BKAV bị hacker thịt, lộ sạch bách mã nguồn, sạch bách dự án, trở thành món hàng bị đem rao bán

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Tia Sáng, 7/8/21.

  1. BillGatesBoss

    BillGatesBoss Sam Fisher, Third Echelon Agent ⚔️ Dragon Knight ⚔️ Lão Làng GVN

    Tham gia ngày:
    26/3/05
    Bài viết:
    15,299
    nói và làm ko dễ thế đâu, để ra một cái chữ ký và để bắt chính phủ đổi toàn bộ sang một cái nền tảng nào đó, thay đổi lõi là cả một vấn đề, quy trình, thủ tục, đấu thầu, hồ sơ, lằng nhằng lắm.

    bkav chen chân được vào từ thời điểm rất sớm khi thủ tục pháp lý vướng mắc nó còn đơn giản, giờ gạt nó ra còn khó hơn gạt... chủ tịch thành phố =))
     
  2. /人◕ ‿‿ ◕人\đội mồ

    /人◕ ‿‿ ◕人\đội mồ Mega Man Lão Làng GVN

    Tham gia ngày:
    13/7/12
    Bài viết:
    3,309
    Vụ này có linh cảm lại chìm, quảng bomb lại tiếp tục kiếm ăn từ nhà nước. :-<
     
    T1nhLaG1 and Ờ mày giỏi like this.
  3. consoilangthang

    consoilangthang các sếp cho em title ✡ Shine Wizard ✡ Lão Làng GVN

    Tham gia ngày:
    19/11/04
    Bài viết:
    1,728
    Ngoài vụ INJECTION, thì đoạn code này còn cho thấy password của user còn không được hash trong DB.
    Cũng tùy source code độ lớn thế nào, mấy cái pattern đấy không bắt buộc.
     
    tta269 thích bài này.
  4. Hakbit

    Hakbit You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    3/1/07
    Bài viết:
    8,960
    Nơi ở:
    Hanoi
    Liên quan tới lợi ích nhóm thì dễ bị ỉm đi thật.
     
    Ờ mày giỏi thích bài này.
  5. Darkwolf.vn

    Darkwolf.vn Leon S. Kennedy ✟ Grim Reaper ✟ Lão Làng GVN

    Tham gia ngày:
    12/12/06
    Bài viết:
    13,945
    Nơi ở:
    CosmoEntelecheia
    Plot twist: dự thanh niên hacker là 1 ng yêu nước, vạch mặt bọn bkav, đưa ra lỗ hổng nghiêm trọng để chính phủ cẩn thận hơn với lũ này kẻo bọn hệ thống nhà nước bị lỏng lẻo cho hacker nước ngoài (cia, hoa nam) nó exploit, nhung kqua có thAy đổi ko thì hên xui :-<
     
  6. /人◕ ‿‿ ◕人\đội mồ

    /人◕ ‿‿ ◕人\đội mồ Mega Man Lão Làng GVN

    Tham gia ngày:
    13/7/12
    Bài viết:
    3,309
    Plot twist gì nữa, thằng hacker nó nói làm vậy vì ghét bkav với do bkav làm yếu bảo mật nhà nước từ mấy trang trước rồi mà.
     
  7. giangnam

    giangnam cái biệt hiệu Lão Làng GVN

    Tham gia ngày:
    21/8/02
    Bài viết:
    5,394
    Muốn dễ vẫn dễ thôi. Nếu viettel quyết tâm thì bkav không giữ nổi chân trong đâu :))
     
  8. Zeitgeist 1.0

    Zeitgeist 1.0 You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    13/1/09
    Bài viết:
    8,731
    Nơi ở:
    Onscreen
    Viettel đang bận chạy đua smart city với vnpt, nói chung là đánh ra thị trường ngoài, nếu mà chen chân vào lĩnh vực này thì bkav bị đá lâu rồi
     
  9. Darkwolf.vn

    Darkwolf.vn Leon S. Kennedy ✟ Grim Reaper ✟ Lão Làng GVN

    Tham gia ngày:
    12/12/06
    Bài viết:
    13,945
    Nơi ở:
    CosmoEntelecheia
    https://vnhacker.blogspot.com/2021/08/bkav-bi-hack-nhu-nao.html?m=1
    nếu nói covid như cơn mưa lớn làm trôi đống yếu kém lên thì cái quả này y như cục phân trồi lên ý nhỉ, hacker chơi quả ở thời điểm này chí vcl :|
    Mà lỗi thì cũng xảy ra r, ghét là ghét cái cách đối mặt với lỗi = nguỵ biện của bkav là thứ éo chấp nhận dc, chả bít bên nn đợt này có cái j xử lí nó ko chứ vẫn kệ cmn thì tương lai bảo mật vn chỉ có nát
     
  10. icewall1989

    icewall1989 Mario & Luigi Lão Làng GVN

    Tham gia ngày:
    12/4/09
    Bài viết:
    870
    Chỉ sợ Viettel hiểu đc độ khắm của mấy kèo làm việc với chính phủ nên thả cho thằng bkav đặc sản đái hốt lấy hốt để ấy chứ. Kiểu người có tâm với có thực lực họ luôn né mấy kèo thối để khỏi nhọc công.
     
