Ngày 12/7 - 14/7, trung tâm Bkis phát hiện 8 máy chủ điều khiển mạng "máy tính ma", lợi dụng 167.000 máy tính tham gia vào cuộc tấn công tin học vào các website của chính phủ Mỹ và Hàn Quốc. Bkis đã khống chế hai trong số 8 máy chủ trên để tìm ra địa chỉ phát lệnh tấn công của các hacker.
"Tại thời điểm khống chế, hai máy chủ đang ở trạng thái cung cấp dịch vụ chia sẻ, do đó, bất kỳ ai cũng có thể truy cập. Chúng tôi đã khống chế chứ không tấn công (attack) hay hack. Bkis đã hoàn toàn tuân thủ theo luật pháp quốc tế và Việt Nam trong trường hợp này. Nếu khi đó, hai server đòi hỏi người truy cập phải nhập user và password thì sẽ là chuyện khác", ông Đức cho biết.
Cũng theo ông Đức, Bkis là đơn vị có kinh nghiệm 14 năm hoạt động trong lĩnh vực an ninh thông tin, từng tổ chức nhiều khóa học về luật pháp liên quan đến vấn đề này.
|
Dựa vào việc dịch ngược mã virus, Bkis đã lần ra nơi phát tán cuộc tấn công. Ảnh: Tuấn Linh |
Luận điểm mà ông Đức đưa ra nhằm bác bỏ một nội dung trong công văn mà Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) gửi ĐH Bách Khoa Hà Nội, cho rằng: "Việc Bkis thừa nhận tấn công và chiếm quyền điều khiển hai server để tiến hành phân tích là vi phạm nghiêm trọng luật pháp Việt Nam và quốc tế".
Sở dĩ, có việc gửi công văn này là do ông Jinhyun Cho, một nhân viên của Trung tâm Ứng cứu khẩn cấp máy tính Hàn Quốc (KrCERT) gửi email tới VNCERT phàn nàn về việc Bkis công bố trên blog thông tin liên quan tới việc phát hiện địa chỉ phát động cuộc tấn công. Theo đó, KrCERT đã không đề nghị Bkis hỗ trợ điều tra thủ phạm như các thông tin mà Bkis công bố.
Tuy nhiên, khi làm việc với Đất Việt, ông Nguyễn Minh Đức dẫn ra đề nghị từ ông Terrence Park, một thành viên khác của KrCERT, gửi riêng cho Bkis và VNCERT, đề nghị ngăn chặn một số nguồn tấn công từ Việt Nam, đồng thời đề nghị điều tra, giải quyết vấn đề, vào lúc 13h42 ngày 12/7.
Theo ông Đức, rất có thể, vì lý do uy tín bị ảnh hưởng sau khi Bkis công bố thông tin, nên nhân viên của KrCERT đã hành động như vậy. "Khác với các lĩnh vực công nghệ cao khác, ngành công nghệ thông tin và an ninh mạng của Việt Nam bình đẳng với thế giới. Thậm chí, người Việt Nam còn có sở trường đấu tranh với kẻ xấu (các hacker)", ông Đức nói.
|
| Bkis cho rằng họ không tấn công mà chỉ khống chế hai server để lần ra địa chỉ phát tán. Còn phía KrCERT cho rằng, Bkis đã tấn công, chiếm quyền điều khiển hai server này. |
Trong công văn gửi ĐH Bách Khoa Hà Nội của VNCERT còn có đoạn nhắc nhở Bkis BKIS trả lời KrCert cần cung cấp thông tin cảnh báo và sự cố cho VNCERT, đồng thời chỉ cung cấp cho các bên liên quan. Vì theo ông Đỗ Ngọc Duy Trác, trưởng phòng nghiệp vụ VNCERT, Trung tâm Ứng cứu khẩn cấp máy tính Châu Á - Thái Bình Dương (APCERT), quy định tất cả thông tin trao đổi phải được lưu hành nội bộ và phải xin phép các thành viên có liên quan trước khi công bố cho công chúng.
Về việc này, ông Đức cho biết, Bkis đã "làm hết trách nhiệm" khi gửi kết quả điều tra chi tiết tới KrCERT và các cơ quan chức năng tại Mỹ. Tuy nhiên, nếu trường hợp tương tự xảy ra, Bkis sẽ gửi bản báo cáo sơ bộ tới VNCERT. Theo ông Đức, trong sự việc này, Bkis chưa gửi báo cáo tới VNCERT vì việc điều tra gấp gáp và còn dang dở.
Ông Đức cho biết thêm, Bkis đang hoàn thành báo cáo chi tiết gửi lãnh đạo ĐH Bách Khoa Hà Nội, trình bày về vụ việc. Cũng theo ông Đức, trong báo cáo này, ngoài việc đưa ra các bằng chứng bảo vệ việc đưa tin, Bkis dự định yêu cầu VNCERT giải thích lý do văn bản của Trung tâm này gửi ĐH Bách Khoa "bị rò rỉ" ra ngoài, trong khi VNCERT tuyên bố, đây là việc nội bộ giữa các bên liên quan.
Ngày 17/7, một phần công văn của VNCERT gửi ĐH Bách Khoa Hà Nội xuất hiện trên Diễn đàn tin học (ddth.com), với chú thích của thành viên Vikhoa: “Hôm nay, có một số báo nhận được công văn của VNCERT gửi cho trường ĐHBKHN từ hôm 16/07/2009. Tôi cũng được đọc công văn này nên xin trích ra 1 đoạn cho các bạn tham khảo”:
Nhận xét về việc này, ông Nguyễn Trọng Giảng, hiệu trưởng ĐH Bách Khoa Hà Nội cho biết, công văn được chuyển tới dạng văn bản giấy qua chuyển trực tiếp và đường truyền fax, việc các đơn vị truyền thông nhận công bố thông tin này có thể do họ nhận được công văn tương tự. Còn ông Vũ Quốc Khánh, giám đốc VNCERT cho biết, ông không hiểu bằng cách nào, báo chí và dư luận lại có được nội dung công văn đó.

