Các chuyên gia máy tính tại trường Đại học Cambridge vừa tuyên bố đã phá vỡ cơ cấu bảo vệ của bức tường lửa quốc gia Trung Quốc, và tìm ra cách thức sử dụng chính bức tường lửa này để thực hiện các cuộc tấn công DoS.
Theo các chuyên gia, bức tường lửa trên sử dụng router của Cisco với nhiệm vụ ngăn chặn các từ khoá nhất định, chủ yếu là sex và các từ liên quan tới tư tưởng phản động.
Nhóm nghiên cứu của ĐH Cambridge đã thử nghiệm bức tường lửa này bằng cách truyền các gói dữ liệu chứa từ khoá "nhạy cảm. Họ đã phát hiện ra rằng hoàn toàn có khả năng đi qua cơ chế phát hiện xâm nhập của tường lửa nếu bỏ qua (ignore) cái gói tái thiết lập (reset) giao thức điều khiển truyền (TCP) bắt buộc được router chèn vào. Bình thường, cơ chế
reset này sẽ buộc các điểm cuối phải chấm dứt kết nối nếu phát hiện vi phạm.
"Hiện hệ thống kiểm soát tại Trung Quốc cho phép các gói dữ liệu vào và ra, nhưng lại gửi lại các reset để đóng kết nối nếu chúng phát hiện ra các từ khoá nhất định", giải thích của Richard Clayton, trưởng phòng nghiên cứu máy tính của ĐH Cambrigde. "Nếu bạn bỏ qua tất cả các gói reset này tại các đầu cuối kết nối, trang web bị cấm vẫn truy cập được bình thường".
Cũng theo Clayton, điều này có nghĩa tường lửa Trung Quốc có thể bị sử dụng để khởi phát các cuộc tấn công từ chối dịch vụ (DoS) vào một số địa chỉ nhất định trong phạm vi nước này, bao gồm cả trang web chính phủ.
Nếu một kẻ tấn công xác định được máy tính mà các văn phòng chính phủ Trung Quốc sử dụng, chúng có thể khoá truy cập vào tính năng Windows Update, hoặc ngăn không cho các đại sứ quán Trung Quốc tại nước ngoài truy cập vào website trong nước.
Theo tính toán của Clayton, một kẻ tấn công đơn lẻ có thể sử dụng kết nối dial-up để gây ra những hiệu ứng tấn công DoS rất "hiệu quả". Những phát hiện của nhóm nghiên cứu đã được báo cáo cho đội phản ứng máy tính khẩn cấp (CERT) của chính phủ Trung Quốc để tìm ra biện pháp khắc phục.
Tường lửa Trung Quốc phát sinh lỗ hổng nghiêm trọng
89
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

16 website chuyển văn bản thành giọng nói tốt nhất
2 ngày -

Cách tạo liên kết trong PowerPoint
2 ngày -

999+ Cap về đi lễ chùa, stt về đi lễ chùa, những câu nói hay về đi lễ chùa cầu bình an
2 ngày -

Công thức tính vận tốc, quãng đường, thời gian chính xác
2 ngày -

Hướng dẫn sử dụng Cydia cho người sở hữu iPhone
2 ngày -

Kiểu dữ liệu trong C/C++
2 ngày 1 -

Reset Windows 10 về trạng thái ban đầu
2 ngày 21 -

Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
2 ngày -

Hướng dẫn các cách tính tổng trong Word
2 ngày -

Cách tăng dung lượng ổ C trong Windows 11/10/8/7
2 ngày 3
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy