Học sinh hack trang web bộ GD-DT ^^

Tình trạng
Không mở trả lời sau này.

Nguyễn Lê Hưng
(-=Bulf=-)

New Member
1 câu chuyện khá funny , đầu tiên đọc các trả lời của ông Ông Quách Tuấn Ngọc, Giám đốc Trung tâm Tin học, Bộ GD-ĐT cứ tưởng truyện cười :)

[Admin moet.gov.vn phát biểu trên trang chủ]

Báo cáo của Admin mạng Moet

Báo cáo tổng hợp các lần xâm nhập trái phép website của Bộ GD&ĐT
của học sinh Bùi Minh Trí

Chử Trần Kiên
[email protected]
Chuyên viên admin của website www.moet.gov.vn
(Báo cáo cập nhật ngày 27/12/2006)


Trước một số thông tin trên báo, theo chúng tôi là chưa đúng và có phần sai lệch sự thật về việc xâm nhập trái phép và có hành vi phá hoại nghiêm trọng website www.moet.gov.vn của học sinh Bùi Minh Trí. Là người quản trị website này, tôi thấy cần phải góp tiếng nói của mình để công luận rõ hơn về sự việc này.

Vào tháng 7/2006, chúng tôi phát hiện ra một account lạ có tên là Guanyu trên hệ thống máy chủ của website www.moet.gov.vn. Đây là thời điểm hệ thống máy chủ bị hở do cơ quan chuyển giao người quản trị website. Máy chủ này chỉ dùng cho nhóm phát triển. Sau khi phát hiện ra dấu hiệu bất thường và qua kiểm tra cho thấy hệ thống bị thay đổi và đã bị bổ sung một account đủ quyền hệ thống có tên là Guanyu, để lại backdoor (một dạng virus) để dễ bề xâm nhập về sau.

Để xử lý tình huống này, từ tháng 7 đến tháng 11/2006, chúng tôi đã tiến hành việc quét lại mã nguồn của tất cả các website con trên máy chủ, đồng thời cũng đã thiết lập thêm một tầng đệm giữa máy chủ với internet, trên máy chủ phát hiện có hai phiên bản EXE của Hacktool.Cat32 do Trí để lại.
Về hệ thống máy chủ, do một số yếu tố phụ thuộc vào kế hoạch duy tu và thay thế phần cứng nên các lỗi thuộc về hệ thống trên máy chủ đã không thể khắc phục triệt để ngay được. Đây là trách nhiệm và lỗi của chúng tôi, đội ngũ quản trị máy chủ. Hiện nay cơ quan chúng tôi đang trong quá trình lắp và gài đặt hệ thống máy chủ mới.

Trong suốt thời gian từ tháng 7 đến ngày 27/11/2006, ngày xảy ra sự việc thay đổi nội dung ảnh của Bộ trưởng Bộ GD&ĐT, tôi không hề nhận được sự liên hệ, trao đổi nào của Trí. Điều này, bằng biện pháp kỹ thuật, chúng ta hoàn toàn có thể kiểm tra lại qua hệ thống điện thoại, e mail.

Ngày Trí bị phát giác qua nick quan_vu_XXX cùng toàn bộ thông tin cá nhân và bị các cơ quan chức năng điều tra, Trí đã có hành động "đổi mũ" (biến mình từ hacker phá hoại thành hacker mũ trắng). Sau này, khi đã bị phát giác, Trí đã thừa nhận toàn bộ quá trình vi phạm của mình. Trí thú nhận rằng lần đột nhập cuối hoàn toàn bắt đầu từ việc khai thác lại thông tin người dùng mà Trí đã trộm được từ website. Trí đã dùng thông tin này để lấy ra mật khẩu người dùng của cán bộ trong Bộ GD&ĐT để có quyền tải lên mạng (upload) và đã dùng cách này để tải phần mềm đột nhập lên máy chủ của Bộ GD&ĐT. Đây là một hành vi phá hoại có chủ ý.

