Hàng loạt hệ thống máy tính đảm nhận việc kiểm soát các cơ sở hạ tầng quan trọng thiết yếu như nhà máy lọc dầu, nhà máy điện… có thể rơi vào tay bọn tội phạm khủng bố nếu chúng khai thác thành công một lỗ hổng bảo mật “chết người” trong những hệ thống đó.
Đó là kết luận đưa đưa ra trong bài trình bày của chuyên gia nghiên cứu Ganesh Devarajan hiện đang làm việc cho hãng bảo mật TippingPoint tại Hội nghị hacker Defcon cuối tuần qua.
Lỗ hổng được chuyên gia Devarajan nói đến ở đây là lỗ hổng trong phần mềm điều khiển các hệ thống giám sát và thu thập dữ liệu SCADA. Đây chính là những hệ thống máy tính điều hành chức năng của các cơ sở hạ tầng quan trọng như đường ống dầu lửa hoặc gas, xử lý nước tải, hệ thống truyền tải điện …
Nếu khai thác thành công lỗ hổng bảo mật nói trên bọn tội phạm hoàn toàn có thể vô hiệu hoá được các hệ thống máy tính SCADA, đặc biệt là những hệ thống đã “có tuổi”. Con đường tấn công chính là thông qua một kết nối không được mã hoá an toàn qua Internet.
Devarajan từ chối tiết lộ danh tính phần mềm SCADA mắc lỗi nhưng cho biết đã gửi thông báo đầy đủ chi tiết lỗi về cho hãng phát triển. Chuyên gia nghiên cứu của TippingPoint khuyến cáo các phần mềm SCADA khác cũng hoàn toàn có thể mắc lỗi tương tự.
“Sẽ là một cơn ác mộng nếu bọn tội phạm nắm được quyền kiểm soát các hệ thống SCADA bởi đây là những cơ sở hạ tầng thiết yếu vì nó nắm quyền kiểm soát cuộc sống hàng ngày của chúng ta.”
Giới chức lãnh đạo tỏ ra rất quan tâm đến những lỗ hổng bảo mật trong các hệ thống SCADA nhất là khi những hệ thống này đang dần dần được mở cửa kết nối vào Internet thay vì được bảo vệ trong mạng khép kín như trước đây.
Không những thế những lỗ hổng bảo mật này còn làm dấy lên lo ngại về việc chúng có thể bị bọn tội phạm khủng bố lợi dụng để tấn công, gây ảnh hưởng trên phạm vi rất rộng. Tuy nhiên, các chuyên gia cho rằng những lỗi bảo mật tương đối khó khai thác.
Hoàng Dũng
Lỗi phần mềm giúp hacker “bắt cóc” máy tính điều khiển cơ sở hạ tầng
72
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy