Trang GeekCondition trình diễn một phần cách thức khai thác lỗi này: "Lỗ hổng có thể giúp kẻ xấu 'điều khiển' nạn nhân, khiến họ vô tình tạo các bộ lọc (filter) trong hòm thư Gmail. Thông thường, khi xây dựng bộ lọc, một lệnh có dạng url với nhiều biến thể khác nhau được gửi tới máy chủ Google. Vì lý do bảo mật, trình duyệt không hiển thị tất cả các biến thể đó. Nhưng nếu sử dụng Firefox và phần mềm plugin Live HTTP Headers, kẻ tấn công có thể thấy chính xác các biến thể được truyền từ trình duyệt tới server". Sau đó, chúng chỉ cần xác định biến thể nào tương ứng với tên người dùng (username) và sử dụng thông tin đó để cướp tài khoản cũng như forward tên miền mà nạn nhân đăng ký qua dịch vụ GoDaddy.com sang một nhà cung cấp khác. Để tránh bị khai thác, người dùng cần kiểm tra bộ lọc thường xuyên và thoát khỏi tài khoản khi không sử dụng. Đại diện Google chưa nhận xét gì về sự cố trên.
theo vnexpress.net |
Diễn đàn sinh viên công nghệ thông tin, chia sẻ, giao lưu, học hỏi. Kết nối ... Những ngôn ngữ cơ bản mà bạn cần phải nắm nếu muốn thành 1 lập trình viên ...VuaTenMien.Com
Thứ Sáu, 10 tháng 2, 2012
Lỗi Gmail có thể làm mất tên miền của bạn
Thứ Tư, 8 tháng 2, 2012
Tên miền nào dễ bị tấn công nhất?
Hãng bảo mật McAfee đã công bố danh sách những tên miền có nguy cơ bị tấn công nhiều nhất trong năm 2010, trong đó tên miền .vn của Việt Nam đứng thứ 3 của bảng danh sách này.
| Tên miền .vn đứng thứ 3 trong số những tên miền có nguy cơ bị tấn công cao nhất. |
McAfee đã sử dụng cơ sở dữ liệu thông minh về các mối đe dọa toàn cầu để phân tích 27 triệu trang web của 120 quốc gia trên thế giới. Theo đó, McAfee đã phát hiện số trang web có nguy cơ bị tấn công đã leo lên mức kỷ lục, chiếm khoảng 6,2% trong số hơn 27 triệu trên miền đang hoạt động hiện nay. Trong khi đó, năm ngoái con số này chỉ chiếm 5,8%, còn năm 2007 và 2008 chỉ là 4,1%.
Năm nay, có nhiều trang web chứa mã độc hơn. Chúng thường được dùng để đánh cắp mật khẩu và thông tin nhận diện của người dùng, lợi dụng những lỗ hổng bảo mật trên trình duyệt hay bí mật cài đặt để chuyển hướng người dùng tới các máy tính khác trong mạng máy tính ma.
Theo số liệu của McAfee, năm nay, tên miền .vn đã lọt vào top một trong 5 tên miền có nguy cơ bị tấn công nhiều nhất trên Internet, với tỷ lệ 29,4%. Trong top 5 nay, tên miền .com (tên miền thương mại)-31,3% và .info 30,7% đứng hai vị trí đầu bảng, tiếp theo là .vn, .cm (Cameroon) 22,2%, .am (Armenia) 12,1%.
Trong khi đó, năm 2009, tên miền .vn đứng tận thứ 39 trong bảng thống kê các tên miền nguy hiểm nhất. Như vậy, năm nay tên miền .vn của Việt Nam bất ngờ trở thành đích ngắm của tội phạm mạng và đã vọt lên đứng thứ 3 trong số những tên miền có nguy cơ cao nhất.
Điều đó cũng dễ hiểu khi McAfee nhận xét rằng, truy cập web ngày càng tiềm ẩn nhiều nguy cơ hơn và không ai đảm bảo được rằng, một tên miền năm nay có vẻ có uy tín nhưng vẫn an toàn trong các năm tiếp theo.
Theo McAfee, các tên miền an toàn nhất của năm 2010 là .jp của Nhật Bản, .travel, .edu, .cat, .GG với tỷ lệ nguy cơ bị tấn công của mỗi tên miền chưa đến 0,1%.
Tên miền hai website lớn của Việt Nam trở về chủ cũ
Sau gần 2 tuần bị mất quyền điều khiển, Diadiem.com và Vozforums.com, 2 trang web có lượng truy cập lớn tại Việt Nam đã chính thức trở về dưới sự quản lý của những chủ nhân thực sự.
Diadiem.com và Vozforums.com trở lại hoạt động sau gần 2 tuần bị gián đoạn
Quản lý, sử dụng tên miền thế nào cho đúng?
Mặc dù Internet đã xuất hiện tại Việt Nam từ 19/11/1997 và tốc độ phát triển Internet trong gần 15 năm qua rất nhanh nhưng số lượng doanh nghiệp nhận thức được sức mạnh, biết cách ứng dụng Internet nói chung và tên miền nói riêng vào việc xây dựng thương hiệu, phát triển kinh doanh sản phẩm, dịch vụ thật sự còn rất ít.
Tên miền là gì? Giữa tên miền và thương hiệu có liên quan như thế nào?
Tên miền internet - theo TT09/2008/TT-BTTTT: là tên được sử dụng để định danh địa chỉ Internet của máy chủ gồm các dãy ký tự cách nhau bằng dấu chấm “.”.
Còn thương hiệu - theo định nghĩa của Tổ chức sở hữu trí tuệ thế giới WIPO: là một dấu hiệu đặc biệt để nhận biết một sản phẩm hàng hóa hay một dịch vụ nào đó được sản xuất hay được cung cấp bởi một cá nhân hay một tổ chức.
Như vậy, tên miền và thương hiệu là hai khái niệm hoàn toàn độc lập với nhau. Tên miền không thuộc phạm vi điều chỉnh của Luật Sở hữu trí tuệ. Nhưng, trên thực tế, thương hiệu bảo vệ công việc kinh doanh trong xã hội thực còn tên miền bảo vệ thương hiệu trong xã hội ảo trên mạng internet. Điều đó có nghĩa đăng ký tên miền có thương hiệu thực chất cũng là bảo vệ công việc kinh doanh của mỗi chủ thể.
Luật Công nghệ Thông tin số 67/2006/QH11 ngày 29/6/2006 của Quốc hội đã quy định về các hình thức giải quyết tranh chấp về đăng ký, sử dụng tên miền quốc gia Việt Nam “.vn” như sau:
1. Thông qua thương lượng, hòa giải
2. Thông qua Trọng tài
3. Khởi kiện tại Tòa án
Các căn cứ, hình thức giải quyết tranh chấp tên miền cũng được quy định chi tiết tại Thông tư số 10/2008/TT-BTTTT ngày 24/12/2008 của Bộ Thông tin và Truyền thông Quy định về giải quyết tranh chấp tên miền quốc gia Việt Nam ".vn". Theo quy định, VNNIC không có thẩm quyền giải quyết các trường hợp phát sinh tranh chấp tên miền. Các bên liên quan phải thống nhất để lựa chọn các hình thức giải quyết tranh chấp tên miền.
Thông tư số 37 về xử phạt vi phạm hành chính liên quan tới sở hữu côngnghiệp do Bộ Khoa học & Công nghệ ban hành, chính thức có hiệu lực từ 9/2/2012, đã quy định khá cụ thể về hành vi vi phạm tên miền:
Theo Thông tư 37 chỉ rõ, việc đăng ký chiếm giữ quyền sử dụng hoặc sử dụng tên miền là 1 trong 2 hành vi cạnh tranh không lành mạnh trong lĩnh vực sở hữu công nghiệp (hành vi còn lại là sử dụng chỉ dẫn thương mại gây nhầm lẫn).
Có 2 trường hợp được xác định là hành vi đăng ký chiếm giữ quyền sử dụng hoặc sử dụng tên miền.
Thứ nhất, sử dụng tên miền quốc gia Việt Nam “.vn” có chứa phần chữ trùng hoặc tương tự gây nhầm lẫn với nhãn hiệu, tên thương mại hoặc chỉ dẫn địa lý đang được bảo hộ và được sử dụng để quảng cáo, giới thiệu sản phẩm, chào hàng, bán hàng hóa, dịch vụ trùng, tương tự hoặc có liên quan trên trang thông tin điện tử mà địa chỉ tên miền đó dẫn tới; gây nhầm lẫn và làm thiệt hại đến uy tín hoặc vật chất đối với chủ sở hữu nhãn hiệu, tên thương mại hoặc chỉ dẫn địa lý đó.
Thứ hai, đăng ký chiếm giữ quyền sử dụng tên miền quốc gia Việt Nam “.vn” có chứa phần chữ trùng với nhãn hiệu, tên thương mại hoặc chỉ dẫn địa lý có uy tín, danh tiếng tại Việt Nam nhưng trên một năm tên miền đó chưa đưa vào sử dụng cho hoạt động cụ thể và có căn cứ chứng minh tổ chức, cá nhân chỉ đăng ký chiếm giữ quyền sử dụng tên miền nhằm bán lại để kiếm lời hoặc cản trở chủ sở hữu nhãn hiệu, tên thương mại, chỉ dẫn địa lý được bảo hộ đó đăng ký tên miền.
