- KT phát tán mã độc tới người dùng webhard — hơn 600.000 khách hàng báo cáo mất tệp, xuất hiện thư mục lạ và PC bị vô hiệu hóa
- Báo nước ngoài viết là torrent, nhưng tại Hàn Quốc đây là dịch vụ "webhard" được sử dụng phổ biến.
Tổng quan vụ việc
- KT Corporation đã bị JTBC phanh phui qua một cuộc điều tra chuyên sâu về việc phát tán mã độc tới hơn 600.000 khách hàng sử dụng dịch vụ webhard.
- Vào tháng 5/2020, vấn đề bắt đầu khi nhà cung cấp dịch vụ webhard tiếp nhận các khiếu nại từ người dùng.
- Có nghi ngờ rằng Grid Program của webhard đã bị tấn công.
Kết quả điều tra
- Công ty webhard phát hiện tất cả người dùng gặp sự cố đều đang sử dụng KT làm nhà cung cấp dịch vụ Internet.
- Mã độc tạo ra các thư mục lạ trên PC của người dùng hoặc làm các tệp không hiển thị, đồng thời vô hiệu hóa chính chương trình webhard.
- Trong một số trường hợp, bản thân PC cũng bị vô hiệu hóa.
Ứng phó pháp lý
- Cảnh sát phát hiện mã độc được phát tán từ trung tâm dữ liệu của KT và đã truy tố 13 nhân viên KT cùng các nhà thầu phụ.
- KT cho rằng Grid Service của webhard là một chương trình độc hại nên họ buộc phải kiểm soát nó.
- Tòa án phán quyết rằng webhard không trả phí sử dụng mạng cho KT và cũng không giải thích rõ cho người dùng về cách Grid Service hoạt động.
Thiệt hại của khách hàng
- Thay vì chặn địa chỉ IP, KT đã phát tán mã độc.
- Phần lớn nạn nhân là người dùng cá nhân, gặp các vấn đề như mất tệp và hỏng PC.
Ý kiến của GN⁺
- Vấn đề pháp lý: Việc một nhà mạng phát tán mã độc mà không có sự đồng ý của người dùng có thể dẫn đến những vấn đề pháp lý nghiêm trọng.
- Suy giảm niềm tin: Sự việc như vậy có thể làm niềm tin đối với nhà mạng sụt giảm mạnh.
- Dịch vụ thay thế: Người dùng nhiều khả năng sẽ cân nhắc các nhà cung cấp dịch vụ Internet khác thay cho KT.
- Vấn đề bảo mật: Việc phát tán mã độc là mối đe dọa lớn đối với an toàn của người dùng và cần được điều tra triệt để.
- Ứng phó kỹ thuật: Để giải quyết vấn đề tắc nghẽn mạng, cần tìm các giải pháp kỹ thuật khác thay vì phát tán mã độc.
19 bình luận
Vụ KT bị hack phát tán mã độc cho người dùng webhard chẳng lẽ cứ thế bị chôn vùi sao?
Đây là một hành vi nghiêm trọng, phản hiến pháp và phá hoại nền tảng của xã hội, nên tôi cho rằng không thể để nó bị lãng quên như vậy.
Tôi rất khuyến nghị nên thử dự án của KT ít nhất một lần.
Không nhưng chuyện trả phí sử dụng là sao vậy??? Mình không hiểu nổi.. Dù là grid thì chẳng phải cũng là một chương trình riêng lẻ sao ạ, họ đã lấy đó làm cái cớ để giở trò à, run lên vì sốc. Thật quá đáng, đám nhân viên Ilge thật là
Thật sự không khỏi bàng hoàng khi một trong 3 ISP lớn của Hàn Quốc lại trực tiếp(!!) dùng tấn công trung gian (MITM)(!!!) để cố cài mã độc do chính họ tạo ra(!!!!) lên máy tính của khách hàng, và trên thực tế còn đã thành công(!!!!!!).
Liệu đây có thật sự là chuyện chỉ xảy ra 'đúng một lần' và chỉ nhắm vào 'người dùng torrent' hay không? Nghĩ đến mức độ tinh vi của cuộc tấn công này, tôi cứ tiếp tục nghi ngờ rằng những trường hợp và nỗ lực chưa bị phát hiện hẳn còn nhiều hơn rất nhiều. Dù sao thì sự việc này cũng chỉ bị phơi bày sau khi vô số người gặp 'vấn đề nghiêm trọng' trên máy tính của họ; vì thế rất khó để dám chắc rằng trước đó đã không có nhiều cuộc tấn công khác nhắm vào một số ít người, hoặc gây ra những hậu quả khác khó nhận ra hay thậm chí không thể nhận ra.
