Thông tin về tên miền Vozforums vừa được cập nhật gần đây nhất vào ngày hôm qua (26/10)

Chịu chung số phận với diễn đàn Vozforums là trang web diadiem.com, trang web về bản đồ và địa điểm hàng đầu Việt Nam cũng đã bị chiếm dụng quyền điều khiển. Thậm chí, thủ phạm còn đăng tin rao bán địa chỉ tên miền này cùng với thông tin liên lạc cho những ai quan tâm.


Lời rao bán tên miền khi truy cập vào địa chỉ diadiem.com 

Cũng tương tự như Vozforums, khi kiểm tra thông tin về đăng ký tên miền của diadiem.com có thể thấy thông tin của tên miền vừa được thay đổi trong ngày hôm qua và cũng đã được chuyển ra máy chủ nước ngoài. Ngoài ra, tên nhà đăng ký tên miền của diadiem.com đã được chuyển từ Godaddy sang Register.com.


Thông tin đăng ký của tên miền diadiem.com

Điểm chung của 2 tên miền vừa bị đánh cắp này là đều đăng ký tại nhà cung cấp dịch vụ tên miền và máy chủ lớn nhất của Mỹ  Godaddy. Hiện chưa rõ có phải thủ phạm đã lợi dụng một lỗi nào đó về phía nhà cung cấp dịch vụ để lợi dụng và chiếm quyền điều khiển hay không và cũng chưa rõ 2 vụ tấn công lấy cắp tên miền đồng thời nay có liên quan gì đến nhau hay không.

Sở dĩ vụ việc khiến dư luận xôn xao và gây sự chú ý của nhiều người, đặc biệt là giới công nghệ vì Vozforums và diadiem.com là 2 trong số các trang web có lượng truy cập lớn tại Việt Nam. Theo thống kê của hãng thông kê Internet Alexa.com, cả 2 trang web đều nằm trong top 100 trang web có lượng truy cập lớn nhất tại Việt Nam (Vozforums.com đứng thứ 34 và diadiem.com đứng thứ 90)

Đây không phải là lần đầu tiên 1 trang web lớn tại Việt Nam bị đánh cắp và chiếm dụng tên miền. Trước đây, vào năm 2006, diễn đàn về game lớn nhất Việt Nam, gamevn.com cũng đã bị đánh cắp tên miền từng khiến xôn xao dư luận mà “mánh khóe” thủ phạm sử dụng rất đơn giản, đó là gửi mail giả mạo người sở hữu đến nhà cung cấp dịch vụ để lấy thông tin tên miền. Tên miền của một diễn đàn tin học lớn của Việt Nam - diendantinhoc.com cũng là nạn nhân của hacker và đã không lấy lại được còn chủ sở hữu của diễn đàn Gamevn.com thì may mắn hơn, sau đó đã giành lại được quyền sở hữu tên miền của mình.

Phạm Thế Quang Huy
Theo: Dantri
-Hai website lớn tại Việt Nam bị mất quyền kiểm soát tên miền

Tổng số lượt xem trang