Chương I trình bày về định nghĩa tấn công, xâm nhập hệ thống, khái quát các phương thức sử dụng, mục tiêu và tác hại của nó. Tiếp đó sẽ phân loại các dạng tấn công, xâm nhập và giới thiệu các phương thức tiêu biểu. Tổng quan về xâm nhập Trong suốt những năm qua, chúng ta đã chứng kiến sự bùng nổ của mạng Internet thương mại, gieo mầm cho mạng kỹ thuật số toàn cầu có tính tương tác, đã tạo ra những thứ từ email đến việc chữa bệnh từ xa, từ trình duyệt đến các mạng xã hội, từ ngân hàng trực tuyến cho đến thương mại điện tử rất phổ biến và tiện dụng. Với những buớc đổi mới đáng kể của công nghệ mạng đã giúp chúng ta dễ dàng thu thập và chia sẻ thông tin hơn và mang lại rất nhiều giá trị cho con người.
Khi những công nghệ này ngày càng phổ biến rộng rãi, chi phí đổi mới giảm xuống, đồng nghĩa với việc người tiêu dùng, các doanh nghiệp vừa và nhỏ, thậm chí rất nhỏ có cơ hội đổi mới, sáng tạo trên cùng nền tảng như các doanh nghiệp lớn. Tuy nhiên, bên cạnh những lợi ích rất lớn đối với cá nhân, xã hội và doanh nghiệp do các cuộc cách mạng số mang lại thì hành động phá hoại, trộm cắp và chia rẽ đến gián điệp và cố tình phá hoại cũng tự nhiên tồn tại trong môi trường kỹ thuật số mới. Trước đây, hạ tầng mạng rất khép kín và mang tính chuyên môn. Tuy nhiên, ngày nay, với sự phát triển của các dịch vụ mới, cơ sở hạ tầng mạng cũng cung cấp giao diện cho các nhà cung cấp dịch vụ bên thứ ba và các giao thức mở dựa trên IP được áp dụng nhiều hơn.
Trước đây, các thiết bị thường chạy trên phần cứng riêng, trái lại, ngày nay ngày càng nhiều thiết bị chạy trên các hệ điều hành và các bộ phận cơ sở hạ tầng phổ biến. Điều này khiến các cơ sở hạ tầng mạng dễ gặp rủi ro hơn trước các hành vi tấn công và xâm nhập của tội phạm mạng. Tội phạm mạng tương tự như các loại tội phạm khác, đều có thủ phạm và nạn nhân. Để thực hiện hành vi phạm tội chúng cần có động cơ, cơ hội và phương tiện.
Khi công nghệ ngày càng phổ biến và ngày càng được sử dụng nhiều trong các hoạt động hàng ngày của quốc gia, doanh nghiệp và cá nhân, thì ngày càng nhiều cơ hội Luan van 3 cho tội phạm mạng hoạt động. Khi khả năng truy cập và kết nối dễ dàng hơn, phương tiện và cơ hội cho các hành vi phạm tội mạng cũng tăng lên. Trước thời đại Internet, rất ít nguời biết cách sử dụng máy tính và có rất ít lý do để “tấn công” chúng. Ngày nay, có thể dễ dàng truy cập Internet từ thiết bị di động thông minh, nên phương tiện và cơ hội cũng từ đó tăng lên đáng kể.
