Góc nhìn Tiêu dùng
Advertisement
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ
No Result
View All Result
Góc nhìn Tiêu dùng
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ
No Result
View All Result
Góc nhìn Tiêu dùng
No Result
View All Result
Home Công nghệ

Cuối tháng Ba vừa qua, một lập trình viên phát hiện ra lỗ hổng bảo mật có thể làm sập hệ thống toàn cầu

Thứ Bảy, 27/04/2024, 11:16
0
Cuối tháng Ba vừa qua, một lập trình viên phát hiện ra lỗ hổng bảo mật có thể làm sập hệ thống toàn cầu

Ẩn bên dưới mạng Internet mà chúng ta đang biết là một mớ rối rắm của công nghệ cũ kỹ vẫn còn vận hành tốt, và đó đây vẫn có những con người mẫn cán đang nhận trách nhiệm bảo dưỡng định kỳ. Phần lớn nền móng này là phần mềm mã nguồn mở, đang được một “binh đoàn” những lập trình viên nhiều trình độ sửa lỗi, vá lỗ hổng nhằm đảm bảo luồng dữ liệu khổng lồ chảy thông suốt.

Vào cuối tháng Ba vừa qua, một người lính trong binh đoàn này đã cứu một bàn thua trông thấy. Theo The New York Times (NYT) đưa tin, tên anh là Andres Freund, một lập trình viên 38 tuổi hiện đang sống tại San Francisco và làm việc cho Microsoft.

Công việc của Freund là phát triển một phần của PostgreSQL – phần mềm mã nguồn mở dùng trong xử lý cơ sở dữ liệu. Trong lúc bảo trì định kỳ, anh Freund đã phát hiện ra một cửa hậu (backdoor) ẩn trong một phần mềm thuộc hệ điều hành Linux. Khả năng cao, cửa hậu này có thể dẫn đường cho một cuộc tấn công mạng với quy mô vô cùng lớn. May mắn thay sự cố đáng tiếc đã không diễn ra.

NYT đã liên hệ phỏng vấn với lập trình viên Andres Freund, tuy nhiên anh từ chối chụp ảnh, nói rằng trải nghiệm trở thành “người anh hùng của cư dân mạng” khiến anh bối rối.

Cuối tháng Ba vừa qua, một lập trình viên phát hiện ra lỗ hổng bảo mật có thể làm sập hệ thống toàn cầu- Ảnh 1.

Coder Freund đã ngăn chặn một cuộc tấn công quy mô lớn – Hình minh họa.

Dù anh Freund có ngại ngùng trước danh hiệu không chính thức, thành tựu của anh làm nức lòng giới công nghệ những người có tiếng nói trong giới công nghệ và bảo mật.

Satya Nadella tôn vinh “tính tò mò và kỹ năng thành thạo” của anh Freund, trong khi đó giới lập trình viên chia sẻ cho nhau mẩu truyện tranh hài hước do Randall Munroe vẽ nên, tại đó tác giả người Mỹ bông đùa rằng nền móng cơ sở hạ tầng kỹ thuật số hiện đại được xây bằng “một dự án duy trì từ năm 2003 bởi một nhân vật ngẫu nhiên nào đó đang sống tại Nebraska”.

Trong bối cảnh câu chuyện này, “nhân vật ngẫu nhiên” được nhắc tới chính là lập trình viên Andres Freund. “Tôi thấy mọi thứ lạ lùng lắm”, anh nói với NYT, “tôi là một người kín tiếng, chỉ ngồi trước máy tính và mày mò code”.

dependency.png

Mẩu truyện tranh hài hước về một cá nhân vô danh nâng đỡ toàn bộ cơ sở hạ tầng kỹ thuật số mà ta biết – Ảnh: xkcd/Randall Munroe.

Câu chuyện của anh Freund bắt đầu từ tháng 1/2024, khi anh mới trở lại Mỹ sau khi về thăm quê hương Đức. Trong khi tra soát một loạt những bài thử tự động, anh nhận ra một số lỗi mà anh vốn không nhận ra. Nhưng vì mệt mỏi sau chuyến bay dài, đồng thời cảm thấy dòng thông báo lỗi không mấy nghiêm trọng, anh tạm gác lại ký ức này vào một góc trí nhớ.

Nhưng vài tuần sau, khi tiếp tục thử nghiệm tại nhà, anh nhận ra một ứng dụng có tên SSH – vốn được sử dụng để truy cập máy tính từ xa – đang dùng nhiều tài nguyên hơn bình thường. Lần theo dấu vết, anh thấy vấn đề nằm tại một công cụ nén dữ liệu có tên xz Utils, và rồi nghi ngờ mối tương quan giữa sự cố này và thông báo lỗi cách đây không lâu.

