HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
Thread Tools
 
 
Default Ở Mỹ ngay cả nhà tù cũng có thể bị hack?
Old 08-09-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 80
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Ở Mỹ ngay cả nhà tù cũng có thể bị hack?

Làm sao mà một nơi nội bất xuất ngoại bất nhập, được canh phòng cẩn mật từ công trình cho đến các hệ thống bên trong lại có thể bị hack được? Nhất là tại một đất nước hiện đại như Mỹ, điều này càng không thể. Tuy nhiên đã có người chứng minh được điều này là hoàn toàn có thể.


Mới đây, một chuyên viên về thiết kế cũng như giám định an ninh tên là John Strauchs đã tìm ra những lỗ hổng bảo mật trong hệ thống các thiết bị điều khiển lập trình được (Programmable Logic Controller, viết tắt là PLC) dùng để điều khiển các cánh cửa trong rất nhiều nhà giam tại Mỹ.

Cụ thể hơn, có tới 117 trại cải tạo liên bang, 1700 nhà tù lớn và hơn 3000 trại giam nhỏ có ứng dụng công nghệ PLC để quản lý hệ thống cửa tự động của mình.

Như vậy, nếu tiến hành bẻ khoá thành công, rất nhiều tên tội phạm nguy hiểm có thể dễ dàng được đồng bọn cứu thoát ra ngoài. Đây thực sự là một viễn cảnh hết sức tồi tệ, rất đáng lo ngại đối với trật tự toàn xã hội và sự an toàn của từng người dân.



Một mẫu PLC của hãng Siemens.

John Strauchs cho biết: PLC này được sản xuất bởi hãng Siemens của Đức và được ứng dụng trong rất nhiều hệ thống khác, sở dĩ ông phát hiện ra các lỗ hổng này bởi vì nhóm Stuxnet đã từng dùng superworm (siêu sâu) để tấn công phá hoại các máy ly tâm tại nhà máy hạt nhân ở Iran thông qua chúng.

Stuxnet đã chèn mã độc vào các PLC quản lý tốc độ quay của máy ly tâm trong nhà máy hạt nhân của Iran làm cho chúng chuyển động nhanh hơn hoặc chậm đi so với bình thường. Điều đó khiến quá trình làm giàu uranium gặp lỗi và các thanh nhiên liệu không đạt tiêu chuẩn để có thể đưa vào sử dụng.

Vốn là một cựu sỹ quan của cơ quan tình báo Mỹ CIA, John Strauchs rất ấn tượng với những gì nhóm Stuxnet làm được và nhanh chóng nhận ra rằng các PLC cũng được ứng dụng rộng rãi trong các nhà tù ông từng tham gia thiết kế.

Cùng với con gái mình là Tiffany Rad (chủ tịch ELCnetworks) và nhà nghiên cứu độc lập Teague Newman, họ đã tiến hành mua một chiếc Siemens PLC về để tiến hành nghiên cứu, kiểm tra các lỗ hổng mà Stuxnet đã tìm ra.



Có thể dễ dàng bẻ khoá những chiếc PLC thông qua các câu lệnh.

Kết quả là, trong khoảng thời gian 3 giờ đồng hồ họ đã viết ra được một chương trình khiến chiếc PLC đang được thử nghiệm hoạt động theo ý mình, hoàn toàn khác với thiết kế ban đầu. Tổng chi phí để mua được các thiết bị dùng trong quá trình bẻ khoá chỉ là $2500, quá rẻ cho việc khống chế hệ thống an ninh của nhà tù. Họ cho biết rằng bất kỳ ai cũng có thể mua một chiếc PLC về thử với giá $500 bán đầy trên eBay.

Lỗ hổng của các PLC đến từ ngôn ngữ lập trình Ladder Logic và các giao thức truyền thông quá đơn giản, không có bất kỳ biện pháp bảo mật nào được sử dụng khi chúng được thiết kế vào những năm trước. Ngoài ra, có quá nhiều lỗ hổng để tấn công máy tính điều khiển PLC bởi đa phần sử dụng hệ điều hành Windows.

Nhóm nghiên cứu còn khẳng định rằng khi đã khống chế được PLC, bạn không chỉ mở được các cánh cửa nhà ngục mà còn dễ dàng kiểm soát tất cả mọi thiết bị điện tử và làm bất kỳ việc gì mình thích, ví dụ như tạo ra báo động giả, tắt hết đèn hoặc phá huỷ toàn bộ hệ thống điều khiển.

Như vậy, rào cản duy nhất còn lại là làm thế nào để có thể tấn công vào một máy tính thuộc hệ thống điều khiển của nhà tù. Nghe thì cũng khá khó khăn, tuy nhiên theo điều tra của các cơ quan an ninh, rất nhiều nhân viên nhà tù check email và cắm usb ở máy tính nơi làm việc. Một hacker đỉnh có thể dễ dàng tấn công chiếm quyền điều khiển máy tính thông qua virus đến từ thư điện tử hay thiết bị lưu trữ cá nhân, từ đó khống chế cả hệ thống.



Có thể dễ dàng cướp ngục bằng một chiếc máy tính cá nhân bình thường.

Có thể nói việc cướp ngục tại Mỹ đang trở nên dễ dàng hơn bao giờ hết. Chỉ cần sử dụng chức năng báo động nguy hiểm của nhà tù, mở toàn bộ tất cả các cửa để phạm nhân trào ra ngoài. Với số lượng đông như vậy thì giám ngục cũng chỉ biết bó tay nhìn tù nhân chạy ra ngoài.