Theo thông lệ chung cả quốc tế và Việt Nam vẫn đang áp dụng và có hiệu lực: việc đăng ký sử dụng tên miền được thực hiện theo nguyên tắc "Bình đẳng, không phân biệt đối xử" và "Đăng ký trước được quyền sử dụng trước". Như vậy, Thông tư số 37 trên đây được “ra đời” cũng chỉ mang tính chất đối phó việc đầu cơ tên miền “.vn” chứ không giải quyết triệt để tính căn cơ của vấn đề đầu cơ. Sắp tới đây, khi Thông tư số 37 chính thức có hiệu lực chắc chắn sẽ phát sinh những vụ tranh chấp, khởi kiện liên quan đến tên miền “.vn” trùng tên thương hiệu của người khởi kiện. Khi đó sẽ phát sinh nhiều vấn đề khó xử.
Đối chiếu với những quy định hiện hành liên quan đến quyền tự do đăng ký, sở hữu tên miền đang có hiệu lực đối với cả Việt Nam và khắp thế giới thì Thông tư số 37 “dẫm lên” quyền tự do, bình đẳng đã được pháp luật công nhận và vẫn đang còn giá trị. Khi xảy ra những những tình huống tranh tụng này, các cơ quan chức năng có trách nhiệm liên đới và những “người cầm cân nảy mực” sẽ rất đau đầu, khó xử trong việc ra quyết định phân xử một cách khách quan, hợp lý nhất.
Mặc dù Internet đã xuất hiện tại Việt Nam từ 19/11/1997 và tốc độ phát triển Internet trong gần 15 năm qua rất nhanh nhưng số lượng doanh nghiệp, hiệp hội nhận thức được sức mạnh, biết cách ứng dụng Internet, tên miền và website vào việc xây dựng thương hiệu, phát triển kinh doanh sản phẩm, dịch vụ thật sự còn rất ít. Đặc biệt, nhiều doanh nghiệp có tên tuổi tại Việt Nam hiểu rất rõ được tầm quan trọng của tên miền, cũng đã mua ngay từ trước khi công ty thành lập và trước khi tung sản phẩm ra thị trường nhưng về sau vẫn phải bỏ ra số tiền không nhỏ để đi mua lại tên miền thương hiệu quốc tế .com để chuẩn bị “hành trang thương hiệu” và yên tâm tiến ra sân chơi toàn cầu hóa.
Trường hợp điển hình gần đây nhất là Công ty an ninh mạng BKAV đã phải bỏ ra 2,3 tỉ đồng để mua lại tên miền bkav.com từ một cá nhân sở hữu sống ở nước ngoài. Ông Nguyễn Tử Quảng - Tổng giám đốc BKAV - cho biết cách đây hơn 10 năm, do không nghĩ đến việc có thể đưa thương hiệu ra toàn cầu nên công ty đã không mua tên miền quốc tế mà chỉ mua tên miền trong nước bkav.com.vn .
Trên thế giới đã hình thành nên thị trường đầu tư tên miền và phát triển rất mạnh mẽ. Điều đó đã được phản ảnh một cách rõ rệt nhất khi có nhiều thương hiệu nổi tiếng của các doanh nghiệp, hiệp hội Việt Nam đã bị mất và người sở hữu là những cá nhân, tổ chức sống và làm việc ở nước ngoài. Công nghệ số không ngừng phát triển đã và đang làm thay đổi môi trường kinh doanh, tạo sức ép lớn lên các doanh nghiệp, đòi hỏi thay đổi cách thức kinh doanh. Các bộ phận tiếp thị và kinh doanh phải thích ứng để có cách tiếp cận và tương tác với khách hàng phù hợp cũng như ứng phó với sự phức tạp về bùng nổ thông tin gắn liền với thế giới Internet.
Bảo vệ tên miền của bạn như thế nào?
Gần đây, một số DN bị chiếm đoạt tên miền quốc tế khiến họ có cảm giác mất an toàn. Bài viết này đưa ra các thông tin và phân tích của các chuyên gia CNTT về việc bảo vệ tên miền.
Bị chiếm tên miền
Các tổ chức hacker đã từng tìm cách xâm nhập hệ thống máy chủ của các nhà đăng ký tên miền (Domain Register) để chiếm đoạt tên miền. Ở Việt Nam, chúng ta đã biết đến 2 trường hợp bị chiếm đoạt tên miền quốc tế vĩnh viễn của một nhà cung cấp dịch vụ Hosting (dịch vụ máy chủ) – Domain và một đơn vị kinh doanh thương mại điện tử theo hình thức C2C (Customer to Customer)…
|
Trong tháng 10/2011 đã có thêm 2 trường hợp bị chiếm đoạt tên miền quốc tế (.com) của một công ty kinh doanh dịch vụ định vị và một diễn đàn của giới yêu thích công nghệ. May mắn là các đơn vị này chỉ bị chiếm đoạt tên miền trong một thời gian ngắn và hiện nay đã lấy lại tên miền.
Theo Trung tâm Internet Việt Nam (VNNIC), các DN trong nước nên chọn tên miền .vn để chứa nội dung website và hoạt động quản trị website. VNNIC sẽ can thiệp, hỗ trợ DN trong trường hợp website gặp sự cố; đánh mất quyền quản trị. Đồng thời, khi đăng ký tên miền .vn, DN sẽ được bảo vệ trước pháp luật. Các nhà đăng ký tên miền .vn có nhiệm vụ duy trì – thiết lập các biện pháp đảm bảo an toàn cho tên miền đã đăng ký.
Nếu DN vẫn muốn đăng ký tên miền quốc tế, cần đăng ký với các đơn vị uy tín như VeriSign, Network Solution… Dịch vụ tuy có biểu phí cao nhưng họ quản lý tên miền an toàn; quy trình cung cấp dịch vụ chuyên nghiệp.
Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo về Quản trị và An ninh mạng Athena, tên miền có đuôi .vn, .com hoặc .net không quan trọng, điều đó tuỳ thuộc vào chiến lược phát triển thương hiệu của DN. Điều quan trọng là DN phải đăng ký tên miền ở các nhà đăng ký uy tín, có quy trình bảo mật an toàn cho tên miền đã đăng ký.
Chọn nhà đăng ký tên miền uy tín
Ông Đặng Hoàng Minh, Giám đốc CNTT, công ty Phần mềm Global CyberSoft, cho rằng DN có thể đăng ký tên miền (domain) quốc tế với đuôi com/net có đặt máy chủ (server) tại Việt Nam để tăng tính an toàn dữ liệu và hoạt động của máy chủ.
Đồng thời, cần chọn “Nhà đăng ký tên miền” cấp cao nhằm tăng cấp độ an toàn cho tên miền. Họ cũng có chính sách bảo mật tên miền cho khách hàng tốt hơn. Quy trình chuyển đổi tên miền (Domain Transfer) – Bảo mật thông tin tên miền (Private Registration) ở các nhà đăng ký này cũng đảm bảo hơn.
| |
DN cần chú ý đến thời điểm gia hạn tên miền. Nếu nhận được email thông báo gia hạn tên miền (đóng phí duy trì), DN nên gia hạn tên miền để tránh các phiền toái sau này. Đã có nhiều trường hợp do DN chủ quan với thời hạn 30 ngày (bảo lưu tên miền kể từ ngày hết hạn) nên bị chiếm mất tên miền. Tốt nhất, các DN nên gia hạn trong nhiều năm.
Chi hội An toàn thông tin phía Nam đã từng cảnh báo, DN không nên đăng ký tên miền với các nhà đăng ký tên miền cấp thấp, bởi vì, xác suất rủi ro đánh mất tên miền về tay người khác rất cao.
Thực tế, các nhà đăng ký tên miền cấp thấp sẽ không quan tâm nhiều đến tiêu chuẩn bảo mật quốc tế; quy trình đảm bảo an toàn cho tên miền của khách hàng. Các hacker cũng thường chọn các nhà đăng ký này để tấn công thông qua các kẽ hở trong việc quản lý tên miền; lỗ hổng bảo mật trên hệ thống đăng ký…
Tăng cường bảo mật
Theo tư vấn của các đơn vị trong lĩnh vực cung cấp dịch vụ Hosting – Domain tại Việt Nam như Công ty Mắt Bão, PA Việt Nam… DN có thể sử dụng các dịch vụ như: Bảo mật thông tin tên miền; Khoá tên miền… Phần lớn các nhà đăng ký tên miền trong nước hiện đang cung cấp miễn phí các dịch vụ Bảo mật thông tin tên miền và Khoá tên miền.
Thông qua các dịch vụ này, thông tin cá nhân của chủ sở hữu tên miền (địa chỉ công ty, điện thoại, email…) sẽ được “che giấu”. Bất cứ người nào tra cứu tên miền (qua các trang tra cứu Who Is Your Domain) chỉ có thể gửi mail đến nhà đăng ký tên miền, góp phần bảo vệ tên miền.
| Tên miền .vn có độ an toàn cho hoạt động website (không bị đình trệ do mất tên miền). |
Dịch vụ Khoá tên miền đảm bảo tên miền của DN không bị hacker chiếm quyền điều khiển và chuyển cho người khác. Tên miền chỉ được chuyển đi nếu chủ sở hữu cho phép và mở khoá. Đồng thời, tên miền cũng sẽ không bị thay đổi DNS (Domain Name System) để trỏ về một website khác cho dù hacker đã chiếm đoạt mật khẩu!
DN cũng nên chọn lọc các trang web tra cứu tên miền (của website do DN sở hữu); nên hạn chế và chọn các trang web uy tín. Đã có một số trường hợp, thông tin tra cứu tên miền bị các tổ chức cung cấp tiện ích này ghi lại nhằm trục lợi. Sau đó, họ tạo ra “kho tên miền” tiềm năng với từ khoá gần với tên miền gốc nhằm mục đích đầu cơ – bán lại tên miền.
Nguy cơ mất tên miền từ việc dùng máy chủ DNS miễn phí
Ông Nguyễn Duy Dương, chuyên viên của VNNIC, phân tích rằng các thao tác quản trị tên miền trên máy chủ nước ngoài thường chỉ thông qua web, dùng user name, password và e-mail hoàn toàn không có giấy tờ gì ràng buộc nên tên miền có thể bị tấn công bằng cách chiếm đoạt tài khoản thông qua e-mail được người dùng đăng ký tên miền. Cách thực hiện là gửi Trojan, cài phần mềm theo dõi bàn phím keylogger, dùng hòm mail giả (fake log-in mail)... để trộm mật khẩu, đặc biệt là password của e-mail dùng đăng ký tên miền. Một phương thức khác là mạo danh e-mail rồi gửi tới nhà cung cấp tên miền để yêu cầu thay mật khẩu mới, hay chuyển tên miền qua nơi khác.Ngoài ra, các máy chủ hosting miễn phí nước ngoài không có người đứng ra chịu trách nhiệm nên thường tiềm ẩn rất nhiều lỗ hổng. Hacker có thể tấn công trực tiếp vào dịch vụ của nhà cung cấp hoặc khai thác sơ hở của người quản trị để sau đó chuyển tên miền qua chỗ khác.
"Một nguyên nhân khác là các domain gặp rắc rối đều là những tên miền đăng ký nhưng không được sử dụng để định danh cho địa chỉ IP của web server hay mail server", chuyên gia của VNNIC cho biết. "Nó giống như một ngôi nhà không có người ở, không ai quan tâm chăm sóc nên có người lạ đột nhập sử dụng mà chủ nhân ở đâu đó vẫn không hay biết".
Theo VNNIC, tên miền .vn ngày càng phát triển và đang tăng nhanh với số lượng lớn nhưng còn nhiều trường hợp chủ thể sử dụng chưa quan tâm đến bảo mật và quản lý khai thác sử dụng, dẫn đến việc các tên miền này bị tạm ngưng, bị lái sang một trang web có nội dung khác mà chính họ không hề hay biết. Minh chứng cụ thể là vừa qua, các website như game247.com.vn, gamecup.com.vn, vietsingle.com.vn... đã đăng tải nội dung không lành mạnh và đều bị xử phạt.
Tuy nhiên, những "khổ chủ" nói trên đều không thể kiểm soát được nội dung ở website của mình và khẳng định bản thân họ không đăng tải các thông tin đó. Họ chỉ biết tình hình khi được VNNIC thông báo.
VNNIC cho rằng các chủ thể cần tránh tình trạng đăng ký tên miền để "làm cảnh", mà thay vào đó nên xây dựng và đưa domain vào hoạt động ngay trên mạng cho website hay mail server. "Trong trường hợp đăng ký nhiều tên miền, hãy link tất cả về website đang hoạt động trên mạng và thường xuyên kiểm tra trạng thái hoạt động của chúng", ông Nguyễn Duy Dương khuyến cáo. "Chúng tôi muốn cảnh tỉnh mọi người rằng nguy cơ không kiểm soát được tên miền là có thật và nó đang hiện hữu đối với các chủ thể còn chưa quan tâm đến vấn đề khai thác quản lý tài nguyên tên miền .vn"
Nguyễn Hằng
Nguồn Vnexpress
Tại sao bạn bị mất tên miền ?
Domain dot com có thực sự nguy hiểm và không nên dùng ?
Gần đây có nhiều bạn tỏ ra hoang mang khi thấy hàng loạt những tên miền dot com bỗng dưng bị hack và hình thành nên suy nghĩ “tên miền dot com không an toàn”. Thưa mọi người, theo ngu kiến của tôi, tôi cho rằng cho dù chấm cơm, chấm cháo hay chấm hủ tiếu gõ đi chăng nữa khi đã mất nghĩa là mất chứ đừng nói chi là .net, .org hay bất kì loại nào khác mà bạn có thể nghĩ ra được. Có lẽ bạn sẽ thấy hoang mang bởi vì hiện nay các domain bị chiếm hữu toàn liên quan đến .com. Điều đó theo tôi không phải là do dot com nguy hiểm mà nằm ở chỗ tên miền dot com khá phổ biến ở Việt Nam cũng như thế giới. Mục tiêu của hacker thường là những tên miền được đầu tư nghiêm túc và có giá trị. Tạm gác tên miền .vn sang một bên vì VNNIC là nhà cung cấp duy nhất nên khả năng hack bị hạn chế đi nhiều. Tôi tin chắc rằng khi bạn lựa chọn để đầu tư vào một tên miền, lựa chọn đầu tiên của bạn sẽ là dot com. Nên cũng không có gì lạ khi các tên miền .com thường được để ý nhiều hơn.
Cho nên về vấn đề này bạn có thể yên tâm là đã mất thì thằng nào cũng mất cả và đừng lo về vấn đề lỗi của domain .com hay .net. Một khi đã bị hack thì dù là tên miền gì cũng có thể là nạn nhân. Cũng trong thời gian DiaDiem.com bị mất tên miền, một websex thuộc loại đồ sộ cũng mất tên miền dot us đấy thôi chứ không hẳn là dot com mới bị.
Mất domain ? Nguyên nhân là do đâu ?
Có thể có nhiều nguyên nhân dẫn đến việc bạn bị mất tên miền, nhưng nhìn chung có 2 nguyên nhân lớn sau đây:
1. Mất tên miền do lỗi nhà cung cấp dịch vụ (ISP)
Lỗi này xuất phát từ hệ thống quản lý hoặc phần mềm quản lý của nhà cung cấp tên miền mắc lỗi dẫn đến việc hacker có thể thâm nhập vào và chỉnh sửa, di chuyển thông tin người quản lý đi nơi khác. Trường hợp này là bất khả kháng do bạn không phải là nhà cung cấp mà là người sử dụng nên nếu người ta có quyền root rồi thì người ta còn có thể làm được nhiều trò hơn bạn cho nên bạn chỉ có thể chống bằng … niềm tin vào chế độ bảo mật của nhà cung cấp.
Tuy nhiên, trường hợp lỗi của nhà cung cấp rất ít khi xảy ra. Và dù có xảy ra đi chăng nữa thì khả năng thu hồi domain của bạn lại của nhà cung cấp cũng là khá cao. Bạn hãy thử nghĩ, nếu ông VNNIC là nhà cung cấp domain .VN đi, ông FPT hay P.A Việt Nam gửi văn bản yêu cầu xử lý chủ thể domain nào đó và trả lại cho chủ thể được thay đổi trước đó thì ông VNNIC có làm không ? Nếu đầy đủ chứng cứ và có yêu cầu của đại lý, chắc chắn VNNIC sẽ thu hồi lại và trả lại bạn. Tương tự như vậy, một khi đại lý (reseller) xảy ra sự cố, nhà quản lý phía trên (ở đây là ICANN) sẽ có những động thái tích cực nhằm bảo vệ quyền lợi của đại lý và người dùng của mình. Vấn đề ở đây là bạn chọn mua từ đại lý cấp bao nhiêu của ICANN mà thôi. Vì cấp càng thấp thì cấp cao hơn càng ít ngó ngàng tới nhiều hơn. Domain DiaDiem.COM được mua tại Goddady – một nhà cung cấp dịch vụ có số lượng domain bán ra thuộc loại lớn nhất thế giới. Dĩ nhiên, ICANN không thể ngồi yên vì nếu Goddady mất uy tín, ICANN cũng sẽ thiệt hại không nhỏ.
Mặt khác, vấn đề an toàn cũng được phản ảnh bởi chính sách giá cả. Nói 1 cách khác: giá càng cao, domain càng được an toàn. Bạn không thể nào đòi hỏi một chất lượng dịch vụ cao, một chế độ bảo mật tuyệt đối, một chính sách cham sóc khách hàng tốt nếu bạn chỉ trả cho họ…4,5$/năm được – tiền đâu họ trả cho nhân viên bây giờ ?? NetworkSolution là nhà cung cấp domain với giá khá cao, nhưng chính sách và vấn đề bảo mật tên miền của họ rất tốt. Mua ở đây, khả năng lấy lại được tên miền (nếu bị mất) là khá cao.
Cho nên, nếu bạn có ý định đầu tư một cách lâu dài và bài bản cho một thương hiệu, lời khuyên của tôi là nên chọn những nhà cung cấp uy tín và chấp nhận trả cho họ một giá cao để đổi lấy sự an toàn.
Đừng để tên miền của bạn bị người khác chiếm đoạt rồi rao bán
1. Mất tên miền do lỗi người dùng
Bạn nào đi hội thảo SEO cho WordPress lần trước chắc cũng còn nhớ Mr.Chính Onboom có chia sẻ một vài case study mà anh là người chúng kiến liên quan đến những lỗi bảo mật để mất tài khoản hosting, tài khoản domain hết sức là …. ngỡ ngẩn chứ !
Thực tế cho thấy 90% các sự cố xuất phát từ lỗi con người chứ không phải là từ lỗi hệ thống. Đối với domain, tỉ lệ này theo mình còn cao hơn. Đa số các sự cố dẫn đến việc mất domain xuất phát từ việc người quản lý tài khoản mất địa chỉ mail đăng ký tên miền dẫn đến việc tên miền bị chiếm đoạt lúc … đang ngủ.
Hacker chỉ cần sử dụng 1 vài trò đơn giản được biết đến cách đây cả chục năm như cài trojan, keylogger (bạn nào chơi chưa, mình chơi rồi ) hay cài backdoor để điều khiển máy tính, giả mạo một trang đang nhập Yahoo, Gmail… để từ đó thu thập tài khoản email của người gõ vào. Nói thật, mấy trò này là trò … xưa như trái đất nhưng vẫn còn rất hiệu quả vì sự chủ quan của người gõ. Có trường hợp anh hacker chỉ việc mạo danh 1 công ty đối tác nào đó và bảo đưa tài khoản, thế là anh kĩ thuật … đưa luôn . Bạn nói chuyện này có không ? Tôi nói là có !
Mà đã mất email rồi thì…
Về vấn đề này, tôi nghĩ cách tốt nhất là bạn nên nhớ 1 câu nói không bao giờ thừa : cẩn tắc vô ưu. Một số mẹo vặt giúp bạn gìn giữ tên miền của mình như sau:
- Đặt mật khẩu email càng khó nhớ càng tốt. Đừng bao giờ đặt mật khẩu theo ngày sinh, số điện thoại của bạn hoặc người yêu.
- Đừng bao giờ dùng chung 1 mật khẩu. Nếu bạn lo lắng vì trí nhớ của bạn không tốt đế có thể nhớ được hết, bạn có thể tự đặt ra một qui tắc đặt mật khẩu sao cho các mật khẩu không bao giờ giống nhau và việc của bạn là nhớ qui tắc đó.
- Tiến hành khóa domain sau khi chỉnh sửa hoàn tất. Mọi chỉnh sửa sau đó đều phải được xác nhận qua điện thoại hoặc văn bản (chứ không phải email).
- Dấu địa chỉ mail người đăng ký domain trong trang thông tin khi whois nếu bạn có thể làm vậy.
- Hạn chế dùng email đăng ký domain ở các giao dịch … tào lao. Nhất là bạn đừng bao giờ sử dụng email đó để đăng ký các website mà bạn không rõ hoặc không đảm bảo.
- Đừng cho mượn, gửi tài khoản email của mình cho ai. Nếu bạn nhận được email yêu cầu cung cấp tài khoản quản lý domain từ cấp trên, việc của bạn là gọi điện thoại ngay cho cấp trên để xác nhận yêu cầu chứ không phải là gửi ngay tài khoản. Vì có thể, cấp trên của bạn đang bị mất tài khoản email đó.
- Kiểm tra email thường xuyên, ít nhất mỗi tháng 2 lần để đảm bảo bạn gia hạn domain đúng hạn. Nếu bạn quên gia hạn, hacker có thể back order tên miền của bạn và lúc đó bạn chỉ có thể…khóc hận.
Ngoài ra, các nhà cung cấp tên miền ở Việt Nam cũng có chính sách lock domain khá hay, dù bạn gia hạn trễ vài ngày cũng chả sao vì trong thời gian đó người khác không thể đăng ký tên miền được.
Vài mẹo vặt trên có thể giúp ích cho các bạn trong việc bảo vệ domain của mình. Tuy rằng chưa thể gọi là an toàn tuyệt đối vì đã đưa lên mạng nghĩa là chấp nhận sống chung với lũ nhưng tôi nghĩ phần nào giúp bạn hạn chế được 99% nguy cơ mất tên miền.
Nguồn: Nhanweb
Thứ Năm, 12 tháng 1, 2012
An ninh tên miền
Thứ Sáu, 23 tháng 12, 2011
Tên miền diadiem.com tranh chấp
Hôm nay (7/11), website diadiem.com đã hoạt động trở lại sau sự cố tên miền này bị mất quyền kiểm soát hôm 26/10 và rơi vào tay một người Singapore có tên Heng Kim Chai. Tuy nhiên, ông Tom Trần, Giám đốc công ty cổ phần Địa Điểm cho biết, việc lấy lại ở đây chỉ mang tính tạm thời, bởi việc tranh chấp tên miền này ở nước ngoài cần được giải quyết theo đúng quy trình của pháp luật.
Theo đó, sau khi phía Địa Điểm làm việc với Register và Godaddy, với những chứng cứ về giấy tờ đăng ký cũng như hoạt động kinh doanh tên miền diadiem.com từ trước đến nay, cả hai công ty này đã tạm thời đưa ra cách giải quyết là trả lại tên miền diadiem.com về Việt Nam, song vẫn giữ nguyên tên người đứng tên đăng ký là Heng Kim Chai, để chờ pháp luật giải quyết.
Hiện tại, diadiem.com đã hoạt động như trước đây, tuy nhiên cả công ty Địa Điểm lẫn người mang Heng Kim Chai, không tác động gì được vào tên miền này.
Ông Tom Trần khẳng định, với những chứng cứ pháp lý như công ty Địa Điểm đã đăng ký tên miền này với Godaddy 10 năm, tên miền được công ty đưa vào kinh doanh thương mại tại Việt Nam trong những năm qua,... chắc chắn công ty của ông sẽ lấy lại được tên miền này, vì việc tranh chấp còn lại trước pháp luật là việc của Register và Godaddy. Công ty Địa Điểm cũng tiến hành việc lấy lại diadiem.com hoàn toàn theo pháp luật và không đồng ý trả 30.000 USD cho người đang đứng tên đăng ký tên miền.
Thứ Ba, 20 tháng 12, 2011
Cách bảo vệ tên miền

Hiện nay có rất nhiều doanh nghiệp đã mua tên miền nhưng bị mất với nhiều lý do khách quan và chủ quan. Chúng tôi đưa ra một số lời khuyên dành cho những ai đang có tên miền và cần bảo vệ nó một cách cẩn thận. Ví dụ: Lý do khách quan: Đăng ký ở một tổ chức nhỏ, thiếu uy tín đến lúc gia hạn tên miền thì biết rằng công ty đó Phá Sản hoặc không tìm thấy người đăng ký trước,... Lý do chủ quan: Khi đăng ký tên miền xong, Doanh nghiệp (cá nhân) không kiểm tra lại thông tin, không kiểm tra mail thường xuyên dẫn đến tình trạng khi có thông báo hết hạn thì không biết hoặc email trước đó doanh nghiệp đưa cho nhân viên IT cũ quản lý, khi họ nghỉ không ai chịu trách nhiệm,... Dưới đây là một vài lời khuyên về cách bảo vệ tên miền.
Lời khuyên: Hãy bảo vệ tên miền và cập nhật các kiến thức về tên miền thường xuyên, đối với doanh nghiệp Tên miền đi liền với thương hiệu do đó nếu để mất tên miền là một điều nguy hiểm. |
Lưu ý quan trọng cho bảo vệ tên miền của bạn
Tên miền của bạn sắp hết hạn và bạn nhận được thông báo gia hạn tên miền? Hãy gia hạn ngay vì tên miền của bạn chỉ được bảo lưu 30 ngày từ ngày hết hạn.Rất nhiều người chần chừ không gia hạn đã mất tên miền.Nên chúng tôi khuyên các bạn để tránh phải thường xuyên đi gia hạn thì hãy gia hạn vài năm.Mật khẩu là ưu tiên hàng đầu.Vì mật khẩu cũng như chìa khóa nhà chúng ta vậy, rất quan trọng.Do đó bạn nên chọn loại mật khẩu có ít nhất 8 kí tự bao gồm cả số lẫn chữ,thường xuyên thay đổi mật khẩu.
Khi bạn đăng ký tên miền, nên cung cấp địa chỉ email mà bạn thường xuyên dùng để check các thông tin liên quan đến tên miền của bạn do nhà đăng ký tên miền gửi.
Nếu bạn từng thay đổi địa chỉ email của mình, hãy truy nhập vào tài khoản domain của mình và cập nhật thông tin địa chỉ email giúp bạn luôn nhận thông tin từ nhà đăng ký tên miền
Đừng đưa UserID và Password của tài khoản email đó cho người khác
Khi nhận bất kì một yêu cầu nghi ngờ nào không nên chấp nhận yêu cầu đó ngay vì đó có thể là giả mạo. Bạn cần phải liên hệ với nhà cung cấp tên miền.
Tên miền của bạn luôn được đặt ở chế độ KHÓA.Với chế độ này các yêu cầu về transfer domain sẽ bị từ chối. Nếu bạn không chắc làm thế nào để làm điều này thì hãy liên lạc với nhà đăng ký tên miền.
Trừ những trường hợp thân cận hay tuyệt đối tin tưởng ngoài ra không được giao User ID/password cho người khác
Khóa tên miền là gì ?
Khóa tên miền là một tính năng bảo mật rất quan trọng vì nó ngăn chặn các tên miền được chuyển đến nhà đăng ký tên miền khác mà không có sự đồng ý của chính chủ thể hay nhà đăng ký đang duy trì. Đặt một Khóa còn có những tác dụng lên tên miền của bạn như sau:* Thông tin và name server của tên miền sẽ không được chỉnh sửa.
* Các yêu cầu transfer domain name sẽ không được cho phép.
* Di chuyển tên miền này (vào một tài khoản khách hàng) sẽ không thể thực hiện
* Tên miền không thể xóa được.
Nếu bạn muốn thực hiện các tác vụ trên sẽ phải mở khóa tên miền
Locking / Unlocking your Domain Name
Làm thế nào để bảo vệ tên miền của bạn?
1.Bảo vệ mật khẩu tên miền của bạn một cách cẩn thận, sử dụng những mật khẩu mạnh tối thiểu là 8 ký tự trở lên kết hợp chữ số và chữ cái2. Khi bạn đăng ký tên miền, nên cung cấp địa chỉ email mà bạn thường xuyên dùng để check các thông tin liên quan đến tên miền của bạn do nhà đăng ký tên miền gửi.
3. Nếu bạn từng thay đổi địa chỉ email của mình, hãy truy nhập vào tài khoản domain của mình và cập nhật thông tin địa chỉ email giúp bạn luôn nhận thông tin từ nhà đăng ký tên miền
4. Đừng đưa UserID và Password của tài khoản email đó cho người khác
5. Nếu bạn thấy bất cứ yêu cầu nào nghi ngờ liên quan đến domain của bạn, hãy liên lạc với nhà đăng ký tên miền của bạn ngay lập tức.
6. Khi bạn nhận được một email thông báo gia hạn tên miền, hãy gia hạn tên miền của mình ngay lập tức. Thông thường tên miền của bạn được bảo lưu 30 ngày kề từ ngày hết hạn. Rất nhiều người chần chừ không gia hạn dẫn đến mất tên miền. Nên gia hạn tên miền nhiều năm.
6. Tên miền của bạn luôn được đặt ở chế độ KHÓA.Với chế độ này các yêu cầu về transfer domain sẽ bị từ chối. Nếu bạn không chắc làm thế nào để làm điều này thì hãy liên lạc với nhà đăng ký tên miền.
7. Không giao UserID/Password truy cập tài khoản tên miền cho người khác.
Tags: dang ky ten mien mien phi, ten mien viet nam, check ten mien, tra ten mien, đăng kí tên miền, tra tên miền, tên miền việt nam, check domain, tên miền .vn, dang ki ten mien mien phi, check tên miền, tra cứu tên miền quốc tế, tim ten mien
Tìm hiểu bảo mật thông tin tên miền là gì?
Khi đăng ký tên miền, bạn phải cung cấp với nhà đăng ký tên miền các thông tin về chủ thể đăng ký như: số điện thoại, email, địa chỉ, tên công ty… Nếu những thông tin này không được bảo mật sẽ rất hữu ích cho những người lạm dụng khi tra cứu tên miền của bạn. Vì vậy, để tránh khỏi bị lạm dụng, nhà đăng ký sẽ có chế độ bảo mật bằng cách thay thế thành những thông tin khác. Chính vì vậy, dịch vụ bảo vệ tên miền là cách mà nhà đăng ký sẽ giúp bạn tránh những phiền phức này.Để giúp bảo mật tên miền, xin khách hàng lưu ý những điểm sau:
1. Bảo vệ mật khẩu tên miền của bạn một cách cẩn thận, sử dụng những mật khẩu mạnh tối thiểu là 8 ký tự trở lên kết hợp chữ số và chữ cái.
2. Khi bạn đăng ký tên miền, nên cung cấp địa chỉ email mà bạn thường xuyên dùng để kiểm tra các thông tin liên quan đến tên miền của bạn do nhà đăng ký tên miền gửi.
3. Nếu bạn từng thay đổi địa chỉ email của mình, hãy truy nhập vào tài khoản tên miền của mình và cập nhật thông tin địa chỉ email giúp bạn luôn nhận thông tin từ nhà đăng ký tên miền
4. Không tiết lộ thông tin về UserID và Password của tài khoản email đó cho người khác
5. Nếu bạn thấy bất cứ yêu cầu nào nghi ngờ liên quan đến domain của bạn, hãy liên lạc với nhà đăng ký tên miền của bạn ngay lập tức.
6. Khi bạn nhận được một email thông báo gia hạn tên miền, hãy gia hạn tên miền của mình ngay lập tức. Thông thường tên miền của bạn được bảo lưu 30 ngày kể từ ngày hết hạn. Rất nhiều người chần chừ không gia hạn dẫn đến mất tên miền. Nên gia hạn tên miền nhiều năm.
7. tên miền của bạn luôn được đặt ở chế độ KHÓA.Với chế độ này các yêu cầu về transfer domain sẽ bị từ chối. Nếu bạn không chắc làm thế nào để làm điều này thì hãy liên lạc với nhà đăng ký tên miền.
8. Không giao UserID/Password truy cập tài khoản tên miền cho người khác.
Khóa tên miền
Đây là công cụ bảo mật cho tên miền của bạn bị chuyển đến các nhà đăng ký tên miền khác nhà đăng ký hiện tại. Ngoài ra còn có những tính năng sau:
- Thông tin của name server sẽ không được chỉnh sửa.
- Không bị xóa, không cho phép chuyển tên miền (transfer domain).
- Không thể thực hiện di chuyển tên miền vào 1 tài khoản khách hàng khác.
Nếu muốn thực hiện các việc trên, phải mở khóa tên miền: locking/unlocking your domain name.
Domain dot com có thực sự nguy hiểm và không nên dùng ?
Gần đây có nhiều bạn tỏ ra hoang mang khi thấy hàng loạt những tên miền dot com bỗng dưng bị hack và hình thành nên suy nghĩ “tên miền dot com không an toàn”. Thưa mọi người, theo ngu kiến của tôi, tôi cho rằng cho dù chấm cơm, chấm cháo hay chấm hủ tiếu gõ đi chăng nữa khi đã mất nghĩa là mất chứ đừng nói chi là .net, .org hay bất kì loại nào khác mà bạn có thể nghĩ ra được. Có lẽ bạn sẽ thấy hoang mang bởi vì hiện nay các domain bị chiếm hữu toàn liên quan đến .com. Điều đó theo tôi không phải là do dot com nguy hiểm mà nằm ở chỗ tên miền dot com khá phổ biến ở Việt Nam cũng như thế giới. Mục tiêu của hacker thường là những tên miền được đầu tư nghiêm túc và có giá trị. Tạm gác tên miền .vn sang một bên vì VNNIC là nhà cung cấp duy nhất nên khả năng hack bị hạn chế đi nhiều. Tôi tin chắc rằng khi bạn lựa chọn để đầu tư vào một tên miền, lựa chọn đầu tiên của bạn sẽ là dot com. Nên cũng không có gì lạ khi các tên miền .com thường được để ý nhiều hơn.
Cho nên về vấn đề này bạn có thể yên tâm là đã mất thì thằng nào cũng mất cả và đừng lo về vấn đề lỗi của domain .com hay .net. Một khi đã bị hack thì dù là tên miền gì cũng có thể là nạn nhân. Cũng trong thời gian DiaDiem.com bị mất tên miền, một websex thuộc loại đồ sộ cũng mất tên miền dot us đấy thôi chứ không hẳn là dot com mới bị.
Mất domain ? Nguyên nhân là do đâu ?
Có thể có nhiều nguyên nhân dẫn đến việc bạn bị mất tên miền, nhưng nhìn chung có 2 nguyên nhân lớn sau đây:
1. Mất tên miền do lỗi nhà cung cấp dịch vụ (ISP)
Lỗi này xuất phát từ hệ thống quản lý hoặc phần mềm quản lý của nhà cung cấp tên miền mắc lỗi dẫn đến việc hacker có thể thâm nhập vào và chỉnh sửa, di chuyển thông tin người quản lý đi nơi khác. Trường hợp này là bất khả kháng do bạn không phải là nhà cung cấp mà là người sử dụng nên nếu người ta có quyền root rồi thì người ta còn có thể làm được nhiều trò hơn bạn cho nên bạn chỉ có thể chống bằng … niềm tin vào chế độ bảo mật của nhà cung cấp.
