Nghiêm túc nhờ chuyên gia IT vozer trả lời một vài câu hỏi liên quan đến công nghệ thông tin

Tôi k học IT nên nhờ vozer trả lời một vài thắc mắc liên quan đến vụ hách Boc Kut An Va:
1. Tại sao khi hack được vào web vala.bkav.com thì đồng nghĩa với việc là đã hack được vào server của bkav.com và đã lấy được toàn bộ dữ liệu, trong khi vala chỉ là một nhánh nhỏ trong server bkav.com giống như chỉ là phòng khách trong cả một căn nhà nhiều phòng?
2. Nếu mua data để đục thẻ tín dụng ăn cắp tiền thì còn dễ hiểu nhưng người ta mua code bị hack để làm gì?
3. Nếu hacker muốn chứng minh là code mới thì tại sao k làm một video ghi lại cảnh hack vào server vào ngày đó tháng đó gần đây, mà lại đi đường vòng là lấy một đoạn chat để chứng minh code đó là mới trong khi những người trong đoạn chat đó cũng k có căn cứ để biết đó là code mới hay cũ mà họ chỉ đoán khả năng xấu nhất thôi? Có những cách nào để chứng minh được code đó là mới nữa không?
4. Ngay từ đầu bên BKAV đã đoán là hacker lấy code từ phần chat nội bộ vala, tức họ đoán hacker chỉ vào được vala thôi chứ k phải là vào được chỗ khác. Nhận định này đưa ra trước khi chunxong tung các tin nhắn trên vala, nghĩa là nhận định của bkav là có căn cứ?
5. Tại sao mod min voz lại xử lý một cách cảm tính, những bài nâng bi hacker chunxong nói xấu bkav thì giữ, bài phản biện thì xóa trong vòng 1 nốt nhạc. K lẽ chỉ vì viết sai cái tên khai sinh mà thù người ta đến như thế có nhỏ nhặt quá không?
6. Tôi biết nhiều mem ở voz cũng k học IT, k có kiến thức IT, nhưng trong vụ này họ lại khẳng định là hacker đã xâm nhập hoàn toàn được vào server bkav, họ ủng hộ hacker và chê bai, chửi bới hả hê khi BKAV gặp nạn. Đó có phải là tâm lý bầy đàn, kẻ yếu ghét kẻ mạnh, loser ghét người giỏi hơn giàu hơn?
7. Hacker nói BKAV đã "đái" vào server nên không thể livestream được, nhưng tại sao tôi vào website bkav.com thì vẫn vào bình thường? Nếu định nghĩa "đái" giống như admin voz thì những lúc như thế tôi k thể vào được voz.vn luôn mà nhỉ? Vậy "đái" ở đây nghĩa là gì?
 
Last edited:
Tôi k học IT nên nhờ vozer trả lời một vài thắc mắc liên quan đến vụ hách Boc Kut An Va:
1. Tại sao khi hack được vào web vala.bkav.com thì đồng nghĩa với việc là đã hack được vào server của bkav.com và đã lấy được toàn bộ dữ liệu, trong khi vala chỉ là một nhánh nhỏ trong server bkav.com giống như chỉ là phòng khách trong cả một căn nhà nhiều phòng?
2. Nếu mua data để đục thẻ tín dụng ăn cắp tiền thì còn dễ hiểu nhưng người ta mua code bị hack để làm gì?
3. Nếu hacker muốn chứng minh là code mới thì tại sao k làm một video ghi lại cảnh hack vào server vào ngày đó tháng đó gần đây, mà lại đi đường vòng là lấy một đoạn chat để chứng minh code đó là mới trong khi những người trong đoạn chat đó cũng k có căn cứ để biết đó là code mới hay cũ mà họ chỉ đoán khả năng xấu nhất thôi? Có những cách nào để chứng minh được code đó là mới nữa không?
4. Ngay từ đầu bên BKAV đã đoán là hacker lấy code từ phần chat nội bộ vala, tức họ đoán hacker chỉ vào được vala thôi chứ k phải là vào được chỗ khác. Nhận định này đưa ra trước khi chunxong tung các tin nhắn trên vala, nghĩa là nhận định của bkav là có căn cứ?
5. Tại sao mod min voz lại xử lý một cách cảm tính, những bài nâng bi hacker chunxong nói xấu bkav thì giữ, bài phản biện thì xóa trong vòng 1 nốt nhạc. K lẽ chỉ vì viết sai cái tên khai sinh mà thù người ta đến như thế có nhỏ nhặt quá không?
6. Tôi biết nhiều mem ở voz cũng k học IT, k có kiến thức IT, nhưng trong vụ này họ lại khẳng định là hacker đã xâm nhập hoàn toàn được vào server bkav, họ ủng hộ hacker và chê bai, chửi bới hả hê khi BKAV gặp nạn. Đó có phải là tâm lý bầy đàn, kẻ yếu ghét kẻ mạnh, loser ghét người giỏi hơn giàu hơn?
Thằng thớt hnay đi def cho anh Kuảng hơi nhiều.
Còn về 6 câu hỏi, nếu không học IT thì thôi đừng hỏi nữa làm gì, vì hỏi m cũng không hiểu đâu, OK
 
vala là phần mềm chat nội bộ của BKAV, những nội dung chat được lưu trong database, nếu full control vào vala thì chắc chắn sẽ mò được vào database, mà database để connect được phải thông qua server name -> control được vala sẽ biết được server, từ server có được thông tin database.
 