  11. _Ultra-Violet_

    _Ultra-Violet_ Persian Prince Waiting to respawn Lão Làng GVN

    Tham gia ngày:
    15/8/10
    Bài viết:
    3,508
    qua voz nó có cái link ông thaidn nào đó mong bkav chia sẽ cái code bluezone để a e đóng góp hoàn thiện hơn mà nó đéo chia :v h lòi ra cả đống thứ. đã remove bluezone
     
  12. ngdinhluat

    ngdinhluat Ryu & Ken Lão Làng GVN

    Tham gia ngày:
    21/3/07
    Bài viết:
    16,963
    Nơi ở:
    Hà Nội
    Vẫn phải dùng để quét mã lên cơ quan hàng ngày, cái ncovi lúc nhận lúc không :3cool_angry:
     
    Ờ mày giỏi thích bài này.
  13. pmcode

    pmcode Youtube Master Race

    Tham gia ngày:
    16/8/21
    Bài viết:
    65
    thaidn là tác giả blog vnhacker ở trên đó
     
  14. Darkwolf.vn

    Darkwolf.vn Leon S. Kennedy ✟ Grim Reaper ✟ Lão Làng GVN

    Tham gia ngày:
    12/12/06
    Bài viết:
    13,945
    Nơi ở:
    CosmoEntelecheia
    Lead 4T là sếp cũ Viettel, với dự án cấp nhà nước Viettel cũng thầu cả đống r nên k lo, quan trọng là giờ có đủ lực đảm nhận và có cách nào đá bọn bkav này ra k thôi
     
  15. dangkhoa12

    dangkhoa12 Mayor of SimCity Lão Làng GVN

    Tham gia ngày:
    28/12/04
    Bài viết:
    4,260
    viettel cũng tham gia từ từ rồi
     
  16. Vall Des

    Vall Des C O N T R A Lão Làng GVN

    Tham gia ngày:
    10/1/08
    Bài viết:
    1,501
    cái tôi hỏi ở mấy trang trước đếch ông nào trả lời à
     
  17. ricky_martin

    ricky_martin Lão Làng Lão Làng GVN

    Tham gia ngày:
    30/12/05
    Bài viết:
    453
    Bạn viết code chỗ này tính ra cũng có mindset về secutiry: đặt rule pasword phải lớn hơn 8 ký tự, phải có chữ viết thường, phải có viết hoa, phải có số, phải có ký tự đặc biệt.
    Cuối cùng lại quên check sql injection =))
    Ngoài ra service nội bộ lại open thẳng port ra ngoài, lẽ ra lúc bị hacked thì Bkav phải đi quét cái này trước, và fix về mặt network thì đỡ hơn.
     
  18. Khỏi Tiêu Chảy

    Khỏi Tiêu Chảy Mr & Ms Pac-Man

    Tham gia ngày:
    10/4/21
    Bài viết:
    250
    Nhật Cường dùng phần mềm lậu, trốn thuế là 2 tội khai vị, khung là phạt hành chính thôi (trốn thuế nếu nặng, không khắc phục hậu quả thì mới hình sự). Hai tội này phạt thằng nào chả dính không ít thì nhiều

    Về mấy cái đấu thầy cung cấp phần mềm cho TP HN là tội : chỉ định thầu, làm giả hồ sơ đấu thầu, ...tóm lại là đấu thầu sai quy định Luật đấu thầu. Chứ chưa có bài nào hay thông tin gì chê các phần mềm cung cấp cả. Vì phạm trù phần mềm tốt hay chưa tốt nó vô cùng lắm.
     
  19. BillGatesBoss

    BillGatesBoss Sam Fisher, Third Echelon Agent ⚔️ Dragon Knight ⚔️ Lão Làng GVN

    Tham gia ngày:
    26/3/05
    Bài viết:
    15,299
    kèo bluezone lúc đầu bkav, sau bị yêu cầu chuyển sang viettel chứ viettel cũng ko tự đi xin. Mà với viettel thì mấy kèo ngon thường ko nằm ở chỗ bkav :))
     
    giangnam thích bài này.
  20. Khỏi Tiêu Chảy

    Khỏi Tiêu Chảy Mr & Ms Pac-Man

    Tham gia ngày:
    10/4/21
    Bài viết:
    250
    Không phải Viettel làm tốt hơn BkAv sao không làm. Đơn giản vì đi vá víu, sửa chữa cái đống cũ mà BkAv đã triển khai rất phiền, đấu đá + tốn công sức , chắc gì đã thơm. Thủ tục thì phiền hà... Chi bằng đi làm mấy cái mới tinh như bigdata, cơ sở dữ liệu quốc gia, cp điện tử chả ngon hơn.

    Đụng vào cái cũ làm gì, vừa ít tiền lại vừa phiền phức.

    Viettel có trăm thứ khác thơm hơn để làm
     

Chia sẻ trang này