Vào cuối tháng 11/2006, Trí tiếp tục có hành vi xâm nhập website, bổ sung account hệ thống và ngày 27/11/2006 đã thay hình ảnh Bộ trưởng Bộ GD&ĐT tại Lễ chúc mừng ngày Nhà giáo Việt Nam bằng hình ảnh một cậu bé cởi trần. Hình ảnh này tồn tại trên website hàng tiếng đồng hồ (từ khoảng 10h sáng theo nhật ký ghi nhận thời điểm tao account Guanyu tới gần 2h chiều). Hoàn toàn không phải chỉ có 5 phút rồi Trí tự động tháo xuống như Trí đã nói trên báo chí. Vào thời gian này (đầu giờ chiều ngày 27/11), chúng tôi nhận được nhiều điện thoại của các phóng viên thông báo cho chúng tôi biết về sự việc trên. Đây cũng là bằng chứng cho thấy Trí đã nói không đúng sự thật.

Ngoài ra, chúng tôi cho rằng Trí hoàn toàn không có thiện ý đối với hệ thống bởi các thông tin để lại là những hình đầu lâu, hình tượng kỳ quái, không có dấu hiệu nào giúp chúng tôi liên hệ với Trí. Trong khi thông tin liên hệ để báo lỗi cho người quản lý có sẵn trên tất cả các trang web của Bộ.

Sau khi bị phát hiện và ngăn chặn, do sợ bị truy tìm, Trí đã xoá thư mục chứa tệp ảnh mà Trí đã dùng, đồng thời xoá luôn rất nhiều văn bản pháp qui dạng PDF đang được lưu ở thư mục đó. Cho đến nay, chúng tôi vẫn chưa phục hồi hết, còn rất nhiều văn bản có đường dẫn chết (died-link) tới các tệp toàn văn. Các thông tin nhật ký hệ thống, mẫu virus đã được kịp thời gửi cho Trung tâm An ninh Mạng – Bkis. Đến 7h tối cùng ngày Trí tiếp tục đột nhập. Do cảnh giác cao độ nên cán bộ kỹ thuật - admin đã ngăn chặn được. Trí đã dành giật với admin từng account để vào website. Hành vi tấn công trực diện này chỉ dừng lại khi admin tắt dịch vụ đăng nhập để đóng website tạm dừng qua đêm.

Đến 10h trưa ngày hôm sau (28/11), Trí tiếp tục đột nhập và thay trang index bằng một trang đen với nội dung hết sức thách thức là "Cứ bắt tôi nếu anh có thể" (Cach me if you can). Trước các hành vi phá hoại thách thức của Trí, các cán bộ kỹ thuật của Trung tâm Tin học đã một mặt tìm lỗi của hệ thống, một mặt đã tự truy tìm Trí trên mạng. Lúc này cán bộ của Trung tâm an ninh mạng - BKIS cũng được thông báo để cùng theo dõi.

Chúng tôi cho rằng việc làm này của Trí là vi phạm nghiêm trọng luật pháp Nhà nước, là hành vi không thể chấp nhận được.

Sau ngày Trí bị phát giác, trong những dịp trao đổi với Trí (qua chat) chúng tôi luôn khuyên răn Trí từ góc độ những người đi trước, cảm thông nhưng cũng tỏ ra cứng rắn để Trí thực sự thấy được lỗi lầm của mình để sửa chữa. Cách mà chúng tôi trao đổi với Trí hoàn toàn không có nghĩa là ‘nhờ’ hay ‘hỗ trợ’, chúng tôi có chủ định giữ lại log của các lần chat với Trí, câu từ liên quan vẫn chỉ là ‘cứ hack nếu site bị thì thông báo cho anh’, ‘tuyệt nhiên không phổ biến cho người khác’. Tuy nhiên, qua theo dõi các nguồn tin, các diễn đàn thì thấy Trí chưa hiểu sự nghiêm trọng của vấn đề, chưa biết ăn năn, hối lỗi.

