Hàng loạt hệ thống máy tính đảm nhận việc kiểm soát các cơ sở hạ tầng quan trọng thiết yếu như nhà máy lọc dầu, nhà máy điện… có thể rơi vào tay bọn tội phạm khủng bố nếu chúng khai thác thành công một lỗ hổng bảo mật “chết người” trong những hệ thống đó.
Đó là kết luận đưa đưa ra trong bài trình bày của chuyên gia nghiên cứu Ganesh Devarajan hiện đang làm việc cho hãng bảo mật TippingPoint tại Hội nghị hacker Defcon cuối tuần qua.
Lỗ hổng được chuyên gia Devarajan nói đến ở đây là lỗ hổng trong phần mềm điều khiển các hệ thống giám sát và thu thập dữ liệu SCADA. Đây chính là những hệ thống máy tính điều hành chức năng của các cơ sở hạ tầng quan trọng như đường ống dầu lửa hoặc gas, xử lý nước tải, hệ thống truyền tải điện …
Nếu khai thác thành công lỗ hổng bảo mật nói trên bọn tội phạm hoàn toàn có thể vô hiệu hoá được các hệ thống máy tính SCADA, đặc biệt là những hệ thống đã “có tuổi”. Con đường tấn công chính là thông qua một kết nối không được mã hoá an toàn qua Internet.
Devarajan từ chối tiết lộ danh tính phần mềm SCADA mắc lỗi nhưng cho biết đã gửi thông báo đầy đủ chi tiết lỗi về cho hãng phát triển. Chuyên gia nghiên cứu của TippingPoint khuyến cáo các phần mềm SCADA khác cũng hoàn toàn có thể mắc lỗi tương tự.
“Sẽ là một cơn ác mộng nếu bọn tội phạm nắm được quyền kiểm soát các hệ thống SCADA bởi đây là những cơ sở hạ tầng thiết yếu vì nó nắm quyền kiểm soát cuộc sống hàng ngày của chúng ta.”
Giới chức lãnh đạo tỏ ra rất quan tâm đến những lỗ hổng bảo mật trong các hệ thống SCADA nhất là khi những hệ thống này đang dần dần được mở cửa kết nối vào Internet thay vì được bảo vệ trong mạng khép kín như trước đây.
Không những thế những lỗ hổng bảo mật này còn làm dấy lên lo ngại về việc chúng có thể bị bọn tội phạm khủng bố lợi dụng để tấn công, gây ảnh hưởng trên phạm vi rất rộng. Tuy nhiên, các chuyên gia cho rằng những lỗi bảo mật tương đối khó khai thác.
Hoàng Dũng
Lỗi phần mềm giúp hacker “bắt cóc” máy tính điều khiển cơ sở hạ tầng
72
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
Hôm qua -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
Hôm qua -

Cách xem lịch sử nghe nhạc trên Spotify
Hôm qua -

Hướng dẫn chèn caption cho ảnh trong Word
Hôm qua -

Cách giải, xếp khối Rubik 3x3
Hôm qua -

Cách thiết lập các ảnh nền khác nhau trên mỗi màn hình Windows 10/11
Hôm qua -

TOP 13 phần mềm điều khiển máy tính từ xa miễn phí, tốt nhất
Hôm qua -

Hướng dẫn bật mã hóa đầu cuối Messenger
Hôm qua -

Cách ẩn, hiện ghi chú trong bảng trên Excel
Hôm qua -

Cách tắt kiểm tra chính tả trong Word
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy