44 điểm bởi kunggom 2025-06-14 | 11 bình luận | Chia sẻ qua WhatsApp

Những ai đã ghé nơi này từ trước có lẽ từng đọc bài giới thiệu về K-bảo mật của Wladimir Palant mà tôi đã đăng ở đây vào đầu năm 2023.

Liên quan đến việc này, gần đây giới học thuật an ninh bảo mật tại Hàn Quốc đã công bố một bài luận văn cùng video trình diễn mô phỏng tấn công để bổ sung cho nội dung nói trên.
Nội dung này được cho là sẽ được trình bày tại Hội nghị chuyên đề USENIX Security lần thứ 34, diễn ra vào tháng 8 tới tại Seattle, Mỹ.

Trong bài luận văn này, các ứng dụng K-bảo mật (Korea Security Applications) được viết tắt là “KSA”, trong đó thời kỳ vận hành dựa trên ActiveX được gọi là v1.0, còn giai đoạn sau năm 2015 khi chuyển sang nền tảng exe được gọi là v2.0.

Về cơ bản, kết luận rằng chính cấu trúc ép buộc cài các “chương trình bảo mật” này lên PC người dùng lại dễ tổn thương về mặt an ninh, và dù vậy cũng không dễ xóa bỏ ngay vì các vấn đề mang tính cấu trúc, thì không khác mấy so với loạt bài của Wladimir Palant.

Nếu nêu ra một vài điểm khác biệt, trước hết là trong bài của Wladimir Palant, đối tượng được xem xét chủ yếu là các ứng dụng cài khi dùng ngân hàng, còn bài luận văn này đã mở rộng phạm vi phân tích sang cả các ứng dụng buộc phải cài khi làm việc với một số cơ quan công. Trong luận văn, tổng cộng có 7 ứng dụng được xem xét. Dù sao thì các loại ứng dụng K-bảo mật cũng thường na ná nhau, nên tuy tên công ty và sản phẩm đã bị che đi, những ai quen thuộc có lẽ vẫn có thể đoán được đại khái là gì. Tóm lại, có vẻ họ đã thử đủ thứ: tìm ra nhiều lỗ hổng, thực hiện keylogging, thử remote code execution, tìm lỗ hổng bộ nhớ bằng fuzzing, và cả man-in-the-middle attack.

Một điểm đáng chú ý khác là họ đã tiến hành khảo sát trực tuyến với người dùng. Kết quả cho thấy hầu như không có ai trong môi trường trực tuyến Hàn Quốc là chưa từng gặp K-bảo mật, nhưng khoảng 60% người dùng cài các ứng dụng này thực ra không hề biết cụ thể chúng dùng để làm gì mà chỉ cài theo yêu cầu.

Tiến thêm một bước nữa, họ còn tuyển người tham gia để khảo sát xem trên các PC mà chủ yếu người trẻ ở độ tuổi 20 sử dụng thực tế đã cài bao nhiêu ứng dụng K-bảo mật, thông qua Hoax Eliminator v7.25. Kết quả là trung bình có khoảng 9 ứng dụng K-bảo mật được cài đặt, trong đó khoảng 4 ứng dụng nằm trong phạm vi nghiên cứu lần này. Thậm chí có PC của một người tham gia bị phát hiện tới 24 ứng dụng. Ở hơn một nửa số người tham gia, các ứng dụng được cài là phiên bản đã quá 2 năm, và trên PC của một số người còn xác nhận được cả những phiên bản đã cũ tới 5 năm tính từ thời điểm nghiên cứu.

Dù sao thì việc có những người công khai các công cụ hữu ích như Tablecloth Project hay Hoax Eliminator thực sự là điều rất đáng cảm ơn, nhưng về gốc rễ thì tốt nhất là ngay từ đầu không nên có lúc nào cần đến những công cụ như vậy.

Loạt bài phân tích ứng dụng K-bảo mật của Wladimir Palant được công bố vào đầu năm 2023, và sau đó người ta cũng biết rằng Triều Tiên đã dùng chính các ứng dụng K-bảo mật này làm đường trung gian để tấn công, nhưng thực tế đến nay vẫn chưa cảm nhận được thay đổi mang tính căn bản nào. Mong rằng từ bây giờ sẽ có những thay đổi rõ rệt hơn.

11 bình luận

 
rkttu 2025-06-22

Cá nhân tôi ban đầu tạo ra dự án Siktakbo cũng vì quá bực bội khi chương trình bảo mật của công ty A liên tục xung đột với các công cụ phát triển và workload mà tôi sử dụng, nhưng tôi đã không ngờ nó lại nhận được nhiều sự yêu mến và quan tâm đến vậy.

Với tư cách là một nhà phát triển phần mềm mã nguồn mở, tôi vui vì đã giúp mọi người giải quyết vấn đề, nhưng mặt khác, như tác giả bài viết đã chỉ ra, tôi cũng đồng thời cảm thấy hết sức đáng tiếc khi trong một hệ sinh thái bảo mật méo mó như thế này, Siktakbo vẫn bị nhắc đến suốt nhiều năm qua.

 
kandk 2025-06-16

Nhìn vào ngành game và vấn đề nghiện ngập được bàn trong Gsikbaekgwa thì có thể hiểu được vì sao chính phủ và ngành công nghiệp lại vận hành theo cách như vậy.

 
kandk 2025-06-16

Dự án Tablecloth thật tuyệt.

 
dbs0829 2025-06-16

Dạo này sự cố bảo mật bùng nổ khắp nơi, mong rằng đây cũng sẽ là dịp để Hàn Quốc nâng cao nhận thức cảnh giác về bảo mật.

 
kandk 2025-06-16

Chắc nếu nổ ầm ầm thì họ sẽ bắt cài thêm nhiều app bảo mật hơn nữa.

 
jsh5782 2025-06-16

Mấy ứng dụng không nhằm mục đích bảo mật mà chỉ để né tránh trách nhiệm thì thật sự giờ tôi không muốn phải thấy nữa..

 
ahwjdekf 2025-06-14

Có vẻ như chính phủ Hàn Quốc thực sự tin rằng mình có thể làm bảo mật Internet tốt hơn cả Google. Vậy nên họ cứ yên tâm chỉ cần chặn qua loa bằng mấy ứng dụng của các công ty hạng xoàng là đủ sao? Rốt cuộc là họ lấy đâu ra sự tự tin đó vậy.

 
cocofather 2025-06-14

Tôi vẫn dùng Gurajegie rất tốt, nhưng đây là lần đầu tôi biết đến dự án Siktagbo, đúng là một chương trình quá tuyệt vời.

 
tensun 2025-06-14

Cảm ơn bạn vì bài viết hay.

 
ndrgrd 2025-06-14

Tablecloth là một chương trình khá ổn.
Mấy ứng dụng tự xưng là bảo mật để lại quá nhiều rác.
Dù là chuyện từ vài năm trước, nhưng cũng có những cái sau khi gỡ cài đặt rồi cài lại thì phát sinh lỗi.
Việc xử lý trong sandbox rồi xóa sạch toàn bộ thực sự rất tuyệt.

 
kunggom 2026-04-01

[Độc quyền] “Bỏ hết SW bảo mật cài đặt đi!”... giới tài chính Yeouido ‘hoảng loạn’ vì chỉ thị của chính phủ
https://www.boannews.com/media/view.asp?idx=142897

Liệu lần này có thể gỡ bỏ thêm được bao nhiêu ứng dụng bảo mật kiểu K-bảo mật đây?