Tuy nhiên, trường hợp lỗi của nhà cung cấp rất ít khi xảy ra. Và dù có xảy ra đi chăng nữa thì khả năng thu hồi domain của bạn lại của nhà cung cấp cũng là khá cao. Bạn hãy thử nghĩ, nếu ông VNNIC là nhà cung cấp domain .VN đi, ông FPT hay P.A Việt Nam gửi văn bản yêu cầu xử lý chủ thể domain nào đó và trả lại cho chủ thể được thay đổi trước đó thì ông VNNIC có làm không ? Nếu đầy đủ chứng cứ và có yêu cầu của đại lý, chắc chắn VNNIC sẽ thu hồi lại và trả lại bạn. Tương tự như vậy, một khi đại lý (reseller) xảy ra sự cố, nhà quản lý phía trên (ở đây là ICANN) sẽ có những động thái tích cực nhằm bảo vệ quyền lợi của đại lý và người dùng của mình. Vấn đề ở đây là bạn chọn mua từ đại lý cấp bao nhiêu của ICANN mà thôi. Vì cấp càng thấp thì cấp cao hơn càng ít ngó ngàng tới nhiều hơn. Domain DiaDiem.COM được mua tại Goddady – một nhà cung cấp dịch vụ có số lượng domain bán ra thuộc loại lớn nhất thế giới. Dĩ nhiên, ICANN không thể ngồi yên vì nếu Goddady mất uy tín, ICANN cũng sẽ thiệt hại không nhỏ.
Mặt khác, vấn đề an toàn cũng được phản ảnh bởi chính sách giá cả. Nói 1 cách khác: giá càng cao, domain càng được an toàn. Bạn không thể nào đòi hỏi một chất lượng dịch vụ cao, một chế độ bảo mật tuyệt đối, một chính sách cham sóc khách hàng tốt nếu bạn chỉ trả cho họ…4,5$/năm được – tiền đâu họ trả cho nhân viên bây giờ ?? NetworkSolution là nhà cung cấp domain với giá khá cao, nhưng chính sách và vấn đề bảo mật tên miền của họ rất tốt. Mua ở đây, khả năng lấy lại được tên miền (nếu bị mất) là khá cao.
Cho nên, nếu bạn có ý định đầu tư một cách lâu dài và bài bản cho một thương hiệu, lời khuyên của tôi là nên chọn những nhà cung cấp uy tín và chấp nhận trả cho họ một giá cao để đổi lấy sự an toàn.
Đừng để tên miền của bạn bị người khác chiếm đoạt rồi rao bán
1. Mất tên miền do lỗi người dùng
Bạn nào đi hội thảo SEO cho WordPress lần trước chắc cũng còn nhớ Mr.Chính Onboom có chia sẻ một vài case study mà anh là người chúng kiến liên quan đến những lỗi bảo mật để mất tài khoản hosting, tài khoản domain hết sức là …. ngỡ ngẩn chứ !
Thực tế cho thấy 90% các sự cố xuất phát từ lỗi con người chứ không phải là từ lỗi hệ thống. Đối với domain, tỉ lệ này theo mình còn cao hơn. Đa số các sự cố dẫn đến việc mất domain xuất phát từ việc người quản lý tài khoản mất địa chỉ mail đăng ký tên miền dẫn đến việc tên miền bị chiếm đoạt lúc … đang ngủ.
Hacker chỉ cần sử dụng 1 vài trò đơn giản được biết đến cách đây cả chục năm như cài trojan, keylogger (bạn nào chơi chưa, mình chơi rồi ) hay cài backdoor để điều khiển máy tính, giả mạo một trang đang nhập Yahoo, Gmail… để từ đó thu thập tài khoản email của người gõ vào. Nói thật, mấy trò này là trò … xưa như trái đất nhưng vẫn còn rất hiệu quả vì sự chủ quan của người gõ. Có trường hợp anh hacker chỉ việc mạo danh 1 công ty đối tác nào đó và bảo đưa tài khoản, thế là anh kĩ thuật … đưa luôn . Bạn nói chuyện này có không ? Tôi nói là có !
Mà đã mất email rồi thì…
Về vấn đề này, tôi nghĩ cách tốt nhất là bạn nên nhớ 1 câu nói không bao giờ thừa : cẩn tắc vô ưu. Một số mẹo vặt giúp bạn gìn giữ tên miền của mình như sau:
Đặt mật khẩu email càng khó nhớ càng tốt. Đừng bao giờ đặt mật khẩu theo ngày sinh, số điện thoại của bạn hoặc người yêu.
Đừng bao giờ dùng chung 1 mật khẩu. Nếu bạn lo lắng vì trí nhớ của bạn không tốt đế có thể nhớ được hết, bạn có thể tự đặt ra một qui tắc đặt mật khẩu sao cho các mật khẩu không bao giờ giống nhau và việc của bạn là nhớ qui tắc đó.
Tiến hành khóa domain sau khi chỉnh sửa hoàn tất. Mọi chỉnh sửa sau đó đều phải được xác nhận qua điện thoại hoặc văn bản (chứ không phải email).
Dấu địa chỉ mail người đăng ký domain trong trang thông tin khi whois nếu bạn có thể làm vậy.
Hạn chế dùng email đăng ký domain ở các giao dịch … tào lao. Nhất là bạn đừng bao giờ sử dụng email đó để đăng ký các website mà bạn không rõ hoặc không đảm bảo.
Đừng cho mượn, gửi tài khoản email của mình cho ai. Nếu bạn nhận được email yêu cầu cung cấp tài khoản quản lý domain từ cấp trên, việc của bạn là gọi điện thoại ngay cho cấp trên để xác nhận yêu cầu chứ không phải là gửi ngay tài khoản. Vì có thể, cấp trên của bạn đang bị mất tài khoản email đó.
Kiểm tra email thường xuyên, ít nhất mỗi tháng 2 lần để đảm bảo bạn gia hạn domain đúng hạn. Nếu bạn quên gia hạn, hacker có thể back order tên miền của bạn và lúc đó bạn chỉ có thể…khóc hận.
Ngoài ra, các nhà cung cấp tên miền ở Việt Nam cũng có chính sách lock domain khá hay, dù bạn gia hạn trễ vài ngày cũng chả sao vì trong thời gian đó người khác không thể đăng ký tên miền được.
Vài mẹo vặt trên có thể giúp ích cho các bạn trong việc bảo vệ domain của mình. Tuy rằng chưa thể gọi là an toàn tuyệt đối vì đã đưa lên mạng nghĩa là chấp nhận sống chung với lũ nhưng tôi nghĩ phần nào giúp bạn hạn chế được 99% nguy cơ mất tên miền.
Thứ Năm, 15 tháng 12, 2011
Khó đoạt lại “tên miền triệu đô” bị đánh cắp
Thông tin rao bán tên miền Địa Điểm khi truy cập vào diadiem.com sau khi hacker chiếm dụng tên miền này
Ngoài 2 tên miền này, còn có một tên miền “web đen” với số lượng truy cập cao cũng lâm vào tình trạng tương tự.
Khi truy cập vào địa chỉ vozforums.com, giao diện của website này hiện ra với dòng thông báo kể từ ngày 26-10 đã sáp nhập với diễn đàn Tinhte.vn, và tự động chuyển truy cập qua website này.
Tuy nhiên, ngày 27-10, trao đổi với phóng viên Vietnam+, ông Đinh Hữu Thành, admin của diễn đàn Tinhte.vn khẳng định không có chuyện hai diễn đàn sáp nhập.
Trên website của Tinhte.vn, ban quản trị cũng thông báo: “Tinhte.vn khẳng định tin đồn sáp nhập với VOZ là không chính xác, là mưu toan chia rẽ, phá hoại của một cá nhân hay một tổ chức nào đó.”
Hiện, ban quản trị của diễn đàn vozforums.com đã ra thông báo khắc phục sự cố và tạo thêm link để truy cập diễn đàn là http://forums.voz.vn.
Với diadiem.com thì khác, sau khi kiểm soát, hacker đã lập tức rao bán trên chính website này. Thậm chí, hacker còn để lại liên hệ một cách cụ thể qua địa chỉ icq và email diadiem.com@hotmail.com.
Đây quả là điều đáng tiếc, bởi vozforums.com là một diễn đàn công nghệ có uy tín. Còn diadiem.com là một website chỉ dẫn bản đồ và địa điểm hàng đầu Việt Nam được xem là một website “triệu đô.” Ngày 7/9, công ty MJ Group (chủ sở hữu website này) được rót 60 triệu USD để phát triển.
Hiện, trang web của diadiem.com đã được chuyển sang hoạt động tại hai tên miền quốc gia http://diadiem.vn và http://diadiem.com.vn.
Ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng (Công ty Bkav) cho rằng, vụ việc trên khả năng do hacker đã đánh cắp tài khoản email dùng để đăng ký tên miền. Sau đó, hacker dựa trên email đó, truy cập vào tài khoản quản lý tên miền rồi thay đổi nội dung, trỏ sang website khác…
Ngoài ra, hacker cũng có thể chuyển tên miền đã ăn cắp được từ nhà cung cấp dịch vụ tên miền này sang nhà cung cấp dịch vụ khác. Và nếu việc chuyển đổi này thành công, thì rất khó cho việc lấy lại.
Theo ông Đức, trong trường hợp này, chủ thể bị mất tên miền cần phải làm việc với cả hai nhà cung cấp nói trên và đưa ra bằng chứng, chứng minh được tên miền là của mình. Trên lý thuyết thì vậy, nhưng việc này mất nhiều thời gian, thủ tục và tỷ lệ thành công không cao.
Thực tế, trong quá khứ, các tên miền của website Việt Nam như diendantinhoc.com, 5giay.com, pavietnam cũng đã bị chiếm quyền kiểm soát và không thể lấy lại.
Vị chuyên gia này cũng nói, nguyên nhân của việc hacker chiếm đoạt tài khoản thì có nhiều. Có thể do mật khẩu không đủ mạnh, hoặc do người quen, cựu nhân viên để lộ… Ngoài ra, cũng có thể do nhà quản lý tên miền có lỗ hổng an ninh và hacker đã xâm nhập và đánh cắp.
Do vậy, để tránh trường hợp bị mất tài khoản, ông Đức cho rằng cẩn phải quản lý theo một quy trình bài bản, mật khẩu đủ tốt… Ngoài ra, khi đăng ký tên miền, người dùng cần chọn nhà quản lý tên miền có uy tín để bảo đảm độ bảo mật cao.
Ông Trần Minh Tân, Phó Giám đốc Trung tâm Internet Việt Nam, cho hay do các tên miền .com là tên miền quốc tế, nên Trung tâm này khó lòng mà giúp đỡ được. Còn nếu các tên miền bị mất quyền kiểm soát được cấp ở Việt Nam (có đuôi .com.vn, .vn…) thì mọi việc sẽ trở nên đơn giản hơn rất nhiều.
Thứ Ba, 13 tháng 12, 2011
Bảo mật và An ninh cho tên miền
Thứ Bảy, 10 tháng 12, 2011
Săn tên miền - thú tiêu khiển mới của hacker!
Những kẻ săn domain name
Trong hơn một năm vừa qua, các chuyên gia bảo mật trên thế giới đã phát minh khá nhiều kỹ thuật tấn công mới, chủ yếu nhắm vào các ứng dụng web như SQL Injection, Cross Site Scripting, Session Hijacking (*)... Số người nắm vững những kỹ thuật này chỉ đếm trên đầu ngón tay, tuy nhiên số người biết cách sử dụng chúng đủ để phá hoại thì hằng hà sa số.
Đa số các registrar (nơi cho phép đăng ký và quản lý domain name) như Enom, Godaddy, Stargateinc... đều chạy hệ điều hành Windows, ngôn ngữ lập trình được sử dụng cho các ứng dụng web là ASP với cơ sở dữ liệu là Microsoft SQL server. Đây được xem là môi trường rất lý tưởng để nuôi... bug (từ dùng để chỉ lỗ hổng bảo mật). Thế là các registrar lại trở thành bãi chiến trường của các hacker và cũng là nơi để mưu cầu... sự nổi tiếng.
Lần lượt từ Stargateinc đến Enom, chuyển qua Godaddy, rồi đến registerfly.com, register.com, và gần đây nhất là OnlineNic.com đều trở thành nạn nhân của giới hacker VN. Đó là chưa kể hàng trăm registrar nhỏ khác được các hacker tấn công lẻ tẻ cho vui cũng như làm nơi để họ thực hành các kỹ thuật mới.
Cộng đồng Internet VN rơi vào tình trạng vô cùng hỗn loạn bởi vì domain name của các website cứ đội nón ra đi, đến nỗi unknown, biệt danh một webmaster khá nổi tiếng, đã đưa ra lời khuyên: “Nếu bạn đăng ký domain name cho website của mình, hãy giấu nó đi, đừng cho đám săn domain biết, bởi vì nếu chúng biết có nghĩa là bạn hãy vắt óc mà nghĩ ra một domain name đẹp khác và quên domain name cũ đi”.
Nổi đình nổi đám trong các nhóm chuyên săn domain name có nhóm hacker tự xưng là Black Hat Ass. (BHA). Đứng đầu nhóm này là một hacker còn khá trẻ tuổi, biệt danh Huyremy, sinh viên một trường đại học ở Hà Nội. Huyremy nổi danh trong giới hacker khi tấn công vào Enom và cướp lấy domain name của website ZideanArt.com, một website về đồ họa rất nổi tiếng và hoàn toàn miễn phí của giới designer VN. Lý do khá đơn giản: giới designer dám chê nhóm hacker của Huyremy (!?). Tiếp sau đó, lần lượt Diendantinhoc.com, Amthuc.com đều trở thành nạn nhân của Huyremy.
|
Theo đánh giá của các hacker khác, sở dĩ Huyremy, một hacker gõ lệnh Linux còn sai lên sai xuống, có thể tấn công nhiều registrar là do tay hacker này khá giỏi trong việc sử dụng kỹ thuật social engineering (từ lóng dùng để chỉ những kỹ thuật...lừa gạt).
Ví dụ như để đánh cướp domain name của bạn, hắn sẽ đánh lệnh whois để xem email của bạn dùng để quản lý cái domain name. Tiếp sau đó hắn sẽ gửi virus trojan đến email này, cố gắng lừa gạt để bạn mở trojan ra, và sau đó sớm hay muộn gì domain name của bạn sẽ thuộc về hắn.
Nếu tấn công bạn không được, hắn sẽ quay sang lừa gạt registrar. Ví dụ email của bạn là quanlydomain@yahoo.com, hắn sẽ đăng ký một email hao hao giống vậy, chẳng hạn như quan1ydomain@yahoo.com (chú ý chữ l trong “quanlydomain” đã bị thay bằng số 1).
Sau đó hắn sẽ dùng email này để liên lạc với registrar, viện cớ là mình mất password và nhờ registrar gửi lại password. Theo như lời Huyremy tự nhận, cách này thành công với xác suất hơn 90%.
Thông thường nếu tấn công bằng social engineering không thành công, giới săn domain name sẽ chuyển qua tấn công bằng các kỹ thuật hacking đã đề cập ở trên. Sử dụng CC “chùa” (thẻ tín dụng bị đánh cắp), chúng đăng ký account tại các registrar muốn xâm nhập. Sau đó chúng sẵn sàng bỏ ra hàng giờ, hàng ngày, thậm chí hàng tháng để dò tìm bug ở những registrar này.
Tiền đâu mà chúng trả cước phí Internet ? Đơn giản là chúng đâu phải trả tiền Internet, account Internet chùa đầy rẫy trên các website do chúng lập ra. Những website này cũng là nơi để khoe khoang chiến tích, để chửi rủa nhau và cũng là nơi để thỏa mãn cơn ghiền... sex.
Đánh cướp domain name = phạm pháp ?
Hành vi đánh cướp domain name cũng tương tự hành vi đánh cướp tài sản cá nhân. Tuy nhiên, khi bị cướp domain name, các khổ chủ chỉ biết kêu trời, có người lại còn phải van xin nài nỉ kẻ cướp để chuộc lại tài sản hợp pháp của mình.
Sở dĩ giới hacker săn domain name hoành hành dữ dội, không sợ bất cứ điều gì là do ở VN vẫn chưa có các văn bản pháp luật cho không gian điều khiển đúng nghĩa của nó và chưa được thực thi một cách nghiêm chỉnh.
Theo tìm hiểu của chúng tôi, văn bản có tính pháp lý duy nhất ở VN là nghị định 55 CP do Thủ tướng Chính phủ ban hành tháng 8-2001. Điều 41, nghị định 55 CP qui định về vấn đề khiếu nại, thanh tra, kiểm tra và xử lý vi phạm liên quan đến hoạt động Internet, trong đó nêu rõ các mức phạt hành chính cũng như các khung phạt truy cứu trách nhiệm hình sự với mức án cao nhất là tử hình đối với hành vi phạm tội có liên quan đến bí mật quốc gia.
Theo nguồn tin riêng của Tuổi Trẻ, Bộ Công an phối hợp với Interpol quốc tế và các registrar nổi tiếng như registerfly.com đang tiến hành điều tra và theo dõi các nhân vật cộm cán chuyên đánh cướp domain name rồi tống tiền. Thiết nghĩ chúng ta phải mạnh tay với loại tội phạm mới rất nguy hiểm này để ngăn ngừa những nguy cơ về sau.
---------------------------------------
(*) SQL Injection: kỹ thuật chèn thêm lệnh vào câu truy vấn để tấn công hệ thống cơ sở dữ liệu.
Cross Site Scripting: kỹ thuật chèn thêm mã javascript hoặc vbscript vào trang website để đánh cắp thông tin cá nhân của người sử dụng.