Đây không chỉ là một vụ việc ở mức độ kiểu 'làm xấu mặt quốc gia' hay 'có lẽ sẽ khó xử phạt'; vì đây là chuyện liên quan trực tiếp đến chính chúng ta, nên tôi nghĩ cần phải nhìn nhận nó nghiêm trọng hơn.
Wow. Tôi mong chờ xem sẽ có mức xử phạt đến đâu và chuyện này sẽ dẫn đến kết quả như thế nào.
Không, cái buồn cười ở đây là doanh thu từ hạ tầng mạng của KT giảm xuống còn 1/10.
Việc công ty webhard lại nói như thế không có vấn đề gì còn buồn cười hơn.
Thua kiện hết rồi mà vẫn không chịu bỏ cuộc,
còn cố đóng khung nó thành tấn công bằng mã độc cũng buồn cười nốt.
Thế thì nếu đăng ký nhiều máy, trước khi mở thêm đường truyền
mà không dùng được Internet thì cái đó cũng là mã độc chắc.
Rõ ràng họ còn tử tế thông báo là trên mạng này không dùng được chương trình đó,
thật sự cạn lời.
Trước hết nói về người dùng cá nhân thì
bản thân hợp đồng đã quy định, giống như không thể cho thuê lại nhà mình đang thuê,
rằng không được kiếm tiền từ việc sử dụng hạ tầng mạng.
Tức là nếu đang dùng công ty webhard có trả điểm thưởng
thì tất cả đều đang cản trở hoạt động kinh doanh. Nói cách khác là đủ cơ sở để bị kiện.
Vì thế để ngăn chuyện đó, việc KT tạo ra ở phía máy chủ
một chương trình máy chủ hoạt động như vậy thì chẳng thể là vấn đề.
Và việc biến PC cá nhân thành máy chủ
không chỉ làm hỏng mỗi PC cá nhân.
Chỉ cần chiếm dụng một phần hạ tầng mạng thôi cũng đã thành vấn đề rồi.
Nên chưa từng thấy ai thực sự hiểu máy tính
lại dùng webhard trên PC chính của mình cả.
Những người chạy như nhà máy trên PC phụ
vì muốn gom điểm và cũng không quan tâm nếu nó bị hỏng thì hãy tự kiểm điểm đi. Thật đấy.
Càng hài hơn là trong số những người đó
cũng có người mang logic rằng
"game dựa trên hệ thống grid thì ra quán net mà chơi".
(Vì vẫn phải chơi game nhưng PC của tôi thì quý giá mà)
Vì vậy, người bị chặn truyền file không phải là nạn nhân,
mà nạn nhân thật sự là những người tiêu dùng không dùng mấy thứ đó.
Tại sao tôi lại phải chia đều chi phí bảo trì hạ tầng mạng chứ?
Ngay từ đầu, tình cảnh này khi người ta còn đi bênh vực
cái kiểu trơ trẽn của các công ty webhard cố sống cố chết không chịu trả phí sử dụng mạng
đã đủ khiến tôi cạn lời rồi.
Chắc là cũng muốn thấy một cảnh hỗn loạn như vụ đình công của bác sĩ đây mà.
Ps, với cả hãy nghe lại bản tin của JTBC đi.
Nếu không thì nó toàn là những từ kiểu "cho rằng", "ước đoán" để còn đường rút lui.
Ơ, bình luận không nắm được ngữ cảnh còn buồn cười hơn nữa haha
Giải thích phù hợp, tuyệt vời
Tôi không cho rằng đây là vấn đề có thể đứng hẳn về một phía theo kiểu nhị nguyên. Như bạn nói, việc công ty webhard vi phạm hợp đồng là rất rõ ràng, nhưng tôi không nghĩ rằng phương tiện và mục đích có thể biện minh cho nhau.
Việc cài chương trình lên PC của người dùng mà không thông báo rồi chặn lại....
Có vẻ đây không phải là một cách ứng phó bình thường.
Tôi hiểu việc bản thân KT phải chặn webhard theo kiểu grid, nhưng vấn đề nằm ở chính cách họ chặn bằng cách cài một chương trình lên PC của người dùng.
Đặc biệt, việc cài đặt mà không thông báo cho người dùng còn là vấn đề lớn hơn.
Nói cách khác, nếu vấn đề là phía công ty webhard đã không thông báo đầy đủ rằng họ dùng kiểu grid, thì tôi cho rằng KT còn có vấn đề lớn hơn vì đã cài chương trình chặn grid đó lên máy người dùng mà không thông báo đầy đủ.