Là những người có trách nhiệm về kỹ thuật của website Bộ, sau khi có những diễn biến trên, ảnh hưởng không tốt đến ngành, chúng tôi đã có những biện pháp và đã có hiệu quả nhất định.Cụ thể là đã bảo vệ được website và phát hiện ra Trí, trước khi các cơ quan hữu quan vào cuộc. Rất đáng tiếc là em Trí đã có những biện bạch quanh co sau đó.

Sau bài viết đầu tiên xuất hiện trên báo, Trí đã liên hệ với tôi và Trí ngại ngùng thanh minh rằng họ nói sai nhiều quá. Thời gian đầu, sau ngày 27/11 xảy ra sự việc, Trí còn chủ động thông báo cho tôi các sự việc diễn ra. Khi đó tôi cũng đã định nói với Trí là nguy cơ các lỗi (bug) đối với biến SCRIPT là không có. Bởi trước khi dùng đã có mã kiểm tra. Những ngày này, Trí đã không tự tin để chat với tôi nữa.

Các thủ thuật, hack tool và script mà Trí dùng đều là những thứ có sẵn trên Internet. Những ai có kiến thức và có ý định xấu thì có thể khai thác sử dụng vào mục đích của mình. Thời gian tiếp theo, gia đình Trí đã nhiều lần liên hệ với tôi và có đề nghị xin cho Trí. Với tư cách cá nhân, tôi đã từng thành tâm và khuyên nhủ Trí cần thành khẩn nhận lỗi và sửa chữa ngay, để mong muốn giảm nhẹ sai phạm trước pháp luật. Tuy nhiên, những gì Trí nói trên các diễn đàn và báo chí khiến tôi hết sức thất vọng.

Với tư cách là người quản trị (admin) của website, tôi xin đảm bảo những thông tin trên là đúng sự thật. Chúng tôi sẵn sàng hợp tác với các cơ quan hữu quan làm rõ sự việc này.

Cũng xin nói thêm, sau sự việc này ít ngày chúng tôi nhận được thông báo của một ban đọc quan tâm đến website của chúng tôi, đó là anh Đỗ Hải An đã liên hệ thông báo về mọt lỗi hệ thống (upload bug) của website. Chúng tôi đã kiểm tra và thông báo lại là không có bug này. Sau này chính anh Đỗ Hải An cũng đã thử và xác nhận là không có. Đây là một việc làm rất đáng quý và trân trọng. Chúng tôi đã gửi lời cảm ơn đến anh Đỗ Hải An. Rất tiếc, Trí đã không làm tương tự như vậy!

Qua sự việc đáng tiếc trên, chúng tôi mong rằng các học sinh, sinh viên cần có nhận thức đúng về việc được làm và không được làm để không vi phạm pháp luật.
 
Đây mới là đoạn funny nhất của câu chuyện :)) =))

Ông Quách Tuấn Ngọc, Giám đốc Trung tâm Tin học, Bộ GD-ĐT
Theo :http://www.tuoitre.com.vn/Tianyon/Index.aspx?ArticleID=179485&ChannelID=13

* Em học sinh đột nhập vào trang web của Trung tâm khai rằng em phát hiện trang web này có lỗ hổng, đã từng cảnh báo cho cán bộ trung tâm Tin học (TT), với công ty VDC là đơn vị tài trợ nhưng không thấy khắc phục. Ông có biết việc này không?

- Đấy là nó nói vậy, thực tế có hay không ai mà biết được. Kể cả có lỗ hổng hay không thì việc đột nhập của nó cũng là phạm tội.

* Thưa ông, các ông phát hiện ra có hacker tấn công vào lúc nào? Có nhất thiết phải phối hợp với Bộ Công an tìm đối tượng xâm nhập khi mà đối tượng đó không lẩn trốn, để lại nick và đã chấm dứt việc phá phách?

