221
2081
CNTT - Viễn thông
cntt
/cntt/
773106
"Hacker khủng bố" dạy cách... diệt hacker
1
Article
null
'Hacker khủng bố' dạy cách... diệt hacker
,

Hắn có thể tìm thấy số bảo hiểm xã hội của Bush cha và tên thời con gái của mẹ tài tử Leonardo DiCaprio trong chưa đầy 15 giây. Hắn cũng chính là người đã khiến FBI mất tới 3 năm săn lùng sau khi hack thành công vào mạng của những tập đoàn lớn nhất thế giới.

Soạn: AM 723817 gửi đến 996 để nhận ảnh này

Nguồn: Reuters

Người ta gọi hắn là "Khủng bố máy tính".

Kevin Mitnick là một trong những hacker nổi tiếng nhất thế giới và cũng là một trong những "cái đầu" bị treo giải cao nhất sau khi đột nhập vào mạng và đánh cắp phần mềm của những ông lớn như Sun Microsystems và Motorola.

Nhưng giờ thì hắn - nên được gọi thành anh ta thì đúng hơn - lại đang đi vòng quanh thế giới để hướng dẫn cho các công ty cách chống lại những hacker như mình.

Theo Mitnick, mặc dù công nghệ hiện đại có thể giúp mạng miễn dịch được với virus, song chúng sẽ hoàn toàn vô dụng trong trường hợp hacker có thể lừa nhân viên của hãng giao ra mật khẩu. Có nhiều thủ đoạn để "bịp" kiểu này, chẳng hạn như đóng giả bạn học của các nhân viên và tán nhăng tán cuội một hồi.

Nói cách khác, thì các hacker đã tìm mọi cách để "phát hiện lỗ hổng trong tường lửa con người". "Lỗ hổng lớn nhất là gì? Đó là sự ảo tưởng của chúng ta rằng mình không có bất cứ lỗ hổng nào", Mitnick phát biểu trong cuộc hội thảo bảo mật công nghệ thông tin tại Johannesburg, Nam Phi.

"Mẹo giao tiếp" chính là xương cốt chính trong sự nghiệp hacker của Mitnick. Bằng những mánh khóe ma mãnh của mình, Mitnick đã thuyết phục được không ít nhân viên cừu non cung cấp các thông tin tuyệt mật của hãng và từ đó, xâm nhập thành công vào những hệ thống tinh vi, phức tạp nhất thế giới.

Mitnick bắt đầu hack vào hệ thống điện thoại từ thuở.. thiến niên, trước khi chuyển sang hack máy tính. Tuy nhiên, anh ta (giờ đã qua tuổi 40) khẳng định mình không hề ăn trộm tiền hay gây ra những hậu quả tồi tệ cho bất cứ công ty nào. Anh ta chỉ ưa cảm giác mạo hiểm, phiêu lưu mà từng lần hack mang lại mà thôi.

Chính sở thích khác người này đã khiến Mitnick đáp xuống danh sách "Truy nã đầu bảng" của FBI và ngồi bóc lịch gần 5 năm trong tù hồi những năm 90. Ra tù,  bị cấm lướt Web, Mitnick đành giết thời gian bằng việc viết hai cuốn sách về hacking và thành lập một công ty chuyên tư vấn về bảo mật IT.

Giờ thì những công ty từng bị anh ăn cắp bí mật lại sẵn lòng trả tiền để vời anh về, xâm nhập thử hệ thống của họ và chỉ cho họ cách siết chặt bảo mật hơn nữa.

Từ kinh nghiệm bản thân, Mitnick cho biết trước khi ra tay, thường các hacker bao giờ cũng bỏ rất nhiều thời gian nghiên cứu kỹ về công ty cũng như các nhân viên của họ, thậm chí còn sục sạo cả sở thích của các "nhân viên mục tiêu" nhằm chiếm được niềm tin  dễ dàng hơn.

Bản thân các hãng cũng luôn đánh giá thấp nguy cơ và khả năng của các hacker trong việc cuỗm thông tin cá nhân, từ số bằng lái, bảo hiểm xã hội cho đến tên thời con gái của mẹ - vốn hay được các ngân hàng hoặc doanh nghiệp sử dụng để xác thực khách hàng.

Để chứng minh cho nhận định này của mình, Mitnick đã "biểu diễn" và tìm thấy số bằng lái xe của Cựu tổng thống Mỹ George Bush cũng như tên thời con gái của thân mẫu tài tử Leonardo DiCaprio chỉ trong vòng 15 giây.

"Nên nhớ rằng trời phú cho các bạn một phẩm chất cực quý là biết nghi ngờ. Trừ phi hoang tưởng, nếu không đừng bao giờ tin tưởng ai một cách dễ dàng".

Về phần mình, các công ty nên phòng vệ trước những hacker "miệng trơn như mỡ" và nói lời đường mật không ngượng mồm này bằng cách cảnh báo với toàn thể nhân viên về nguy cơ này, xây dựng khung chính sách cơ bản về bảo mật dữ liệu và mua sắm những công nghệ tốt nhất.

"Hoàn toàn không phải thần hồn nát thần tính. Nguy cơ này thực sự có thật và hơn nữa, là rất đáng báo động", Mitnick cảnh báo.

Thiên Ý (Theo Reuters)

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,