Ginny Hà
VIP Members
-
04/06/2014
-
88
-
689 bài viết
Hàng loạt website cơ quan nhà nước bị chèn link ẩn
Kết quả kiểm tra của Bkav cho thấy, nhiều website có tên miền “.gov.vn” đang tồn tại link ẩn. Theo Bkav, việc có các link ẩn trên những website này có thể do trang web tồn tại lỗ hổng, bị hacker tấn công hoặc quản trị viên chủ động đưa thông tin vào trang.
Mới đây, ngày 30/06/2016, một độc giả là người làm CNTT và quản trị viên web đã phản ánh về tình trạng nhiều website thuộc chính phủ bị xâm nhập và chèn link ẩn.
Trước đó, hồi trung tuần tháng 4/2016, website công báo của tỉnh Hà Nam tại địa chỉ congbao.hanam.gov.vn cũng xuất hiện link quảng cáo của mạng cá độ bóng đá quy mô quốc tế m88.com trong mã nguồn, gây ra mối lo ngại về an ninh đối với trang web của UBND tỉnh Hà Nam. Khi đó, đại diện Văn phòng UBND tỉnh Hà Nam cho biết, việc website congbao.hanam.gov.vn xuất hiện đường link m88.com là do trang web sử dụng mã nguồn mở được xử lý không tốt, dẫn đến tồn tại lỗ hổng để hacker tấn công chèn link.
Tuy nhiên, trong email gửi ngày 30/6, độc giả SEO Tran cho biết, trong cộng đồng quản trị viên web và SEO, trường hợp nêu trên của website congbao.hanam.gov.vn không phải là cá biệt. Cụ thể, độc giả này cũng liệt kê một loạt website thuộc chính phủ bị xâm nhập và chèn link ẩn như: haiduong.gov.vn; congbaothainguyen.gov.vn; congbao.quangbinh.gov.vn; congbao.danang.gov.vn; congbao.nghean.gov.vn; congbao.bentre.gov.vn; congbao.baria-vungtau.gov.vn; congbao.thuathienhue.gov.vn; congbao.quangngai.gov.vn; congbao.cantho.gov.vn; congbao.binhduong.gov.vn; congbao.bacgiang.gov.vn; congbao.angiang.gov.vn; congbao.travinh.gov.vn; congbao.phutho.gov.vn; congbao.dienbien.gov.vn; qbttehn.gov.vn; syt.bacgiang.gov.vn; bhxh.kiengiang.gov.vn; ldtbxh.hatinh.gov.vn; bhxhdaknong.gov.vn…
Không những thế, độc giả này còn phản ánh thông tin nhiều đơn vị ngang nhiên, công khai rao bán trên mạng các link liên kết có địa chỉ tên miền đuôi “.gov.vn” (theo Thông tư 24 ngày 18/8/2015 của Bộ TT&TT quy định về quản lý và sử dụng tài nguyên Internet, tên miền “.gov.vn” dành cho các cơ quan nhà nước ở trung ương và địa phương). Chẳng hạn như, các trang govvn.net, textlinkuytin.com, protextlink.com… hiện đang công khai rao bán link trên các trang web “.gov.vn” với các mức giá từ 100.000 đồng đến 300.000 đồng/tháng cho mỗi textlink.
Để xác minh tính chính xác của thông tin độc giả SEO Tran phản ánh, ICTnews đã chuyển danh sách các website này nhờ chuyên gia Bkav kiểm tra. Kêt quả cho thấy, có tồn tại các link ẩn trên các trang web thuộc Chính phủ “.gov.vn”.
Dẫn chứng một trường hợp cụ thể, chuyên gia Bkav cho hay, ví dụ như tại trang
http://congbao.nghean.gov.vn/webpages/home/home.faces, khi mở chuột phải, chọn “Xem nguồn trang”:
Tiếp đó, kéo trỏ chuột xuống gần phía dưới nguồn trang sẽ thấy 1 loạt các link như: "http://bietthuvinpearl.vn", "http://vatlieumypham.com/san-pham/bo-hat-mo-shea-butter", "http://incocdoimau.top"…
Chuyên gia Bkav nhận định, mục đích của việc chèn link ẩn vào các trang web thuộc Chính phủ (.gov.vn) là nhằm tăng thứ hạng của các link ẩn này vì đối với các link có trong các trang chính phủ (.gov) sẽ được các hệ thống tìm kiếm như Google đánh giá cao hơn và khi tìm kiếm sẽ có kết quả hiển thị tốt hơn. Trên mạng đã có các dịch vụ tăng thứ hạng khi tìm kiếm (dịch vụ SEO) qua các link ẩn trên các trang web thuộc Chính phủ này.
Về nguyên nhân tồn tại các link ẩn trên các website thuộc Chính phủ, đại diện Bkav cho rằng có thể do website có lỗ hổng, bị tấn công và hacker chèn nội dung trong website; hoặc do quản trị viên hệ thống chủ động đưa thông tin vào website, và vì để “ẩn” nên các thông tin này thường không hiển thị lên trang web, khó bị phát hiện nếu nhìn thông thường.
Cùng với việc khẳng định cho dù link ẩn tồn tại do website có lỗ hổng dẫn tới bị hacker sửa đổi thông tin hay do quản trị viên đưa thông tin lên thì điều này đều nguy hiểm, chuyên gia Bkav cũng khuyến nghị biện pháp khắc phục. “Nếu website có lỗ hổng về kỹ thuật thì cần rà soát và vá lỗi lập tức. Nếu quản trị viên chủ động đưa các link này lên hệ thống website của cơ quan (.gov) để kiếm lợi cho cá nhân cũng cần phải xử lý, vì nếu các đường link này có nội dung độc hại, không lành mạnh… sẽ ảnh hưởng trực tiếp tới các website của Chính phủ”, đại diện Bkav cho biết.