Hiện nay mọi nguời đều được kết nối với nhau và có nhiều cách sử dụng không gian ảo phục vụ cả mục đích cá nhân và thương mại, cả mục đích tốt và xấu. Khái quát về tấn công, xâm nhập Tất cả các hình thức truy cập vào một hệ thống máy tính, website, cơ sở dữ liệu, hạ tầng mạng, thiết bị của một cá nhân hoặc tổ chức thông qua mạng Internet với những mục đích nhất định được coi là xâm nhập mạng. Khái niệm tấn công mạng (hoặc “tấn công không gian mạng”) trong tiếng Anh là Cyber attack (hoặc Cyberattack), được ghép bởi 2 từ: Cyber (thuộc không gian mạng internet) và attack (sự tấn công, phá hoại). Tấn công mạng là hành vi sử dụng không gian mạng, công nghệ thông tin hoặc phương tiện điện tử để phá hoại, gây gián đoạn hoạt động của mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu, phương tiện điện tử.[2] Có 2 phương thức xâm nhập mạng: - Hiểu theo cách tích cực (positive way): Kiểm thử xâm nhập mạng (penetration testing) là phương pháp Hacker mũ trắng xâm nhập vào một hệ thống mạng, thiết bị, website để tìm ra những lỗ hổng, các nguy cơ tấn công nhằm bảo vệ cá nhân hoặc tổ chức.
- Hiểu theo cách tiêu cực (negative way): Tấn công mạng (Cyber attack) là hình thức, kỹ thuật Hacker mũ đen tấn công vào một hệ thống để thay đổi đối tượng hoặc tống tiền. Mục tiêu của một cuộc tấn công mạng rất đa dạng, có thể là vi phạm dữ liệu (đánh cắp, thay đổi, mã hóa, phá hủy), cũng có thể nhắm tới sự toàn vẹn của hệ thống (gây gián đoạn, cản trở dịch vụ), hoặc lợi dụng tài nguyên của nạn nhân (hiển thị quảng cáo, mã độc đào tiền ảo). Luan van 4 Tấn công mạng khác với kiểm thử xâm nhập (pentest). Mặc dù cả 2 đều chỉ việc xâm nhập vào một hệ thống, tuy nhiên tấn công mạng là xâm nhập trái phép gây hại cho nạn nhân, còn pentest là xâm nhập với mục đích tìm ra điểm yếu bảo mật trong hệ thống để khắc phục.
Các dạng tấn công, xâm nhập mạng Tấn công mạng là quá trình xâm nhập trái phép vào hệ thống mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu, phương tiện điện tử nhằm chiếm được mật khẩu, dữ liệu, quyền truy cập hệ thống thông tin từ đó kẻ tấn công có thể khai thác thông tin sử dụng vào mục đích trái phép.[3] Điều này có thể gây ra cản trở, rối loạn, làm tê liệt, gián đoạn, ngưng trệ hoạt động chủ sở hữu của hệ thống mạng khiến họ mất thời gian, nguồn lực và tiền bạc. Và không ai an toàn 100% trước các cuộc tấn công mạng. Tấn công mạng chủ yếu qua các phương thức phổ biến sau: 1. Tấn công từ chối dịch vụ - DOS Tấn công từ chối dịch vụ là một hành động tấn công khiến server hoặc tài nguyên mạng không khả dụng với người dùng, thông thường là làm gián đoạn tạm thời dịch vụ của một host kết nối Internet.
Mặc dù phương tiện để tiến hành, động cơ, mục tiêu của tấn công từ chối dịch vụ có thể khác nhau, nhưng nói chung nó gồm có sự phối hợp, sự cố ý của một người hay nhiều người để một trang, hay hệ thống mạng không thể sử dụng, làm gián đoạn, hoặc làm cho hệ thống đó chậm đi một cách đáng kể với người dùng bình thường, bằng cách làm quá tải tài nguyên của hệ thống. Thủ đoạn phổ biến nhất là từ máy của hacker gửi đồng loạt một lượng lớn request hay yêu cầu truy cập tới máy chủ, làm cho máy chủ của bị quá tải, không thể hiển thị kết quả hoặc tốn rất nhiều thời gian để gửi lại response. Từ chối dịch vụ phân tán – DDOS DDOS là một phương pháp tấn công đến server bằng cách sử dụng nhiều thiết bị, máy tính khác nhau để đánh sập server. Hiện tượng tấn công DDOS là khi có rất nhiều truy cập vào cùng 1 lúc, làm cho dịch vụ bị gián đoạn, không sử dụng được Luan van 5 server.
Đối tượng tấn công DDOS không chỉ sử dụng máy tính của mình để tấn công, mà chính máy tính của người dùng cũng có thể đang được sử dụng để tấn công. Điểm khác biệt lớn nhất giữa DOS và DDOS là thay vì gửi request trực tiếp từ máy mình, hacker sẽ sử dụng các máy đã bị hack từ trước để đồng loạt gửi lượng lớn request và yêu cầu truy cập tới máy chủ. Có 3 loại tấn công DDOS cơ bản như sau: - Tấn công lưu lượng: Loại tấn công sử dụng lưu lượng truy cập cao để làm ngập băng thông mạng. - Tấn công các giao thức: Loại tấn công tập trung vào các giao thức kết nối khai thác nguồn tài nguyên máy chủ.
- Tấn công ứng dụng: Tấn công nhắm vào các ứng dụng web và được coi là một loại tấn công tinh vi và nghiêm trọng nhất.1: Minh họa tấn công Dos/DDos. Tấn công thông qua thu thập gói tin - Sniffing Attack Thu thập gói tin là quá trình theo dõi và nắm bắt tất cả các gói dữ liệu đang đi qua một mạng máy tính. Các gói tin đánh giá (packet sniffers) được sử dụng để theo dõi lưu lượng dữ liệu đi qua mạng. Chúng được gọi là bộ phân tích giao thức mạng.
Những kẻ tấn công sử dụng các công cụ đánh giá gói này để nắm bắt các gói Luan van 6 dữ liệu trong mạng. Có nhiều loại công cụ dò tìm khác nhau được sử dụng và chúng bao gồm Wireshark ,Ettercap , Better CAP, Tcpdump,WinDump , v. Có hai kiểu tấn công thu thập dò tìm là đánh giá chủ động và đánh giá thụ động. - Đánh giá tích cực - đây là đánh giá được tiến hành trên một mạng chuyển mạch.
Switch là một thiết bị kết nối hai thiết bị mạng với nhau. Bộ chuyển mạch sử dụng địa chỉ điều khiển truy cập phương tiện (MAC) để chuyển tiếp thông tin đến các cổng đích dự kiến của chúng. - Đánh giá thụ động – sử dụng Hubs thay vì Switchs. Hubs thực hiện cùng một cách như Switch duy nhất mà họ sử dụng địa chỉ MAC để đọc các port đích đến của dữ liệu.
Kẻ tấn công chỉ cần kết nối với mạng LAN và có thể đánh giá được lưu lượng dữ liệu trong mạng các thông tin sau: lưu lượng e-mail, mật khẩu FTP, lưu lượng web, telnet mật khẩu, cấu hình router, các buổi trò chuyện, lưu lượng DNS, vv.2:Minh họa tấn công thông qua thu thập gói tin 1. Tấn công rà quét cổng dịch vụ, dò tìm lỗ hổng Là hình thức tấn công nhằm thu thập các thông tin về hệ thống mục tiêu, từ đó phát hiện ra các điểm yếu. Cách thức mà kẻ tấn công tiến hành như sau: đầu tiên dùng kỹ thuật ping để kiểm tra xem hệ thống nạn nhân đang có những địa chỉ IP nào đang hoạt động. Sau đó kẻ tấn công sẽ kiểm tra những dịch vụ đang chạy, những cổng đang Luan van 7 mở trên những địa chỉ IP tìm thấy ở trên.
Công cụ mà kẻ tấn công thường sử dụng ở bước này là Nmap. Sau khi xác định được những cổng đang mở, kẻ tấn công sẽ gửi các truy vấn tới các cổng này để biết được thông tin về các phần mềm, hệ điều hành đang chạy. Sau khi có trong tay các thông tin này, kẻ tấn công sẽ tìm cách khai thác các lỗ hổng đang tồn tại trên hệ thống đó. Tấn công vào tài khoản, mật khẩu Tấn công vào tài khoản, mật khẩu hay Tấn công brute force là một trong những phương pháp hack đơn giản và ít phức tạp nhất.