Posts

cứ như một giấc mơ

Cách đây vài ngày tôi nhận được tin Juliano và tôi đã được chọn để trình bày nghiên cứu mới nhất của chúng tôi tại hội thảo Black Hat Europe 2010, ở Barcelona, Tây Ban Nha. Đề tài mà chúng tôi trình bày là biến một kỹ thuật tấn công mật mã rất mạnh mẽ thành một bộ kỹ thuật tấn công web rất nguy hiểm. Đề tài này cùng chủ đề với nghiên cứu về MD5 extension attack của chúng tôi, nhưng lần này mức độ ảnh hưởng lớn hơn rất nhiều. Chúng tôi ước tính có khoảng vài chục ngàn đến vài trăm ngàn web site có thể bị tấn công bằng những kỹ thuật mà chúng tôi sẽ trình bày. Bạn có thể xem qua mô tả sơ bộ ở đây . Mô tả này thật ra rất chung chung, một phần vì Black Hat có gợi ý nên để dành những chi tiết hay ho cho đến buổi nói chuyện chính thức. Tôi sẽ gửi toàn bộ nghiên cứu lên đây ngay sau khi trình bày ở Black Hat. Tôi rất vui. Mặc dù trình bày ở Black Hat chỉ mang ý nghĩa hình thức, nhưng được nói chuyện ở Black Hat là một trong những mục tiêu của tôi từ nhiều năm nay. Vả lại đối với một người t...

ôi hồng nhan (2)

(phần 1 coi ở http://vnhacker.blogspot.c om/2008/04/oi-hong-nhan.ht ml ) tôi vừa bước vào nhà, chưa kịp đóng cửa, thì bất thình lình một em gái trẻ, trên tay ẫm một đứa bé khoảng vài tháng tuổi, vừa nói vừa hỏi gì đó, rồi đột nhiên bước thẳng vào nhà tôi. bệnh nghề nghiệp khiến tôi nghi ngờ mọi thứ, nên khỏi phải nói là lúc đó tôi hoang mang đến cỡ nào, khi tự dưng một người lạ cố tình bắt chuyện, và không cần tôi đồng ý, đã xông thẳng vào nhà tôi. mà khu tôi ở nổi tiếng là có nhiều thành phần bất hảo nữa chứ. không cần tôi hỏi, em gái tự giới thiệu luôn. hóa ra đây là hàng xóm của tôi, ở phía đối diện với khu nhà mà tôi đang thuê. tôi dọn về đây cũng 3 tháng rồi, nhưng ngoại trừ hai ông bà già nhà bên cạnh ra, thì tôi chẳng biết ai cả. cứ đi làm về là tôi chui thẳng vào nhà, khóa cửa, ở lỳ trong đó cho đến khi cần phải ra ngoài. anh thuê nhà này của chị Tuyết hả? bao nhiêu một tháng vậy anh? trời sao tự dưng chưa gì đã hỏi một câu hỏi liên quan đến tiền, mà lại là câu hỏi mà tôi g...

Vụ lừa đảo Macbook Air (2)

Một người bạn sau khi đọc về vụ lừa đảo này có hỏi tôi rằng anh ta cần phải chuẩn bị những gì và cần phải tiến hành điều tra thế nào để có thể xử lý được một vụ lừa đảo như Handheld VN đã làm . Bài viết này là để trả lời cho câu hỏi đó. Trước tiên tôi muốn nhấn mạnh: nếu như HandHeld VN tường thuật một cách trung thực thì cá nhân tôi cho rằng cách xử lý của họ là sai phương pháp. Có thể thấy rằng họ có phần may mắn khi tự dưng thủ phạm lại "lạy ông tôi ở bụi này" khi đăng nhập vào một tài khoản khác trùng với tài khoản hắn dùng để lừa đảo ngay trong lúc việc điều tra đang diễn ra . Nếu thủ phạm không đăng nhập, thì rất có thể hắn đã *hạ cánh* một cách êm đẹp. Hơn nữa, chưa bàn đến vấn đề đúng sai, cách mà HandHeld VN sử dụng thông tin của các đơn vị như ngân hàng, nhà mạng điện thoại, nhà mạng Internet...dễ khiến cho người ta hiểu nhầm rằng muốn điều tra những sự vụ như thế này thì phải có những thông tin đó. Sự thật là HandHeld VN mất khá nhiều thời gian để lấy các thông tin...

Vụ lừa đảo Macbook Air

Một vụ lừa đảo khá ly kỳ vừa được phanh phui trên diễn đàn HandHeld VN. Tóm gọn lại thì thủ đoạn lừa đảo khá khôn ngoan: * A rao bán Macbook Air trên 5giay. Thủ phạm lấy thông tin Macbook Air này, và cả tên + số tài khoản ngân hàng của A, rồi tạo một cuộc đấu giá trên HandHeld VN. Đồng thời thủ phạm liên hệ với A để hỏi mua một laptop hiệu HP. * B đấu giá thắng với số tiền 23 triệu. Thủ phạm gọi điện cho B, kêu B chuyển tiền vào số tài khoản của A, rồi sẽ giao hàng. * Sau khi B đã chuyển tiền, thủ phạm thay SIM, dùng một SIM khác gọi cho A, báo rằng mới chuyển tiền, và đến chỗ A để lấy máy laptop HP. Tada, thủ phạm bỏ SIM, rồi lặn. Àh không, hắn còn quay lại Handheld VN để thách thức theo kiểu "Catch me if you can". Rốt cuộc thủ phạm cũng bị bắt. Có nhiều vấn đề thú vị ở đây. Thứ nhất, đọc tường thuật của HandHeld VN, họ thể hiện rõ họ có thể lấy thông tin của bất kỳ ai từ Internet ISP, tổng đài, ngân hàng...Không rõ họ là ai mà có thể làm chuyện đó một cách dễ dàng như vậy....

Khoe (bắt chước Hòa Thượng THT)

Đang ngủ, bạn gọi điện báo tin vui. Bất ngờ và vui thật! Phải chi ngày nào cũng có tin vui thế này để bắt đầu một ngày ;-)

Giám sát an ninh mạng - hay là làm thế nào để ngăn chặn một cuộc tấn công DDoS trong 20'

(rút ra từ bài nói chuyện tại BarcampSaigon 2009) Network Security Monitoring or How to mitigate a DDoS attack in 20′ View more presentations from thaidn . Để bắt đầu thì tôi xin chia sẻ một câu chuyện. Cách đây không lâu, web site của một khách hàng bị tấn công từ chối dịch vụ DDoS. Vào lúc cao trào của vụ tấn công, có hơn 10.000 IP đến từ khắp nơi trên thế giới liên tục gửi hàng ngàn yêu cầu mỗi giây đến hệ thống của khách hàng này. Hình ảnh (slide số 4) mà quý vị đang thấy trên màn hình gồm có 2 phần nhỏ. Phần ở trên là lưu lượng dữ liệu ra vào hệ thống lúc bình thường, không bị tấn công. Phần ở dưới là lưu lượng dữ liệu ra vào hệ thống của ngay tại thời điểm đang bị tấn công dữ dội. Như quý vị cũng thấy, chỉ trong vòng 10′, từ lúc 16h10 đến 16h20, lượng dữ liệu ra vào đã tăng đột biến lên gấp gần 10 lần lúc bình thường. Nhưng đồng thời, chỉ trong vòng chưa tới 20′, chúng tôi đã kiểm soát được vụ tấn côn...