Session Hijacking: kỹ thuật đánh cắp phiên làm việc để chiếm quyền điều khiển tài khoản của người sử dụng.
Thứ Sáu, 9 tháng 12, 2011
Làm thế nào để đòi lại tên miền đã mất của mình?
Trên hai số báo trước, chúng tôi đã nêu vấn đề tranh chấp tên miền .vn. Nhằm giúp độc giả hiểu sâu hơn vấn đề cũng như cung cấp thông tin cho các cơ quan mất tên miền có thể đòi lại tên miền đã mất, chúng tôi đã tham khảo ý kiến của nhiều chuyên gia để tìm hiểu thêm về các quy định trong tranh chấp tên miền quốc tế có thể phục vụ việc đòi lại những tên miền trùng với nhãn hiệu của mình đang bị các tổ chức hay cá nhân khác nắm giữ...
Với một máy tính trong tay và kết nối Internet, người dùng tại Việt Nam hiện nay có thể tự mình kiểm tra các tên miền liên quan đến các thương hiệu nổi tiếng của nhiều doanh nghiệp lớn, nhiều tổ chức chính trị, xã hội, nhiều cơ quan truyền thông báo chí nhưng tất cả đều đã thuộc sở hữu của... người khác.
Có thể kể ra đây ví dụ là saigontourist.com, baotuoitre.com, baonhandan.com và baocongannhandan.com… Thực ra, chúng ta tiếp cận với công nghệ thông tin chậm nên việc một số tổ chức, cá nhân khác đã lợi dụng điều này để đăng ký trước các tên miền trùng với tên tuổi hay nhãn hiệu của các tổ chức có tiếng ở Việt Nam nhằm trục lợi cũng không có gì lạ.
Phần lớn các tên miền này đang để ở dạng parking nhằm kiếm tiền từ quảng cáo khi người sử dụng Internet truy cập vào những trang này vì cho rằng đó là website của tổ chức có tên hoặc nhãn hiệu trùng với tên miền.
Các tên miền nói trên (không phải tất cả), theo quy định của pháp luật quốc tế (Chính sách giải quyết tranh chấp tên miền UDRP), nếu có đủ bằng chứng, hoàn toàn có thể đòi lại được. UDRP điều chỉnh các tên miền .aero, .biz, .cat, .com, .coop, .info, .jobs, .mobi, .museum, .name, .net, .org, .pro, .tel và .travel.
Tên miền .vn là tên miền quốc gia của Việt . Hiện tại, các tranh chấp tên miền .vn chưa được điều chỉnh bởi UDRP vì Việt chúng ta chưa tham gia vào chính sách này. Trong thời điểm hiện tại, UDRP được áp dụng với một số các tên miền quốc gia có đuôi: .ag, .as, .bs, .bz, .cc, .cy, .ec, .fj, .gt, .la, .md, .na, .nu, .pa, .ph, .pn, .ro, .sc, .tt, .tv, .ug, .ve, .ws.
UDRP không phân biệt giữa các tranh chấp tên miền quốc tế và tên miền quốc gia. Các tranh chấp đều được giải quyết theo các quy định thống nhất của UDRP.
Tên miền nào có thể đòi lại?
Không chỉ là luật sư tham gia rất sâu vào lĩnh vực luật pháp liên quan đến công nghệ thông tin, Luật sư Vũ Thái Hà, Giám đốc Công ty Tư vấn YouMe Việt Nam - người đã từng giành thắng lợi đòi lại tên miền samsungfunclub.net cho Samsung Electronics Inc, Hàn Quốc đã chia sẻ kinh nghiệm của mình với phóng viên.
Ông Hà cho biết, theo quy định của UDRP, bên khởi kiện có thể đòi được tên miền nếu chứng minh được ba yếu tố gồm: Tên miền trùng hoặc tương tự tới mức gây nhầm lẫn với nhãn hiệu hàng hoá hoặc nhãn hiệu dịch vụ mà người khởi kiện là chủ sở hữu; người bị kiện không có quyền hoặc lợi ích hợp pháp liên quan tới tên miền đó; và, người bị kiện đăng ký và sử dụng tên miền đó với mục đích xấu.
Việc sử dụng với mục đích xấu là một trong ba yếu tố quan trọng trong việc xem xét một vụ tranh chấp tên miền. Quy chế này đưa ra một số ví dụ về mục đích xấu như sau: Có bằng chứng cho thấy tên miền đó được đăng ký là nhằm mục đích để bán, cho thuê hoặc chuyển giao cho nguyên đơn, chủ sở hữu của nhãn hiệu hàng hoá; tên miền được đăng ký nhằm ngăn cản chủ nhãn hiệu hàng hoá phát triển nhãn hiệu hàng hoá của mình, với điều kiện là chủ nhãn hiệu hàng hoá đã thực hiện tham gia vào việc thực hiện các thủ tục này; tên miền được đăng ký với mục đích phá hoại kinh doanh của đối thủ cạnh tranh; người đăng ký tên miền thông qua việc sử dụng đạt được các lợi ích kinh tế nhờ việc thu hút người truy cập Internet đến trang web của mình hoặc một trang web khác do tên miền đó tương tự gây nhầm lẫn với nhãn hiệu của nguyên đơn.
Trong thực tế giải quyết tranh chấp tên miền, Hội đồng Trọng tài giải quyết tranh chấp tên miền có thể xem xét các yếu tố khác như bằng chứng của việc sử dụng tên miền với mục đích xấu.
Người khởi kiện có thể lựa chọn một trong bốn tổ chức gồm: Trung tâm Giải quyết tranh chấp tên miền Châu Á (ADNDRC); Viện quốc tế về Giải quyết và Ngăn ngừa xung đột (CPR); Trung tâm Trọng tài quốc gia (NAF) và Trung tâm Hoà giải và Trọng tài của Tổ chức Sở hữu trí tuệ thế giới (WIPO Center) để giải quyết tranh chấp. Mỗi tổ chức, ngoài việc áp dụng UDRP như luật nội dung, sẽ áp dụng các quy định về trình tự giải quyết tranh chấp tên miền riêng của mình.
Chi phí và thời gian giải quyết tranh chấp
Chi phí cho việc giải quyết tranh chấp thường từ 1.500 USD (một trọng tài giải quyết) đến 4.000 USD (nếu 3 trọng tài giải quyết). Đối với một vụ việc liên quan đến từ 6 đến 10 tên miền giải quyết bởi một trọng tài là 2.000 USD và 5.000 USD đối với vụ việc này nếu ba trọng tài giải quyết.
Khoản chi phí trên chưa bao gồm chi phí cho luật sư (nếu các bên chọn thuê luật sư). Chi phí cho việc chuẩn bị đơn kiện và theo đuổi vụ việc do luật sư thực hiện từ 500 USD đến 1.000 USD tuỳ thuộc vào từng vụ việc. Các khoản chi phí trên do nguyên đơn nộp.
Bị đơn chỉ phải chịu chi phí trên nếu như bị đơn yêu cầu giải quyết tranh chấp bởi một Hội đồng Trọng tài với ba trọng tài trong khi nguyên đơn chỉ yêu cầu Hội đồng Trọng tài với 1 trọng tài. Chi phí trên là mức phí chính thức của Trung tâm Hoà giải và Trọng tài thuộc Tổ chức Sở hữu trí tuệ thế giới đặt ra.
Việc giải quyết tranh chấp tên miền thông qua hình thức trọng tài thông thường mất từ 40 đến 50 ngày tuỳ từng vụ việc. Căn cứ vào các quy định này, việc trước mắt là nước ta phải phê chuẩn UDRP thì mới có thể làm được
Cách bảo vệ tên miền
| |
Lời khuyên: Hãy bảo vệ tên miền và cập nhật các kiến thức về tên miền thường xuyên, đối với doanh nghiệp Tên miền đi liền với thương hiệu do đó nếu để mất tên miền là một điều nguy hiểm. |
Bài đăng phổ biến
-
import java.io.*; public class Test_Tng{ public static void main(String args[]){ InputStream is = System.in; ...
-
import java.io.*; public class Gptb2{ public static void main(String args[]){ InputStreamReader isr = new InputStream...
-
import java.io.*; public class ReadLine{ public static void main(String args[]){ InputStreamReader isr = new InputStreamReader...
-
import java.io.*; public class Test_Ngto{ public static void main(String args[]){ InputStream is = System.in; ...
-
<%@ Page Language="VB" Debug="true" %> <%@ Import Namespace="System.Data" %> <%@ Import Namespa...
-
<html> <head><script LANGUAGE="JavaScript"> function a_plus_b(form) { a=eval(form.a.value) ...
-
1. Hãy xây dựng lớp Diem cùng với các đối tượng điểm trong mặt phẳng và các phương thức sau: - Phương thức khởi tạo - Phương...
-
<html> <head> <title>Giai phuong trinh bac 2</title> <script language="JavaScript"> function giai(fo...
-
<%@ Page Language="VB" Debug="true" %> <%@ Import Namespace="System.Data" %> <%@ Import Namespa...
-
<%@ Page Language="VB" Debug="true" %> <%@ Import Namespace="System.Data" %> <%@ Import Namespa...