Hàng chục Fanpage các trường Đại học bị chiếm quyền: Nguy cơ lớn về lỗ hổng bảo mật

Thứ sáu - 08/10/2021 01:24 280 0
GD&TĐ - Từ tối hôm qua (7/10) đến sáng nay, hàng chục Fanpage các trường ĐH học liên tiếp bị tấn công và chiếm quyền quản trị. Nhiều Fanpage sau khi bị tấn công đã đổi tên thành Đào Xuân Trường.
Hàng chục Fanpage các trường Đại học bị chiếm quyền: Nguy cơ lớn về lỗ hổng bảo mật

Bắt đầu từ tối qua, hàng loạt fanepage của các trường đại học (mạng xã hội Facebook do sinh viên quản lý) tại TPHCM đã bị hacker tấn công và đồng loạt bị đổi tên thành Đào Xuân Trường. 

Việc hàng loạt các diễn đàn chung của các trường ĐH (số lượng thành viên rất lớn) bị tấn công đã gây lên sự hoang mang cho nhiều sinh viên. 

Chẳng hạn, trang Fanpage của sinh viên Trường ĐH Kinh tế TPHCM (UEH Confessions) với hơn 100 ngàn lượt theo dõi đã đổi tên thành ‘Đào Xuân Trường’.

Trang KHTN_confession của sinh viên Trường ĐH Khoa học tự nhiên- ĐHQG TPHCM với hơn 70 ngàn lượt theo dõi, cũng đã bị đổi tên gọi Đào Xuân Trường trong đêm qua.

Cũng với cách thức tấn công và đổi tên fanpage, hacker đã tấn công hàng loạt diễn đàn của sinh viên (Confessions) nhiều trường như: Trường ĐH Ngân hàng TPHCM, Trường ĐH Nguyễn Tất Thành, Trường ĐH Công nghiệp TPHCM, Trường ĐH Sư phạm Kỹ thuật TPHCM, Trường ĐH Tài chính - Marketing, Trường ĐH Công nghệ TPHCM, Trường ĐH Luật TPHCM, Trường ĐH Văn Lang.

Hàng chục Fanpage các trường Đại học bị chiếm quyền: Nguy cơ lớn về lỗ hổng bảo mật - Ảnh minh hoạ 2
Hacker sau khi chiếm quyền fanpage UEH còn để lại lời nhắn châm biếm

Việc hàng loạt fanpage các trường ĐH trong và ngoài công lập tại TPHCM bị tấn công không chỉ để lại hoang mang cho sinh viên, mà còn mang đến rất nhiều lo lắng cho các trường khi phải đối mặt với thách thức về lỗ hổng bảo mật.

Ông T.K.T- đại diện một trường ĐH tại TPHCM nhìn nhận: Việc hàng loạt fanpage các trường bị tấn công và chiếm quyền kiểm soát tiềm ẩn rất nhiều nguy cơ và rủi ro. Đây rõ ràng là lời cảnh báo  cho hệ thống an ninh mạng nội bộ của các trường khi đã và đang tiến hành chuyển đổi số mọi hoạt động gỉang dạy, quản lý trong tương lai.

"Việc tấn công các fanpage tất nhiên là dễ dàng (như hack facebook) hơn việc hack một website hay hệ thống quản lý mạng nội bộ của các trường. Tuy nhiên, cái chúng tôi nhìn nhận ở góc độ này sau sự cố là tính an toàn. Sinh viên là đối tượng khá nhạy cảm nên các thông tin không chính xác, độc hại mà được âm thầm phát tán, truyền bá thông qua việc hack các diễn đàn như thế này là hết sức nguy hiểm.

Rõ ràng hacker này chỉ mới phát đi thông điệp cảnh báo cho các trường khi công khai đổi tên fanpage, còn nếu họ có ý đồ xấu thì sẽ rất khó lường"- ông T chia sẻ.

Thực tế, ngay khi fanpage của các trường ĐH trên mạng xã hội facebook bị tấn công, các trường đã nhanh chóng đưa ra thông điệp cảnh báo đến sinh viên. Tuy vậy, theo nhiều sinh viên thì việc quản lý các diễn đàn mở trên mạng xã hội như hiện nay (do sinh viên và nhiều admin quản lý) của các trường cần phải được nghiêm túc xem xét lại.

Bởi theo nhiều chuyên gia về an ninh mạng, việc một trang mạng có nhiều quyền kiểm soát và phê duyệt cùng lúc của nhiều người sẽ tạo ra lổ hổng an ninh bảo mật rất lớn. Chỉ cần một thành viên admin sơ suất để lộ thông tin bảo mật thì tất cả các admin còn lại cũng sẽ nhanh chóng bị vô hiệu hóa quyền kiểm soát.

Hàng chục Fanpage các trường Đại học bị chiếm quyền: Nguy cơ lớn về lỗ hổng bảo mật - Ảnh minh hoạ 3
Hiện trang fanpage của UEH vẫn chưa đổi tên lại được

Hiện về phía các trường đang cố gắng phối hợp với bộ phận an ninh và công nghệ của Nhà trường lấy lại các trang fanpage trên cho cộng đồng sinh viên. Tuy nhiên, chưa một đơn vị nào có thông tin phản hồi chính thức về vấn đề xử lý lỗ hổng bảo mật các fanepage của Nhà trường, hệ thống dùng chung mạng nội bộ (phòng ngừa), đặc biệt là đưa ra giải pháp để kiểm soát các vấn đề nảy sinh (thông tin xấu, tiêu cực) trên các fanpage ra sao sau sự cố bị chiếm quyền sử dụng fanpage hôm nay. 

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Văn bản

2598/BGDĐT-GDĐH

Hướng dẫn tuyển sinh ĐH, tuyển sinh cao đẳng ngành GDMN

Thời gian đăng: 19/07/2022

lượt xem: 1350 | lượt tải:293

1683/QĐ-BGDĐT

Kế hoạch triển khai tuyển sinh đại học, cao đẳng ngành GDMN 2022

Thời gian đăng: 19/07/2022

lượt xem: 1048 | lượt tải:272

08/2022/TT-BGDĐT

Thông tư 08/2022/TT-BGDĐT ngày 06/6/2022 ban hành Quy chế tuyển sinh đại học, tuyển sinh cao đẳng ngành Giáo dục Mầm non

Thời gian đăng: 21/06/2022

lượt xem: 2347 | lượt tải:370

1444/BGDĐT-GDĐH

Hướng dẫn công tác tuyển sinh 2021

Thời gian đăng: 17/04/2021

lượt xem: 2889 | lượt tải:471

15/2020/TT-BGDĐT

Thông tư ban hành quy chế thi tốt nghiệp trung học phổ thông 2020

Thời gian đăng: 19/06/2020

lượt xem: 2212 | lượt tải:317
Thống kê truy cập
  • Đang truy cập172
  • Hôm nay1,809
  • Tháng hiện tại47,688
  • Tổng lượt truy cập49,753,453
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây
1
Hotline: 0965.855.944