Log in

View Full Version : Vụ học sinh nghỉ học v́... tin tặc: Trường đặt mật khẩu quá đơn giản


Romano
09-10-2013, 18:11
Mật khẩu đăng nhập hệ thống liên lạc điện tử của Trường tiểu học Hạ Đ́nh (Thanh Xuân, Hà Nội) quá đơn giản khiến tin tặc có thể dễ dàng khai thác.



Đây là thông tin được tiết lộ từ một nguồn không chính thức thuộc đơn vị cung cấp dịch vụ liên lạc điện tử cho Trường tiểu học Hạ Đ́nh (Thanh Xuân, Hà Nội). Trước đó, trường này gặp sự cố khi tin tặc thâm nhập, mạo danh gửi tin nhắn yêu cầu học sinh nghỉ học ngày 6.9.
Nguồn tin này cho biết mật khẩu đăng nhập vào hệ thống gửi tin nhắn của Trường tiểu học Hạ Đ́nh được đặt cực kỳ đơn giản. Mức độ đơn giản cụ thể như thế nào không được cung cấp chi tiết nhưng nguồn tin cho biết mật mă được đặt tương tự kiểu “123456”, một trong những mật khẩu phổ biến nhất thế giới.
Cũng theo nguồn tin này, số lượng học sinh nghỉ học do sự cố tin nhắn chỉ hơn 50 em chứ không phải con số gần 200 như báo chí đưa ban đầu.Trước đó vào chiều 5.9, hàng trăm phụ huynh của Trường Hạ Đ́nh rất bất ngờ khi nhận được tin nhắn từ hệ thống liên lạc điện tử của trường với nội dung cho học sinh nghỉ học ngày 6.9.
Tiếp đó, tin tặc c̣n sử dụng hệ thống sổ liên lạc điện tử để gửi thêm một tin nhắn với nội dung: “Trường Hạ Đ́nh tiến hành nâng cấp một số thiết bị phục vụ cho dạy học, đề nghị phụ huynh đóng góp 200.000 đồng/học sinh + 1,2 triệu (gồm tiền học, bán trú, SLLDT…)”. Trong khi đó phía nhà trường cho biết không hề có chủ trương này.
Sau khi có phản ánh của phụ huynh, Ban giám hiệu Trường tiểu học Hạ Đ́nh đă phát hiện ra sự việc và gửi tin nhắn đính chính tới các phụ huynh.
Hệ thống liên lạc điện tử của các trường khác như tiểu học Ngôi sao, tiểu học Brendon... cũng bị xâm nhập. Chiều 5.9, toàn bộ danh sách học sinh Trường Hạ Đ́nh bị trích xuất ra ngoài, đồng thời nhập danh sách này vào Trường Ngôi sao...
Theo t́m hiểu của Thanh Niên Online, đối tác cung cấp dịch vụ sổ liên lạc điện tử cho Trường tiểu học Hạ Đ́nh là Công ty cổ phần phần mềm Q. (có trụ sở tại Khu đô thị Trung Ḥa Nhân Chính, Thanh Xuân, Hà Nội).
Ngoài Trường tiểu học Hạ Đ́nh, dịch vụ sổ liên lạc điện tử c̣n được Công ty Q. cung cấp tới một số trường tiểu học khác tại Hà Nội và một số tỉnh thành khác.
Trả lời Thanh Niên Online qua điện thoại, bà Phạm Thị Thanh Hương, Hiệu trưởng Trường tiểu học Hạ Đ́nh cho biết đă có đơn gửi cơ quan chức năng đề nghị hỗ trợ điều tra, làm rơ sự việc.
Theo thống kê của Công ty chuyên về an ninh mạng Bkav, trong năm 2012, có tới 2.203 website của các cơ quan, doanh nghiệp tại Việt Nam bị tấn công, chủ yếu thông qua các lỗ hổng trên hệ thống mạng.
Theo nhận định của Bkav, hầu hết cơ quan, doanh nghiệp của Việt Nam chưa bố trí được nhân sự phụ trách an ninh mạng hoặc năng lực và nhận thức của đội ngũ này chưa tương xứng với t́nh h́nh thực tế.
tm