Một chú chú giải của phóng viên NYT: bạn đọc không cần hiểu quá sâu về tất cả những tên riêng được nhắc tới, chỉ cần biết nó là một số phần nhỏ của hệ điều hành Linux, thứ vẫn được cho là phần mềm mã nguồn mở quan trọng nhất thế giới. Phần lớn các server trên thế giới – bao gồm những server thuộc ngân hàng, bệnh viện, chính phủ, v.v… – đều đang chạy trên Linux, vì vậy lỗ hổng bảo mật của Linux sẽ có nguy cơ ảnh hưởng toàn cầu.

Giống với khác phần mềm mã nguồn mở khác, Linux liên tục được cập nhật, và phần lớn lỗi đều phát sinh từ những sai sót không đi kèm ác ý. Nhưng khi anh Freund đào sâu vào mã nguồn của xz Utils, anh thấy dấu vết chỉnh sửa của một ai đó hay một tổ chức nào đó.

Cụ thể, anh thấy đã có bàn tay cài cắm mã độc vào phiên bản mới nhất của xz Utils. Cửa hậu này sẽ cho phép kẻ cài mã độc tận dụng kết nối SSH và bí mật chạy phần mềm từ xa.

1713350647-2a5b5b75-1250-4b17-9206-d51eb150670b_face_image.jpeg

Mã độc mà anh Freund phát hiện ra có thể cung cấp một lối đi cho hacker xâm nhập máy tính toàn cầu – Ảnh minh họa.

Phóng viên Kevin Roose của NYT so sánh việc lập trình viên mảng dữ liệu tìm thấy mã độc trong hệ thống Linux giống như một chủ xưởng bánh mì ngửi thấy mùi lạ trong mẻ bánh mới, và nhận ra vấn đề nằm tại chuỗi cung ứng men nở. Phát hiện dạng này yêu cầu nhiều năm kinh nghiệm, khả năng chú ý tới tiểu tiết dù là nhỏ nhất, và rất nhiều may mắn.

“Một cảm giác siêu thực”, anh Freund kể lại thời khắc mình phát hiện ra cửa hậu cài trong hệ điều hành Linux. “Có lúc tôi cảm thấy đây là hậu quả của một đêm thiếu ngủ, hay là một giấc mơ sinh ra từ cơn sốt mê man”.

Càng đào sâu, anh càng tìm thấy thêm bằng chứng. Cuối tháng Ba vừa qua, anh Freund gửi chứng cứ thu thập được tới một nhóm các nhà phát triển phần mềm mã nguồn mở. Tin dữ lập tức làm cộng đồng dậy sóng, và lỗi được vá chỉ trong vòng vài tiếng. Một số lập trình viên khẳng định nếu vắng bóng anh Freund, một cuộc tấn công mạng để lại vết nhơ trong sử sách đã có thể xảy ra.

“Nó đã có thể là cửa hậu lan rộng nhất, hiệu quả nhất từng được cài cắm vào bất cứ phần mềm nào”, Alex Stamos, giám đốc cấp cao tại SentinelOne, một công ty nghiên cứu bảo mật mạng, cho hay. Theo ông Stamos, lỗ hổng này đã có thể “trao cho kẻ tạo ra nó chìa khóa tổng để truy cập hàng trăm triệu máy tính sử dụng SSH trên toàn cầu”. Kẻ gian đã có thể đánh cắp được thông tin nhạy cảm, cài cắm malware, gây ra nhiễu loạn cơ sở hạ tầng toàn cầu … mà không hề bị bắt.

Anh Freund từ chối bình luận về bất cứ ai hay tổ chức nào có thể đã cài mã độc vào hệ thống. Tuy nhiên, anh cho rằng kẻ đứng sau sự việc này đủ khôn khéo và tinh ranh để xóa dấu vết, thậm chí thực hiện nhiều thủ thuật khiến mã độc khó tìm ra hơn.

Kể từ khi phát hiện ra lỗ hổng bảo mật, anh Freund vẫn đang giúp nhóm các lập trình viên sử dụng kỹ nghệ đảo ngược hòng phân tích và tìm ra kẻ chủ mưu. Anh cũng đang tự phát triển và hoàn thiện một phiên bản của PostgreSQL, dự kiến sẽ ra mắt cuối năm nay.

“Tôi thực sự không có thời gian đi nâng ly ăn mừng”, anh chàng coder gốc Đức cho hay.