Nếu KT cho rằng dịch vụ webhard đó là có vấn đề, thì lẽ ra họ nên công khai ngăn chặn bằng cách khởi kiện, chặn IP hay làm gì đó tương tự, đúng không?
Wow, KT tự tay phát tán mã độc cho người dùng webhard.
Không phải torrent mà là webhard, nhưng về mặt kỹ thuật thì cũng tương tự nên...
Tin này cũng đã lên cả báo nước ngoài rồi. Thật là làm xấu mặt quốc gia.
Thật đáng xấu hổ.
Ý kiến Hacker News
Một nhà cung cấp dịch vụ Internet (ISP) của Hàn Quốc định tính phí cực cao khi khách hàng cố kết nối tới máy chủ. Vì vậy công ty quyết định dùng phương thức peer-to-peer (P2P), rồi ISP cài spyware lên máy tính của khách hàng. Tò mò không biết huyền thoại về "Internet Hàn Quốc tuyệt vời" bắt nguồn từ đâu.
Cảnh sát phát hiện thông tin tại trung tâm dữ liệu của KT và truy tố 13 người, bao gồm nhân viên KT và nhà thầu phụ, liên quan đến vụ tấn công bằng malware. Nghĩ rằng ở Mỹ cảnh sát sẽ không quan tâm đến kiểu vụ việc này.
Công nghệ thông tin (IT) của Hàn Quốc, khác với công nghệ liên quan đến phần cứng, là rất tệ. Các công ty trong nước kém năng lực kỹ thuật hơn so với các công ty toàn cầu, và các yếu tố văn hóa cũng là vấn đề. KT được xem là tài sản quốc gia, nên vụ lây nhiễm malware là vấn đề ở cấp độ quốc gia.
Có rất nhiều người dân tin rằng công nghệ IT/Internet của Hàn Quốc là tốt nhất. Ý thức tập thể như vậy cản trở sự phát triển công nghệ của Hàn Quốc và có thể dẫn đến xu hướng phớt lờ pháp luật và đồng thuận. Đây là một vấn đề công nghệ - văn hóa nghiêm trọng.
Một ngân hàng lớn của Hàn Quốc đã đưa Amazon vào danh sách đen như một tổ chức lừa đảo tài chính. Đây không phải vấn đề kỹ thuật mà là vấn đề văn hóa.
Trước khi KT được tư nhân hóa, Internet của Hàn Quốc từng ở đẳng cấp hàng đầu thế giới. Sau khi tư nhân hóa, các ISP chỉ tập trung theo đuổi lợi nhuận nên không có cải thiện nào đối với hạ tầng mạng.
Không có giải thích về cách malware được chuyển tới người dùng. Có thể đã dùng MITM (tấn công trung gian) hoặc khai thác lỗ hổng lưu lượng truy cập.
Tiêu đề được đặt theo kiểu câu clickbait. Người dùng đã sử dụng một phần mềm cụ thể trong khi dùng giao thức BitTorrent.
Tình hình pháp lý về việc sử dụng mạng ở Hàn Quốc cực kỳ phi lý. Các nhà vận hành mạng có quyền thu phí ở cả hai đầu. Các tập đoàn lớn sở hữu mọi thứ và chính phủ đóng vai trò điều tiết lợi ích của họ.
ISP và chính phủ thực hiện MITM (tấn công trung gian). Điều này được ghi rõ là bất hợp pháp ngay cả trong hiến pháp Hàn Quốc, nhưng họ phớt lờ. Họ quét trường SNI và thao túng gói tin để ngăn người dùng truy cập vào một số trang web nhất định.
Nếu thanh lý tài sản của các lãnh đạo liên quan và bán tài sản công ty thì chuyện như thế này sẽ không bao giờ xảy ra nữa.
Bài viết nói rằng ý thức tập thể của người Hàn cản trở sự phát triển của CNTT thật sự rất khó chịu....;;
Nếu gọi là tính độc quyền thì có lẽ sẽ bớt khó chịu hơn chăng? Thực tế, những gì quy định của chính phủ hay nhà mạng làm chính là như vậy. Chuyện họ đuổi Twitch đi thì bạn cũng thấy rồi đấy.
Bị gom chung thành toàn bộ người dân thì từ phía chúng ta thấy khó chịu, nhưng từ góc nhìn của người nước ngoài, quyền hạn của chính phủ và công quyền nước ta hẳn trông lớn hơn mức cần thiết. Ngay trong bình luận gốc cũng ghi rõ đó là kết quả của sự tuyên truyền từ chính phủ. Tôi nghĩ đó là khác biệt văn hóa.