[VTV] Khởi tố sinh viên IT xâm nhập cổng dịch vụ công đánh cắp dữ liệu

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Hoàn Gia Sắc, 1/6/25 lúc 20:59.

  1. oldangelvn

    oldangelvn Agent 47 CHAMPION ⚜ Duel Master ⚜ Lão Làng GVN

    Tham gia ngày:
    7/9/05
    Bài viết:
    16,079
    Nơi ở:
    Hồ Chí Minh
    Tếu ác, hệ thống 1 quốc gia mà ai cũng vào dc pu_pepenotfunny
     
    Ừ mày giỏi and Gaothunder like this.
  2. vondutch2550

    vondutch2550 Space Marine Doomguy ➹ Marksman ➹ Lão Làng GVN

    Tham gia ngày:
    30/3/08
    Bài viết:
    5,938
    Mình có phải mod sis hack máy mem đâu fen worry-100
     
  3. ngdinhluat

    ngdinhluat The Chosen Undead Lão Làng GVN

    Tham gia ngày:
    21/3/07
    Bài viết:
    19,122
    Nơi ở:
    Hà Nội
    hệ thống nào thì cũng do con người vận hành, lỗ hổng dễ khai thác nhất là con người
     
    Achiles88 thích bài này.
  4. Neverwon

    Neverwon Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    14/9/05
    Bài viết:
    7,153
    Nơi ở:
    Thanh Hóa
    Nhà ngươi đang nhầm lẫn giữa "câu lệnh truy vấn" và "hành vi truy vấn"....
    Lệnh của nó là hợp pháp, hành vi của nó là phạm pháp.

    "7.278 dữ liệu công dân chỉ trong một đêm" là quá ít nếu nó thực sự hack được vào hệ thống....

    P/S: Giả thiết 1 đêm là 6 tiếng ==> bình quân cứ 30s nó lấy đc một bản ghi (record/result set), tốc độ này chỉ ngang với người dùng lấy thông tin thông qua GUI (website hành chính công)....
    Nếu nó vào đc trong hệ thống, tốc độ truy suất bèo bọt cũng tầm 1 record/s....
     
  5. ngdinhluat

    ngdinhluat The Chosen Undead Lão Làng GVN

    Tham gia ngày:
    21/3/07
    Bài viết:
    19,122
    Nơi ở:
    Hà Nội
    tính tới khả năng phản hồi của hệ thống chưa, key của hà tĩnh không phải quyền cao nhất để có thể truy suất sâu và nhanh. Chứ mời bạn thử truy xuất bằng mã căn cước của bạn xem lấy được gì?
     
  6. ngdinhluat

    ngdinhluat The Chosen Undead Lão Làng GVN

    Tham gia ngày:
    21/3/07
    Bài viết:
    19,122
    Nơi ở:
    Hà Nội
    tấn công mã hóa có chủ đích (đuổi tiền chuộc lấy key mã hóa), chả nhớ kết quả như nào chứ tấn công kiểu đó thường tụi nước ngoài làm
     
  7. Neverwon

    Neverwon Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    14/9/05
    Bài viết:
    7,153
    Nơi ở:
    Thanh Hóa
    Làm lập trình DB chưa?

    Cách đây 20 năm, tốc độ cập nhật dữ liệu (update) 1M record/h trên hệ QTDL mySQL còn bị đánh giá là quá chậm, phải tối ưu.... câu lệnh select nhanh hơn rất nhiều (so với update, do nó chỉ đọc, mà ko cần ghi hay thay đổi thông tin trong DB)....
     
  8. snoopyy

    snoopyy Space Marine Doomguy ➹ Marksman ➹ Lão Làng GVN

    Tham gia ngày:
    16/1/05
    Bài viết:
    5,691
    Nơi ở:
    TP Hồ Chí Minh
    :3cool_adore: hóng nghe các chuyên gia giải thích tiếp.
     
  9. ahcute

    ahcute C O N T R A Lão Làng GVN

    Tham gia ngày:
    6/5/11
    Bài viết:
    1,956
    Mã căn cước truy xuất đc cái gì vậy bro.
     
  10. ngdinhluat

    ngdinhluat The Chosen Undead Lão Làng GVN

    Tham gia ngày:
    21/3/07
    Bài viết:
    19,122
    Nơi ở:
    Hà Nội
    tra được hồ sơ của căn cước đó đăng ký, tra được tình trạng hồ sơ dvc, hồ sơ phản ánh khác nếu biết mã. còn lại thì bình vôi
     
  11. HINCUTIN

    HINCUTIN Persian Prince Lão Làng GVN

    Tham gia ngày:
    5/11/09
    Bài viết:
    3,937
    để 1 thằng SV hack dc cả cái DVC thì bảo mật kiểu gì vậy ? đề nghị kỷ luật tất cả dàn cán bộ IT của hệ thống này!
     
  12. 25512345

    25512345 The Warrior of Light Lão Làng GVN

    Tham gia ngày:
    24/7/08
    Bài viết:
    2,010
    Rate limit cũng là 1 cách để tránh cào data chkkwho-png
     
  13. Oishi Cheese

    Oishi Cheese C O N T R A Lão Làng GVN

    Tham gia ngày:
    14/2/15
    Bài viết:
    1,999
    Ấy nói thế ko đúng lắm. Thường thì insert còn nhanh hơn query. Query mà index, partition ko tối ưu thì lâu chết mẹ. Chưa nói chuyện join này nọ.
     
    Achiles88 thích bài này.
  14. KAI_[GVN]

    KAI_[GVN] Minh Nguyệt Thính Phong Lão Làng GVN

    Tham gia ngày:
    24/9/11
    Bài viết:
    4,951
    Rồi tín dữ chưa. Lúc làm căn cước công dân rồi kiêu tích hợp các kiễu hết vào đó đi bão mật lắm peepo_cool
     
  15. ahcute

    ahcute C O N T R A Lão Làng GVN

    Tham gia ngày:
    6/5/11
    Bài viết:
    1,956
    Nó phức tạp hơn nhiều. Như mấy ông trên đã nói, nó mà vào đc DB thì tầm trăm triệu bản ghi nó cào hốt trong vòng vài giờ.
    Đây là nó lợi dụng một nền tảng khác đc DB chia sẻ dữ liệu thôi
     
  16. Red Mosnter

    Red Mosnter Red, Pokémon Champion ‍ ⚚ Mystic Mage ⚚ GVN Dalit

    Tham gia ngày:
    20/8/03
    Bài viết:
    44,257
    Tuyển thằng IT lương hệ số kêu nó bảo mật database :sungchan1:
     
    Ừ mày giỏi thích bài này.
  17. Drk_Shd

    Drk_Shd Sonic the Hedgehog Lão Làng GVN

    Tham gia ngày:
    25/10/06
    Bài viết:
    4,939
    Nơi ở:
    A-vờ-út
    Mà cái thằng ml nào phụ trách IT của bọn dịch vụ công chắc cũng có vấn đề về ngôn ngữ, bữa nộp cái hồ sơ trên dịch vụ công, hôm sau nó nhắn cho cái tin đọc chả hiểu cái con mẹ gì, vừa đéo có dấu, câu cú còn lủng củng, tính tra đường dây nóng hỏi trực tiếp thì đám này chúng nó đéo có số đường dây nóng, nói chung là cứ chờ tới hôm nó hẹn lấy kết quả mới biết hồ sơ của mình được hay không
     
  18. zantan2

    zantan2 C O N T R A

    Tham gia ngày:
    26/4/19
    Bài viết:
    1,543
    Ai cũng bị hack, nhưng quan trọng ai là thằng hack. 1 thằng sinh viên ất ơ, với 1 thằng hacker nổi tiếng có sự khác biệt nhiều.

    Cũng như bóng đá, chả có đội nào thắng mãi đc, nhưng thua thằng cùi bắp với thua thắng top thì ko giống nhau.
     
  19. namnh01283

    namnh01283 Chrono Trigger/Cross ♞ Blade Knight ♞ Lão Làng GVN

    Tham gia ngày:
    17/11/08
    Bài viết:
    6,568
    ủa có bảo mật hả frn0xvy-png
     
  20. baodien2412

    baodien2412 Mega Man Lão Làng GVN

    Tham gia ngày:
    14/10/08
    Bài viết:
    3,279
    1,000,000 VNĐ/lần kìa.
     
    T1nhLaG1 thích bài này.

Chia sẻ trang này