Một cách an toàn và tinh tế hơn là xác định nơi tù nhân muốn cứu được giam giữ, số phòng, các khu vực trong trại giam. Tiếp đó là sử dụng hệ thống báo động: bật ở một khu vực xa để lừa nhân viên giám ngục tới đó, đồng thời tắt ở nơi cần, mở một số cửa thích hợp và cuối cùng là đón người cần cứu về nơi an toàn.

Trước vấn đề cấp thiết này, hệ thống nhà tù tại Mỹ cần phải tiến hành sửa chữa thật nhanh chóng. Trước hết là cải tiến các PLC để loại bỏ tất cả những lỗ hổng không đáng có do nhà sản xuất sơ ý bỏ quên.

Tiếp đó là an ninh mạng của các máy tính điều khiển cần phải được nâng cao. Chính sách kết nối internet phải được thắt chặt, những hành động cá nhân như check mail lướt web hay cắm các thiết bị lưu trữ cá nhân vào PC bị cấm tuyệt đối.

Có lẽ bạn đọc sẽ tự hỏi tại sao một chuyện nghiêm trọng như vậy mà mãi các cơ quan chính quyền Mỹ mới phát hiện ra hơn nữa lại được công bố trên mạng? Vấn đề là ở chỗ bản thiết kế nhà tù chắc chắn là tài liệu bí mật của quốc gia và những người được xem nó phải là người quyền cao chức trọng. Nếu biết cách hack mà không có sơ đồ thì cũng bó tay, vì vậy việc “nhà tù cũng có thể bị hack” này vẫn chỉ dừng lại ở mức nguy cơ mà thôi.

theo cnet
tonny_thuong_is_offline  
Attached Thumbnails
Click image for larger version

Name:	ava_69c3b.jpg
Views:	6
Size:	30.8 KB
ID:	307595  
 
User Tag List


Mẹ nhà báo chống Cộng "Cô Gái Đồ Long" qua đời Số phận "16 tấn vàng của TT Thiệu" và 40 tấn vàng của VNCH Nam ca sĩ Hải Ngoại bất tỉnh nhân sự, sắp qua đời
Eo biển Hormuz lại “tắt lửa”: Israel đánh Lebanon, Iran lập tức siết van dầu – Thỏa thuận ngừng bắn Mỹ–Iran đứng bên bờ sụp đổ Israel không dừng tay: Vì sao Hezbollah vẫn là “mục tiêu sống còn” dù Mỹ–Iran nói chuyện hòa bình? Trump đặt “lằn ranh đỏ” uranium: Đàm phán Mỹ – Iran bước vào giai đoạn quyết định, Trung Đông căng như dây đàn
Iran lại đóng eo Hormuz, dầu mỏ nghẹt thở: Trung Đông bước vào ván cờ quyền lực mới đầy bất trắc Eo biển Hormuz mở lại sau lệnh ngừng bắn: Mỹ tuyên bố chiến thắng, nhưng Trung Đông vẫn như “lửa âm ỉ dưới tro tàn” Ngừng bắn 14 ngày Mỹ – Iran: Khoảng lặng trước bão
Úc từ chối gửi tàu tới eo biển Hormuz, đồng minh Mỹ bắt đầu do dự trước lời kêu gọi của Trump Ông Trump phàn nàn, NATO, Liên minh mà chẳng chịu giúp gì, kêu gọi cả Trung Quốc tham gia mở lại eo biển Hormuz giữa khủng hoảng dầu mỏ toàn cầu Sáu quân nhân Không quân Mỹ thiệt mạng trong vụ rơi máy bay KC-135 tại Iraq – những con người phía sau một nhiệm vụ chiến tranh
Trump nghi ngờ Giáo Chủ Iran Mojtaba Khamenei đã chết, Tehran khẳng định “vẫn khỏe mạnh” Formula 1: hai chặng Bahrain và Saudi Arabia bị hủy trong tháng 4, lịch đua thế giới đảo lộn Israel tuyên bố hạ sát hai tướng tình báo Iran, 400 đợt không kích dội xuống Tehran và miền tây Iran
Drone tự sát đánh vào Đại sứ quán Mỹ tại Baghdad: chiến tranh Trung Đông lan tới “Vùng Xanh”, khói lửa bốc lên giữa thủ đô Iraq Iran đánh cảng dầu của UAE, cảnh cáo Mỹ sau vụ tổng oanh tạc đảo Kharg Mỹ tổng không kích Kharg, dọn đường cho khả năng đổ bộ, Iran đứng trước kịch bản “đốt đảo” nếu thất thủ
Cuộc đấu trí giữa Lầu Năm Góc và các ông lớn AI Từ quan chức Đảng đến người kéo mì ở New York Bóng Ma Epstein Trở Lại: Bill Clinton bị thẩm vấn
Hillary Clinton đối mặt hồ sơ Epstein Chủ tịch Thành Phố Hà Nội bị mất chức Hàn Cộng đe doạ bắn tên lửa nguyên tử
Cựu phi công Mỹ bị cáo buộc huấn luyện không quân Trung Quốc 200 vạn binh Hoa Kỳ sẵn sàng đánh phủ đầu Iran Cuộc đại thanh trừng trong quân đội Trung Quốc sâu đến mức nào?

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 03:38.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09227 seconds with 13 queries