"5. Tại sao mod min voz lại xử lý một cách cảm tính, những bài nâng bi hacker chunxong nói xấu bkav thì giữ, bài phản biện thì xóa trong vòng 1 nốt nhạc. K lẽ chỉ vì viết sai cái tên khai sinh mà thù người ta đến như thế có nhỏ nhặt quá không?"

Sống sao để ngta ghét thế là lỗi của mình :D
 
vala là phần mềm chat nội bộ của BKAV, những nội dung chat được lưu trong database, nếu full control vào vala thì chắc chắn sẽ mò được vào database, mà database để connect được phải thông qua server name -> control được vala sẽ biết được server, từ server có được thông tin database.
Ok tks fen. Cái chỗ chắc chắn là chắc chắn theo suy luận của fen hay là thực tế nó thế?
 
Ok tks fen. Cái chỗ chắc chắn là chắc chắn theo suy luận của fen hay là thực tế nó thế?
Anh có biết thực tế nó như thế nào không? Rõ ràng là không biết thì mới đi hỏi? Đã đi hỏi tại sao không dựa cột mà nghe :doubt: Biết rồi thì hỏi làm gì :doubt:
Trong đám câu hỏi của anh
Câu 1 và 2 anh google sẽ có đáp án cho anh
Anh hỏi câu 3 chứng tỏ anh chưa lội thớt 190 page bên f33, mời anh qua đó lội sẽ có câu trả lời
Câu 4 là cảm quan cá nhân của anh, tôi k có ý kiến, anh thích thế nào thì nó là thế ấy
Câu 5 Admin thích thế
Câu 6 Người ta thích thế :doubt:
 
Source code luôn có giá trị tham khảo nhất định nếu thằng mua cũng làm về mảng anti virus.

Ngoài ra có source code thì càng dễ ngâm cứu lỗi trên đó để khai thác. Ví dụ như anh có bản vẽ thiết kế 1 toà nhà, anh biết đường ống thông gió nó nằm đâu, bắt loại vít gì thì đến lúc đột nhập anh càng dễ chuẩn bị hơn.

Vấn đề code mới cũ thì do BKAV chủ động tung hoả mù thôi, chứ bản thân họ cũng đéo xác định được là chungxong nó lấy được code từ version nào. Mà source code cũ cũng vẫn có giá trị, vì phát triển phần mềm nó có tính kế thừa, version mới cũng phải phát triển từ source code version cũ hơn lên chứ không viết mới hoàn toàn từ đầu.
 
Ok tks fen. Cái chỗ chắc chắn là chắc chắn theo suy luận của fen hay là thực tế nó thế?
Vì anh không học IT nên từ câu hỏi 1 của anh đã sai bản chất rồi khi anh hỏi hack web có ảnh hưởng máy chủ không. Câu hỏi đúng phải là hack được vào web system đến mức nào.

Web system nó là 1 hệ thống được xây dựng gồm nhiều bộ phận. Trong đó máy chủ (server) là nơi xử lý logic.

Anh hacker kia đã đăng nhập được vào xem chat trong vala và show đc SQL injection attack nghĩa là anh ta phải vào được hệ thống máy chủ rồi.

Nếu chiếm được quyền điều khiển máy chủ thì việc access vào DB có thể được và có thể không được. Lí do: vì governance identity access có thể ẩn credentials (anh cứ hiểu nôm na là 1 dạng mật khẩu đi) vào trong application và hacker không truy nhập vào DB được.

Tuy nhiên, trong trường hơp anh hacker chunxong, anh ấy đã chiếm được cả governance identity access control nên chắn chắn là sẽ vào được các component khác trong đó có database
 
Vì anh không học IT nên từ câu hỏi 1 của anh đã sai bản chất rồi khi anh hỏi hack web có ảnh hưởng máy chủ không. Câu hỏi đúng phải là hack được vào web system đến mức nào.

Web system nó là 1 hệ thống được xây dựng gồm nhiều bộ phận. Trong đó máy chủ (server) là nơi xử lý logic.

Anh hacker kia đã đăng nhập được vào xem chat trong vala và show đc SQL injection attack nghĩa là anh ta phải vào được hệ thống máy chủ rồi.

Nếu chiếm được quyền điều khiển máy chủ thì việc access vào DB có thể được và có thể không được. Lí do: vì governance identity access có thể ẩn credentials (anh cứ hiểu nôm na là 1 dạng mật khẩu đi) vào trong application và hacker không truy nhập vào DB được.

Tuy nhiên, trong trường hơp anh hacker chunxong, anh ấy đã chiếm được cả governance identity access control nên chắn chắn là sẽ vào được các component khác trong đó có database
Hacker nói BKAV đã "đái" vào server nên không thể livestream được, nhưng tại sao tôi vào website bkav.com thì vẫn vào bình thường? Nếu định nghĩa "đái" giống như admin voz thì những lúc như thế tôi k thể vào được voz.vn luôn mà nhỉ? Vậy "đái" ở đây nghĩa là gì?
 
Hacker nói BKAV đã "đái" vào server nên không thể livestream được, nhưng tại sao tôi vào website bkav.com thì vẫn vào bình thường? Nếu định nghĩa "đái" giống như admin voz thì những lúc như thế tôi k thể vào được voz.vn luôn mà nhỉ? Vậy "đái" ở đây nghĩa là gì?

Thứ nhất, bạn hacker muốn hack vào VALA là hệ thống chat/messaging. Bên BKAV chỉ cần tắt server của hệ thống chat này chứ không cần tắt server của trang web bkav.com (1 hệ thống khác)

Còn forums voz của chúng ta là 1 hệ thống, nên thím tủ đóng hệ thống đó thì chúng ta không vào được
 
Tôi k học IT nên nhờ vozer trả lời một vài thắc mắc liên quan đến vụ hách Boc Kut An Va:
1. Tại sao khi hack được vào web vala.bkav.com thì đồng nghĩa với việc là đã hack được vào server của bkav.com và đã lấy được toàn bộ dữ liệu, trong khi vala chỉ là một nhánh nhỏ trong server bkav.com giống như chỉ là phòng khách trong cả một căn nhà nhiều phòng?

Giao diện VALA là một cái phòng khách, và đồ đạc bài trí trong căn phòng lại là data được lấy từ Phòng Kho (Database Servers).
Sẽ có một giao thức để lấy đồ đạc từ nhà kho để mang ra phòng khách.
Cái mà người ta quan tâm là giao thức ấy chứ không phải là mỗi cái domain name Vala.bkav.com
 
Hacker nói BKAV đã "đái" vào server nên không thể livestream được, nhưng tại sao tôi vào website bkav.com thì vẫn vào bình thường? Nếu định nghĩa "đái" giống như admin voz thì những lúc như thế tôi k thể vào được voz.vn luôn mà nhỉ? Vậy "đái" ở đây nghĩa là gì?
1 hệ thông co mây chục thậm chi mây trăm con server , và web là 1 con server khac
 
Giao diện VALA là một cái phòng khách, và đồ đạc bài trí trong căn phòng lại là data được lấy từ Phòng Kho (Database Servers).
Sẽ có một giao thức để lấy đồ đạc từ nhà kho để mang ra phòng khách.
Cái mà người ta quan tâm là giao thức ấy chứ không phải là mỗi cái domain name Vala.bkav.com
Identity governance access thì có nhiều cách phổ biến để lấy. Tôi quan tâm hơn đến cái anh chunxong bảo là modern technique mà anh ấy dùng để attack RCE vulnerability in VPN. Chứng tỏ anh ấy cũng phải khá chuyên sâu về bảo mật

https://voz.vn/attachments/1629092934333-png.713867/
 
Tôi k học IT nên nhờ vozer trả lời một vài thắc mắc liên quan đến vụ hách
Không học thì biết ếu gì mà hỏi ?!
Hỏi người ta về tiếng anh thì họ trả lời tiếng anh và thằng hỏi phải biết tiếng anh .
Chứ đã ko biết thì có giải thích củng hiểu được đâu mà hỏi, nó đâu phải như cái đường xá đâu mà hỏi .
Close
 
Hacker nói BKAV đã "đái" vào server nên không thể livestream được, nhưng tại sao tôi vào website bkav.com thì vẫn vào bình thường? Nếu định nghĩa "đái" giống như admin voz thì những lúc như thế tôi k thể vào được voz.vn luôn mà nhỉ? Vậy "đái" ở đây nghĩa là gì?
tối dạ nhề.
ngày mưa thì ngắt cầu dao cho sét khỏi đánh, hay ngắt cầu dao cả mùa mưa ?
 
Giao diện VALA là một cái phòng khách, và đồ đạc bài trí trong căn phòng lại là data được lấy từ Phòng Kho (Database Servers).
Sẽ có một giao thức để lấy đồ đạc từ nhà kho để mang ra phòng khách.
Cái mà người ta quan tâm là giao thức ấy chứ không phải là mỗi cái domain name Vala.bkav.com
đù thím cũng làm bên mảng tech hả. Đang làm mảng gì đó :sexy_girl:
 
Back
Top