Theo Kim


Theo doisongphapluat.nguoiduatin.vn

Link bài gốc


https://doisongphapluat.nguoiduatin.vn/cuoi-thang-ba-vua-qua-mot-lap-trinh-vien-phat-hien-ra-lo-hong-bao-mat-co-the-lam-sap-he-thong-toan-cau-a414715.html

Chia sẻTweetChia sẻ

Tin liên quan

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện
Công nghệ

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện

AI tạo sinh tăng tốc chuyển đổi số trong ngành tài chính ngân hàng như thế nào?
Công nghệ

AI tạo sinh tăng tốc chuyển đổi số trong ngành tài chính ngân hàng như thế nào?

Công suất thấp hơn nhiều nhưng vẫn tham vọng vượt Mỹ, Trung Quốc tức tốc xây công trình sản xuất ‘báu vật’ lớn nhất, muốn thành cường quốc số 1 thế giới trong lĩnh vực chiến lược
Công nghệ

Công suất thấp hơn nhiều nhưng vẫn tham vọng vượt Mỹ, Trung Quốc tức tốc xây công trình sản xuất ‘báu vật’ lớn nhất, muốn thành cường quốc số 1 thế giới trong lĩnh vực chiến lược

Apple “ra đòn”, cảnh báo 1,4 tỷ người dùng iPhone: Hãy dừng sử dụng Chrome!
Công nghệ

Apple “ra đòn”, cảnh báo 1,4 tỷ người dùng iPhone: Hãy dừng sử dụng Chrome!

iPhone 16 Pro Max sẽ có màu “Rose”: Liệu có phải màu đỏ mà người dùng đã chờ đợi từ lâu?
Công nghệ

iPhone 16 Pro Max sẽ có màu “Rose”: Liệu có phải màu đỏ mà người dùng đã chờ đợi từ lâu?

Khám phá gây chấn động: Các nhà khoa học tìm ra hai loại khí bí ẩn cho thấy dấu hiệu sự sống trên sao Kim
Công nghệ

Khám phá gây chấn động: Các nhà khoa học tìm ra hai loại khí bí ẩn cho thấy dấu hiệu sự sống trên sao Kim

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tin tức gần đây

Vì sao loạt doanh nghiệp điện báo lãi giảm trong quý II?

Vì sao loạt doanh nghiệp điện báo lãi giảm trong quý II?

Căn hộ 60m2 của bà mẹ 40 tuổi: Ngăn nắp, khả năng lưu trữ tối đa và không có bất cứ thứ gì thừa thãi

Căn hộ 60m2 của bà mẹ 40 tuổi: Ngăn nắp, khả năng lưu trữ tối đa và không có bất cứ thứ gì thừa thãi

Tuổi 50 không mặc đại được nữa: Mẹo chọn đồ giúp chị em vừa đẹp vừa đẳng cấp

Tuổi 50 không mặc đại được nữa: Mẹo chọn đồ giúp chị em vừa đẹp vừa đẳng cấp

Cập nhật xu hướng đồng hồ mới nhất 2025 với bộ sưu tập mới từ Diamond D

Cập nhật xu hướng đồng hồ mới nhất 2025 với bộ sưu tập mới từ Diamond D

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện

Vì sao vỗ vào quả dưa hấu là biết được quả nào ngon ngọt?

Vì sao vỗ vào quả dưa hấu là biết được quả nào ngon ngọt?

SCIC ước lãi bán niên gần 5.000 tỷ đồng

SCIC ước lãi bán niên gần 5.000 tỷ đồng

Xôn xao clip “nóng” của TikToker 300 nghìn follow bị phát tán, dân mạng xúm vào xin link gây phẫn nộ

Xôn xao clip “nóng” của TikToker 300 nghìn follow bị phát tán, dân mạng xúm vào xin link gây phẫn nộ

Góc nhìn Tiêu dùng

TRANG THÔNG TIN ĐIỆN TỬ GÓC NHÌN TIÊU DÙNG.
Hoạt động theo Quy định tại Khoản 3, Điều 20, Nghị định số 72/2013/NĐ – CP ngày 15/07/2013 của Chính phủ.
Liên hệ: toasoan@gocnhintieudung.vn

Danh mục

  • Ăn ngon
  • Công nghệ
  • Doanh nghiệp
  • Làm đẹp
  • Mẹ và Bé
  • Mua sắm
  • Sức khoẻ
  • Thời trang
  • Thương hiệu
  • Tiêu dùng
  • Uncategorized
No Result
View All Result

© 2021 Bản quyền thuộc về Góc nhìn tiêu dùng

No Result
View All Result
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ

© 2021 Bản quyền thuộc về Góc nhìn tiêu dùng