- Việc gì tôi phải nhớ đến chuyện đó. Tôi chỉ biết rằng ngay sau khi nhận được thông tin có kẻ đã vào trang web của Bộ, thay ảnh Bộ trưởng Nguyễn Thiện Nhân, cán bộ TT đã kết hợp với BKIS (Trung tâm an ninh mạng của Đại học Bách khoa) tìm đối tượng rồi chuyển giao hồ sơ cho Phòng chống tội phạm công nghệ cao thuộc Cục Cảnh sát điều tra tội phạm kinh tế và chức vụ Bộ Công an C15.

Chúng tôi hơi đâu mà vào tận Vĩnh Long để vồ nó. Chuyện đó là của bên Công an. Sau hai ngày điều tra, thủ phạm đã được xác định là Bùi Minh Trí, có nickname là GuanYu (Quan Vũ), học sinh lớp 12 tại thị xã Vĩnh Long, tỉnh Vĩnh Long. Tuy nhiên, muốn biết rõ thế nào thì hỏi nó.

* Đối tượng tấn công đang là một học sinh. Việc mình khẳng định đó là tội phạm liệu có nặng quá không?

- Nhà của mình là nhà đàng hoàng, mở cửa không có nghĩa là thằng trộm đi qua được quyền nhảy vào. Tất nhiên mình cũng có lỗi trong chuyện này. Bố con của nó ngày nào cũng điện thoại cầu xin bọn tôi nhưng luật hình sự đã ghi rõ rồi, cứ có tội là xử lý.

* Là người quản trị trang web của Bộ, ông sẽ làm gì để không để xảy ra sự cố như vừa rồi, thưa ông? Và sau sự việc này, ông có “cẩn thận” hơn không?

- Tôi không thể khẳng định được điều gì cả. Đến ngay như trang web của Quốc Hội Mỹ, của FBI hay CIA còn bị hacker tấn công đấy chứ. Hãng Microsoft là hãng sản xuất phần mềm nổi tiếng, hàng ngày, hàng tháng người ta còn phải cập nhật những lỗ hổng và định dạng những hacker mới để có cách chống nữa là. Đây là sự việc lần đầu tiên chúng tôi gặp.

1 câu chuyện khá là ảo =)) ;;)
Nghe Mr Ngoc. đáng kính của chúng ta trả lời mà em liên tưởng đến xã hội đen chuẩn bị thanh toán nhau :))...
Hơ, hóa anh éc-sờ-min của bộ giáo dục là như vậy :))
 
Chỉnh sửa lần cuối:
Tính bác Ngọc này tự nhiên thế chứ bác chả có ý sâu xa gì đâu :-j
 
...tin cổ quá rùi...thằng này ngu thì chết...đời nó coi như đi, phết 1 vạch vào học bạ là thôi rồi...
 
hố hố :)) bộ GD cho ông này trả lời phỏng vấn như tấu hài :)) bộ mặt GD VN nghe bùn cười vlúa :)) =)) dùng từ rất chi là " giáo dục " ạ
 
...ko biết là báo lá cải hay là thật đây, làm thất vọng khi đã từng hâm mộ bác Ngọc thời học Pascal :))...
 
Mẹ, cái này là do thằng ôn kia chơi trò mất dạy, làm bác ý tức lên. Thế mà hôm trước lên còn thấy bao nhiêu đồng chí bênh nó :)) đến chịu. Nó chỉ lợi dụng các bác lớn tuổi ko biết nhiều về máy tính để cài trojan vào ăn cắp mật khẩu, rồi làm trò bố láo trên đấy, các ông độc giả chả biết cái éo gì lại cứ xúm vào bênh nó nào là thiên tài, nào là nó phát hiện ra lỗ hổng, đừng khởi tố nó, abc, xyz,... xong lại quay sang chỉ trích ông Quách Tuấn Ngọc. Vô lý vãi. Thằng này bị khởi tố thì cũng chẳng oan tí nào.
Còn cái bài trả lời phỏng vấn kia thì cũng tùy thái độ thằng phóng viên, thái độ nó mà tử tế thì nó sửa lại cho câu chữ nghe hay ho, còn nó có ý gì khác nó cứ bê nguyên xi vào thế kia, bác ý cũng chỉ là người, thử xem ngay cả bố mẹ mình khi tức lên cũng nói năng thế cả khác gì đâu. Tự nhiên bị cái thằng ôn con nó phá phách qua mặt mình, xong lúc tóm được cổ nó thì nó lại quàng quạc cái mồm lên, đổi trắng thay đen, phải mình thì mình cũng chả nuốt trôi được cái cục tức này :))
 
Bác Ngọc này dạy anh 1 kì ở BK. Xét theo tính bác thì cái đoạn phỏng vấn kia rất trung thực đấy, bác có cái phong cách vừa nói vừa đùa thật, rất tự nhiên :)). Tại mọi ng cứ quen cái kiểu nói kiểu cách, phong cho là kiểu nói của quan chức, đến khi ng ta nói thoải mái thì lại kêu là dân dã quá :)) Nếu thay cách hiểu một ông coi thằng nhóc kia như rác với cách nói thoải mái thì thấy bt thôi ;) Nếu là mình chắc cũng nói thế :))
 
Nói nội bộ thôi, trả lời báo chí mà toàn dùng khẩu ngữ vậy nghe ko ổn :-?
 
Mẹ, cái này là do thằng ôn kia chơi trò mất dạy, làm bác ý tức lên. Thế mà hôm trước lên còn thấy bao nhiêu đồng chí bênh nó :)) đến chịu. Nó chỉ lợi dụng các bác lớn tuổi ko biết nhiều về máy tính để cài trojan vào ăn cắp mật khẩu, rồi làm trò bố láo trên đấy, các ông độc giả chả biết cái éo gì lại cứ xúm vào bênh nó nào là thiên tài, nào là nó phát hiện ra lỗ hổng, đừng khởi tố nó, abc, xyz,... xong lại quay sang chỉ trích ông Quách Tuấn Ngọc. Vô lý vãi. Thằng này bị khởi tố thì cũng chẳng oan tí nào.
Còn cái bài trả lời phỏng vấn kia thì cũng tùy thái độ thằng phóng viên, thái độ nó mà tử tế thì nó sửa lại cho câu chữ nghe hay ho, còn nó có ý gì khác nó cứ bê nguyên xi vào thế kia, bác ý cũng chỉ là người, thử xem ngay cả bố mẹ mình khi tức lên cũng nói năng thế cả khác gì đâu. Tự nhiên bị cái thằng ôn con nó phá phách qua mặt mình, xong lúc tóm được cổ nó thì nó lại quàng quạc cái mồm lên, đổi trắng thay đen, phải mình thì mình cũng chả nuốt trôi được cái cục tức này :))

Duyệt! :))
 
...phỏng vấn mà nói thế là không ổn rồi,đại diện cho cả 1 ngành thì sao nói thế được...vẫn biết là bác Ngọc không có ý gì,bây giờ mà cho bác ý nghe lại chắc là ngượng lắm...
 
...cứ như chửi nhau ngoài chợ ý, hỏng hết hình ảnh...thằng kia coi như xong phim roài...
 
Admin bộ GD - ĐT cũng thua 1 đứa bé -- > đất nước mình ko đi lên là đúng roài .... :)) :))
 
Admin bộ GD - ĐT cũng thua 1 đứa bé -- > đất nước mình ko đi lên là đúng roài .... :)) :))

vì có những thằng cu khôn được như chú nên nhiều người muốn dạy cũng chẳng dạy được; và cũng có những giáo viên không kém cạnh chú nên cũng chẳng dạy được ai.
 
...lớp sau hơn lớp trước thì phải mừng chứ...nhưng mà về đạo đức thì có vẻ đi xuống...
 
...Đấy là nói chung, xét về mặt bằng đạo đức thì rõ ràng là có phần đi xuống rồi, nhìn dân 9x phóng xe vèo vèo, phì phèo điếu thuốc...đủ biết...>"< tất nhiên là nó cũng chỉ là 1 bộ phận nhỏ, nhưng mà có vể càng ngày càng to ra...
 
Tình trạng
Không mở trả lời sau này.
Back
Bên trên