Khó đoạt lại “tên miền triệu đô” bị lấy cắp
Ngành công nghệ Việt Nam lại một phen dậy sóng khi hai website lớn của Việt Nam là vozforums.com và diadiem.com đã bị mất quyền kiểm soát tên miền. |
Tuy nhiên, ngày 27-10, trao đổi với phóng viên Vietnam+, ông Đinh Hữu Thành, admin của diễn đàn Tinhte.vn khẳng định không có chuyện hai diễn đàn sáp nhập.
Trên website của Tinhte.vn, ban quản trị cũng thông báo: “Tinhte.vn khẳng định tin đồn sáp nhập với VOZ là không chính xác, là mưu toan chia rẽ, phá hoại của một cá nhân hay một tổ chức nào đó.”
Hiện, ban quản trị của diễn đàn vozforums.com đã ra thông báo khắc phục sự cố và tạo thêm link để truy cập diễn đàn là http://forums.voz.vn.
Với diadiem.com thì khác, sau khi kiểm soát, hacker đã lập tức rao bán trên chính website này. Thậm chí, hacker còn để lại liên hệ một cách cụ thể qua địa chỉ icq và email diadiem.com@hotmail.com.
Đây quả là điều đáng tiếc, bởi vozforums.com là một diễn đàn công nghệ có uy tín. Còn diadiem.com là một website chỉ dẫn bản đồ và địa điểm hàng đầu Việt Nam được xem là một website “triệu đô.” Ngày 7/9, công ty MJ Group (chủ sở hữu website này) được rót 60 triệu USD để phát triển.
Hiện, trang web của diadiem.com đã được chuyển sang hoạt động tại hai tên miền quốc gia http://diadiem.vn và http://diadiem.com.vn.
Ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng (Công ty Bkav) cho rằng, vụ việc trên khả năng do hacker đã đánh cắp tài khoản email dùng để đăng ký tên miền. Sau đó, hacker dựa trên email đó, truy cập vào tài khoản quản lý tên miền rồi thay đổi nội dung, trỏ sang website khác…
Ngoài ra, hacker cũng có thể chuyển tên miền đã ăn cắp được từ nhà cung cấp dịch vụ tên miền này sang nhà cung cấp dịch vụ khác. Và nếu việc chuyển đổi này thành công, thì rất khó cho việc lấy lại.
Theo ông Đức, trong trường hợp này, chủ thể bị mất tên miền cần phải làm việc với cả hai nhà cung cấp nói trên và đưa ra bằng chứng, chứng minh được tên miền là của mình. Trên lý thuyết thì vậy, nhưng việc này mất nhiều thời gian, thủ tục và tỷ lệ thành công không cao.
Thực tế, trong quá khứ, các tên miền của website Việt Nam như diendantinhoc.com, 5giay.com, pavietnam cũng đã bị chiếm quyền kiểm soát và không thể lấy lại.
Vị chuyên gia này cũng nói, nguyên nhân của việc hacker chiếm đoạt tài khoản thì có nhiều. Có thể do mật khẩu không đủ mạnh, hoặc do người quen, cựu nhân viên để lộ… Ngoài ra, cũng có thể do nhà quản lý tên miền có lỗ hổng an ninh và hacker đã xâm nhập và đánh cắp.
Do vậy, để tránh trường hợp bị mất tài khoản, ông Đức cho rằng cẩn phải quản lý theo một quy trình bài bản, mật khẩu đủ tốt… Ngoài ra, khi đăng ký tên miền, người dùng cần chọn nhà quản lý tên miền có uy tín để bảo đảm độ bảo mật cao.
Ông Trần Minh Tân, Phó Giám đốc Trung tâm Internet Việt Nam, cho hay do các tên miền .com là tên miền quốc tế, nên Trung tâm này khó lòng mà giúp đỡ được. Còn nếu các tên miền bị mất quyền kiểm soát được cấp ở Việt Nam (có đuôi .com.vn, .vn…) thì mọi việc sẽ trở nên đơn giản hơn rất nhiều.
Theo VietnamPlus