Các chuyên gia máy tính tại trường Đại học Cambridge vừa tuyên bố đã phá vỡ cơ cấu bảo vệ của bức tường lửa quốc gia Trung Quốc, và tìm ra cách thức sử dụng chính bức tường lửa này để thực hiện các cuộc tấn công DoS.
Theo các chuyên gia, bức tường lửa trên sử dụng router của Cisco với nhiệm vụ ngăn chặn các từ khoá nhất định, chủ yếu là sex và các từ liên quan tới tư tưởng phản động.
Nhóm nghiên cứu của ĐH Cambridge đã thử nghiệm bức tường lửa này bằng cách truyền các gói dữ liệu chứa từ khoá "nhạy cảm. Họ đã phát hiện ra rằng hoàn toàn có khả năng đi qua cơ chế phát hiện xâm nhập của tường lửa nếu bỏ qua (ignore) cái gói tái thiết lập (reset) giao thức điều khiển truyền (TCP) bắt buộc được router chèn vào. Bình thường, cơ chế
reset này sẽ buộc các điểm cuối phải chấm dứt kết nối nếu phát hiện vi phạm.
"Hiện hệ thống kiểm soát tại Trung Quốc cho phép các gói dữ liệu vào và ra, nhưng lại gửi lại các reset để đóng kết nối nếu chúng phát hiện ra các từ khoá nhất định", giải thích của Richard Clayton, trưởng phòng nghiên cứu máy tính của ĐH Cambrigde. "Nếu bạn bỏ qua tất cả các gói reset này tại các đầu cuối kết nối, trang web bị cấm vẫn truy cập được bình thường".
Cũng theo Clayton, điều này có nghĩa tường lửa Trung Quốc có thể bị sử dụng để khởi phát các cuộc tấn công từ chối dịch vụ (DoS) vào một số địa chỉ nhất định trong phạm vi nước này, bao gồm cả trang web chính phủ.
Nếu một kẻ tấn công xác định được máy tính mà các văn phòng chính phủ Trung Quốc sử dụng, chúng có thể khoá truy cập vào tính năng Windows Update, hoặc ngăn không cho các đại sứ quán Trung Quốc tại nước ngoài truy cập vào website trong nước.
Theo tính toán của Clayton, một kẻ tấn công đơn lẻ có thể sử dụng kết nối dial-up để gây ra những hiệu ứng tấn công DoS rất "hiệu quả". Những phát hiện của nhóm nghiên cứu đã được báo cáo cho đội phản ứng máy tính khẩn cấp (CERT) của chính phủ Trung Quốc để tìm ra biện pháp khắc phục.
Tường lửa Trung Quốc phát sinh lỗ hổng nghiêm trọng
89
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách cài đặt Python trên Windows, macOS, Linux
2 ngày -

Trực tâm là gì? Xác định trực tâm trong tam giác
2 ngày 1 -

Cách tắt đèn led của chuột và bàn phím máy tính khi Shutdown
2 ngày 2 -

Cách tạo brush tùy chỉnh trong Photoshop
2 ngày -

Phòng thí nghiệm dưới lòng đất sâu nhất thế giới, sâu 2.400m bên dưới đỉnh núi
2 ngày -

Những câu nói cà khịa người yêu cũ, stt cà khịa người yêu cũ bá đạo
2 ngày 2 -

Số thập phân là gì? Các phép tính với số thập phân
2 ngày -

Cách xóa tài khoản Facebook vĩnh viễn trên điện thoại, máy tính
2 ngày -

Đổi server LMHT VNG, đổi máy chủ LOL VNG
2 ngày 2 -

Cách tải toàn bộ Playlist Video trên Youtube
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy