"Ăn cháo" dễ hay khó: Những trò lố hay BKIS và phần còn lại thế giới

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Zeitgeist 1.0, 28/7/10.

  1. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,740
    Nơi ở:
    Onscreen
    http://www.ictnews.vn/Home/vien-thong/Hack-3G de-nhu-xoi-chao/2010/07/1CMSV529855/View.htm

    Hack 3G "dễ như xơi cháo"?

    ICTnews - Dùng 3G có vài phút đã mất gần 100 nghìn đồng hay tiền truy cập 3G “bỗng dưng tăng vọt”…., đó là những tình huống “khóc dở mếu dở” của những nạn nhân đã bị hack tài khoản 3G.

    Mất tiền không thể lý giải

    Hàng ngày, chị Minh (Hai Bà Trưng, Hà Nội) vẫn thường sử dụng chiếc E71 để duyệt web, đồng bộ email thông qua mạng 3G. Đầu giờ chiều, khi kiểm tra tài khoản, chị không khỏi “choáng váng” khi nhận được thông báo chỉ còn 0 đồng trong tài khoản. Chị Minh cho biết mình vừa mới nạp vào tài khoản 100 nghìn đồng được 1 ngày mà mới chỉ dùng điện thoại để truy cập mỗi Facebook.

    Cùng hoàn cảnh như chị Minh, anh Tuấn, đang làm việc ở một công ty truyền thông, cho biết anh chỉ sử dụng điện thoại BlackBerry Bold 9000 để đồng bộ email. Bình thường mỗi tháng anh chỉ phải mất hơn 100 nghìn đồng tiền cước sử dụng dịch vụ 3G nhưng không hiểu vì lý do gì mà tiền cước 3G tháng này lên đến gần 1 triệu đồng.

    Trao đổi với báo Bưu điện Việt Nam, ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng BKIS cho rằng, những trường hợp này có thể đã bị hacker tấn công thông qua lỗ hổng 3G của các nhà mạng.

    Để chứng minh, ông Đức đã dùng điện thoại di động Nexus One đóng vai trò nạn nhân và một chiếc máy tính có cài đặt sẵn các công cụ mà hacker thường sử dụng để hack 3G. Trước khi tiến hành thử nghiệm hack 3G, trong tài khoản của điện thoại còn có hơn 33 nghìn đồng. Đầu tiên, ông Đức đã tiến hành gửi một email từ máy tính đến di động. Điểm đặc biệt trong email này là ngoài những nội dung thông thường, nó còn được chèn một file ảnh có kích thước cực nhỏ, đủ để người dùng không nhìn ra được sự khác lạ so với những email khác. Nhưng khi mail được mở ra thì tất cả những thông tin như địa chỉ IP, tên hệ điều hành… của chiếc Nexus One đều nằm gọn trong file log trên máy tính. Sau khi đã có được địa chỉ IP, ông Đức đã liên tục tiến hành gửi gói tin đến chiếc di động. Chỉ sau 5 phút tấn công, số tiền trong tài khoản của nạn nhân còn lại khoảng 29 nghìn đồng. Như vậy, 5 nghìn đồng trong tài khoản đã bị các hacker khai thác dù người dùng không hề sử dụng.

    Cận cảnh đoạn video các chuyên gia BKIS trình diễn một vụ tấn công vào người dùng 3G.

    [video]RiNCefuRrMQ[/video]
    Hacker có thể tấn công trên diện rộng?

    Theo ông Đức, thử nghiệm trên chỉ là kiểu tấn công với một nạn nhân cụ thể. Trên thực tế, đối với kiểu tấn công mất tiền cước, các hacker thường dùng để tấn công trên diện rộng bằng cách sử dụng công cụ Scanner (công cụ thường được sử dụng để quét các máy tính, các lỗ hổng trong mạng LAN, các cổng dịch vụ) để quét các thông tin của mạng 3G như địa chỉ IP, tên hệ điều hành, các cổng dịch vụ đang mở của các máy tính, điện thoại đang kết nối trong cùng thời điểm. Sau đó, ông Đức đã tiến hành quét thử 1000 dải IP thì có đến 6 chiếc máy tính, di động đang truy cập 3G. Từ đó, hacker sẽ tấn công đồng loạt và có bao nhiêu máy tính, điện thoại đang được kết nối thì từng ấy máy bị mất tiền cước. Ngoài ra, những công cụ mà hacker thường sử dụng để hack 3G đều là những công cụ dùng cho mạng LAN sẵn có trên Internet vì khi kết nối vào mạng 3G thì tất cả máy tính, di động sẽ giống như một mạng LAN.

    Tuy nhiên, để tấn công được đồng loạt các máy tính, điện thoại thì ngay cả chính hacker cũng sẽ phải gửi gói tin đi và chịu mất tiền giống như nạn nhân. Chính vì thế, các hacker thường lựa chọn đăng ký sử dụng gói U1 của VinaPhone (12 nghìn đồng một ngày và không giới hạn lưu lượng sử dụng) để thực hiện hành vi hack 3G. “Chỉ với 5 phút mà di động đã mất 5 nghìn đồng trong tài khoản. Nếu các hacker liên tục tấn công trên diện rộng trong một ngày thì tổng số tiền mà các khách hàng sử dụng 3G bị chiếm đoạt sẽ rất lớn”, ông Đức nhận định.

    Khi được hỏi kiểu tấn công mất tiền cước này sẽ gây ra những hậu quả như thế nào, ông Đức cho biết: “Kiểu tấn công mất tiền cước sẽ tạo ra những xung đột không đáng có giữa khách hàng với các nhà cung cấp. Nó sẽ tạo ra tâm lý hoang mang cho người sử dụng vì họ phải chịu mất tiền oan mà không hề sử dụng và gây náo loạn cho hoạt động của các nhà mạng vì hai bên đều không thể lý giải được nguyên nhân tiền cước khách hàng tăng nhanh như thế”.

    Thế Phương

    ---------- Post added at 23:09 ---------- Previous post was at 23:06 ----------

    Viettel: Bkis đang hiểu sai vấn đề

    Trao đổi với phóng viên Báo BĐVN, ông Phạm Đình Trường, Phó Giám đốc Công ty mạng lưới Viettel thừa nhận việc hacker sử dụng công cụ Scanner để dò được địa chỉ IP là rất dễ dàng. “Tuy nhiên, nếu chỉ là nhìn được địa chỉ IP thôi sẽ không giải quyết được vấn đề gì, vì khi thuê bao 3G sử dụng IP động thì mỗi lần kết nối sẽ là một địa chỉ khác nhau, sẽ khó tấn công hơn so với việc sử dụng IP tĩnh”, ông Trường cho hay.

    Ông Trường cũng nhấn mạnh: Nếu Bkis cho rằng mạng 3G của các nhà mạng giống như một mạng LAN khổng lồ không người quản trị, mà trong đó máy chủ của nhà mạng và thiết bị đầu cuối của khách hàng đều ngang nhau thì nghĩa là Bkis không hiểu bản chất vấn đề của viễn thông. Bởi lẽ, dù là dịch vụ ADSL (hữu tuyến) hay dịch vụ băng rộng 3G (vô tuyến), thì hiện các nhà cung cấp dịch vụ đều sử dụng thiết bị Network Access Server rất cao cấp, cho phép quản lý nhiều thuê bao có thể truy cập. Nghĩa là, mạng ADSL hay 3G đều đi qua một thiết bị Network Access Server, khác hoàn toàn với thiết bị như Switch của một mạng LAN thông thường. Bản chất những hệ thống cung cấp dịch vụ mà Viettel hay các nhà mạng của Việt Nam như VinaPhone, MobiFone đang sử dụng là đều mua từ những hãng cung cấp lớn nhất trên thế giới và việc sử dụng 3G của người dân Việt Nam cũng tương tự như nhiều nước phát triển trên thế giới. Liên quan đến vấn đề bảo mật cho người dùng, ông Trường cho rằng, nhà mạng với trách nhiệm của mình sẽ phối hợp với các cơ quan Nhà nước, tổ chức về bảo mật để thực hiện các biện pháp có thể để bảo vệ người dùng.

    Nguyên Đức
     
  2. Okami_Nguyễn

    Okami_Nguyễn Mario & Luigi

    Tham gia ngày:
    24/5/09
    Bài viết:
    771
    Nơi ở:
    Hôm qua
    BKIS hack chứ còn thằng nào nữa \m/
    Lại lỗ hổng an ninh à =P~
     
  3. Devide

    Devide T.E.T.Я.I.S

    Tham gia ngày:
    10/2/10
    Bài viết:
    562
    Nơi ở:
    BìnhTân-VL
    Định Tìm Mấy Cái Hình Nhưng Ko Thấy Cái Nào!
    Bước Đầu Để Bkav Mobile Có Chỗ Đứng Đây Mà\m/
     
  4. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,740
    Nơi ở:
    Onscreen
    Lỗ hổng an ninh cái khỉ, anh ấy chơi flood ping, mất cả buổi ngồi gửi cái tin để thằng nạn nhân bị trừ tiền (và anh ấy cũng bị trừ tiền) rồi gọi đó là hack :-w
    Hơn nưa là anh ấy lại nhìn vào điện thoại của nạn nhân để đọc ip :|
     
  5. Kichun

    Kichun Legend of Zelda Lão Làng GVN

    Tham gia ngày:
    21/12/05
    Bài viết:
    1,166
    Thế mà tưởng kiểu hack SIM gì đấy vào mạng free.
     
  6. Funnnny

    Funnnny Will Code Python For FOOD Moderator

    Tham gia ngày:
    2/8/05
    Bài viết:
    9,406
    Nơi ở:
    Hanoi, Vietnam
    Mạng GSM còn đang ì xèo crack, 3G 4G mới phát triển còn mơ mới làm được =))
    Các bác BKIS tưởng 3G nó chỉ có 1 dải 255.255.255.0 như LAN ở nhà để mà scan ấy, dải IP nó động và là level 2, scan là 1 chuyện (cực ngu rồi =)) ), bắt được máy đó có phải 3G ko là chuyện khác =))
    1 gói ping la 64 bytes, hacker tốn thời gian phết =))
     
  7. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,740
    Nơi ở:
    Onscreen
    Cái đó là Netmask chứ không phải IP đâu ạ :|
    Mà không biết anh ấy scan bằng cái gì, chắc là Cain, mà chẳng hiểu làm sao để biết địa chỉ ip đó là của 3G, chắc là nhờ thánh Paul :|
     
  8. Funnnny

    Funnnny Will Code Python For FOOD Moderator

    Tham gia ngày:
    2/8/05
    Bài viết:
    9,406
    Nơi ở:
    Hanoi, Vietnam
    Gọi thế cho cùng 1 dải còn gì :-". Đâu phải LAN nào cũng đặt 192.168.1.x
     
  9. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,740
    Nơi ở:
    Onscreen
    192.168.1.x là Private IP của lớp C (từ 169.254.0.0 đến 169.254.255.255), dải đó có truy cập Internet được đâu :|
    Còn cái 255.255.255.0 là net mask của ip lớp C, tức là dải địa chỉ từ 192.0.1.1 đến 223.255.254.254 :|
     
    Chỉnh sửa cuối: 28/7/10
  10. Nhất Chi Tùng 03

    Nhất Chi Tùng 03 Mario & Luigi

    Tham gia ngày:
    4/7/09
    Bài viết:
    895
    Nơi ở:
    Viện Tâm Th
    Công nghệ của Bốc K' ăn vặt.
     
  11. Funnnny

    Funnnny Will Code Python For FOOD Moderator

    Tham gia ngày:
    2/8/05
    Bài viết:
    9,406
    Nơi ở:
    Hanoi, Vietnam
    Đọc kĩ :|
     
  12. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,740
    Nơi ở:
    Onscreen
    Sorry, tại đọc không kỹ :|

    Còn cái này mình đọc rất kỹ và xem đi xem lại cái clip nhưng chẳng thấy đâu :|
     
  13. Funnnny

    Funnnny Will Code Python For FOOD Moderator

    Tham gia ngày:
    2/8/05
    Bài viết:
    9,406
    Nơi ở:
    Hanoi, Vietnam
    Mà thực ra là gmail mặc định chặn all image :|
    Mail khác thì ko rõ lắm
     
  14. kaizvn

    kaizvn Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    15/11/08
    Bài viết:
    5,066
    các anh BKIS giỏi vãi lều :|.
    Ping con người ta thấy mẹ mất tiền rồi bảo là hack =.='....

    Mà vấn đề anh ấy đưa ra là


    nói chung là các mạng đá nhau chắc sẽ chơi chiêu này, nhưng mà mình cũng cảm thấy ngu dốt thế nào ấy =)).... thứ 1 làm sao mò ra đc đó là tài khoản 3G trong hàng triệu, trăm triệu IP 8-}
     
  15. Zeratul...

    Zeratul... Legend of Zelda

    Tham gia ngày:
    4/3/07
    Bài viết:
    941
    Nơi ở:
    Orgrimmar
    ^
    ask paul .
     
  16. brain10master

    brain10master Fire in the hole!

    Tham gia ngày:
    6/2/04
    Bài viết:
    2,615
    Có thằng nào rảnh đến mức đi hack tài khoản người khác mà không thu được cái gì không trời :)). Trò này chắc chỉ dùng để trả thù cá nhân ( nhà mạng vs nhà mạng , tài khoản vs tài khoản ... ). Nhưng cái quan trọng nhất là làm thế nào để xác định được đúng IP của đối tượng cần trả thù thì anh ý lại đọc từ điện thoại ra . =)) bó chiếu .
     
  17. ness_sco

    ness_sco C O N T R A

    Tham gia ngày:
    31/12/07
    Bài viết:
    1,793
    Nơi ở:
    Huế <--> Đà
    xem mấy cái quảng cáo 3G mà thấy tức cười ;))
    "Cả thế giới đang nóng dần lên với công nghệ Ba Gờ"

    mợ nó thiên hạ sắp lên 4G rồi, 3G thế giới đã phát triển từ 5 10 năm rồi nhỉ X_X
     
  18. jumper

    jumper Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    5/6/03
    Bài viết:
    26,887
    WAN mà anh Bkis cứ làm như LAN ko bằng mà sniff với smurf ><
     
  19. Kichun

    Kichun Legend of Zelda Lão Làng GVN

    Tham gia ngày:
    21/12/05
    Bài viết:
    1,166
    Mà hình như anh gì ở trên mở cái thông tin IP trên con Nexus One rồi anh ý chỉ việc gõ vào chứ có thấy scan củng gì đâu.
     
  20. Grozar

    Grozar Legend of Zelda Lão Làng GVN

    Tham gia ngày:
    1/6/09
    Bài viết:
    1,065
    Nơi ở:
    Grove Street
    Năm nay nghe anh Quảng nổ sẽ đưa quân đoàn "Tây Tiến" sang Mỹ mà đến giờ vẫn chưa thấy tăm hơi đâu,chắc cuối năm anh ấy lên báo chê thị trường Mỹ không đủ tầm với Bkav nên chuyển sang Châu phi chăng ? =))
     

Chia sẻ trang này