Mới đây, ngày 30/06/2016, một độc giả là người làm CNTT và quản trị viên web đã phản ánh về tình trạng nhiều website thuộc chính phủ bị xâm nhập và chèn link ẩn.
Trước đó, hồi trung tuần tháng 4/2016, website công báo của tỉnh Hà Nam tại địa chỉ congbao.hanam.gov.vn cũng xuất hiện link quảng cáo của mạng cá độ bóng đá quy mô quốc tế m88.com trong mã nguồn, gây ra mối lo ngại về an ninh đối với trang web của UBND tỉnh Hà Nam. Khi đó, đại diện Văn phòng UBND tỉnh Hà Nam cho biết, việc website congbao.hanam.gov.vn xuất hiện đường link m88.com là do trang web sử dụng mã nguồn mở được xử lý không tốt, dẫn đến tồn tại lỗ hổng để hacker tấn công chèn link.
Tuy nhiên, trong email gửi ngày 30/6, độc giả SEO Tran cho biết, trong cộng đồng quản trị viên web và SEO, trường hợp nêu trên của website congbao.hanam.gov.vn không phải là cá biệt. Cụ thể, độc giả này cũng liệt kê một loạt website thuộc chính phủ bị xâm nhập và chèn link ẩn như: haiduong.gov.vn; congbaothainguyen.gov.vn; congbao.quangbinh.gov.vn; congbao.danang.gov.vn; congbao.nghean.gov.vn; congbao.bentre.gov.vn; congbao.baria-vungtau.gov.vn; congbao.thuathienhue.gov.vn; congbao.quangngai.gov.vn; congbao.cantho.gov.vn; congbao.binhduong.gov.vn; congbao.bacgiang.gov.vn; congbao.angiang.gov.vn; congbao.travinh.gov.vn; congbao.phutho.gov.vn; congbao.dienbien.gov.vn; qbttehn.gov.vn; syt.bacgiang.gov.vn; bhxh.kiengiang.gov.vn; ldtbxh.hatinh.gov.vn; bhxhdaknong.gov.vn…
Không những thế, độc giả này còn phản ánh thông tin nhiều đơn vị ngang nhiên, công khai rao bán trên mạng các link liên kết có địa chỉ tên miền đuôi “.gov.vn” (theo Thông tư 24 ngày 18/8/2015 của Bộ TT&TT quy định về quản lý và sử dụng tài nguyên Internet, tên miền “.gov.vn” dành cho các cơ quan nhà nước ở trung ương và địa phương). Chẳng hạn như, các trang govvn.net, textlinkuytin.com, protextlink.com… hiện đang công khai rao bán link trên các trang web “.gov.vn” với các mức giá từ 100.000 đồng đến 300.000 đồng/tháng cho mỗi textlink.
Hiện nay nhiều đơn vị công khai rao bán trên mạng textlink trên các trang web thuộc Chính phủ (tên miền ".gov.vn")
Để xác minh tính chính xác của thông tin độc giả SEO Tran phản ánh, ICTnews đã chuyển danh sách các website này nhờ chuyên gia Bkav kiểm tra. Kêt quả cho thấy, có tồn tại các link ẩn trên các trang web thuộc Chính phủ “.gov.vn”.
Dẫn chứng một trường hợp cụ thể, chuyên gia Bkav cho hay, ví dụ như tại trang
http://congbao.nghean.gov.vn/webpages/home/home.faces, khi mở chuột phải, chọn “Xem nguồn trang”:
5
Tiếp đó, kéo trỏ chuột xuống gần phía dưới nguồn trang sẽ thấy 1 loạt các link như: "http://bietthuvinpearl.vn", "http://vatlieumypham.com/san-pham/bo-hat-mo-shea-butter", "http://incocdoimau.top"…
Kết quả kiểm tra của chuyên gia Bkav cho thấy, hàng loạt link ẩn được chèn trên website Công báo tỉnh Nghệ An tại địa chỉ: congbao.nghean.gov.vn.
Chuyên gia Bkav nhận định, mục đích của việc chèn link ẩn vào các trang web thuộc Chính phủ (.gov.vn) là nhằm tăng thứ hạng của các link ẩn này vì đối với các link có trong các trang chính phủ (.gov) sẽ được các hệ thống tìm kiếm như Google đánh giá cao hơn và khi tìm kiếm sẽ có kết quả hiển thị tốt hơn. Trên mạng đã có các dịch vụ tăng thứ hạng khi tìm kiếm (dịch vụ SEO) qua các link ẩn trên các trang web thuộc Chính phủ này.
Về nguyên nhân tồn tại các link ẩn trên các website thuộc Chính phủ, đại diện Bkav cho rằng có thể do website có lỗ hổng, bị tấn công và hacker chèn nội dung trong website; hoặc do quản trị viên hệ thống chủ động đưa thông tin vào website, và vì để “ẩn” nên các thông tin này thường không hiển thị lên trang web, khó bị phát hiện nếu nhìn thông thường.
Cùng với việc khẳng định cho dù link ẩn tồn tại do website có lỗ hổng dẫn tới bị hacker sửa đổi thông tin hay do quản trị viên đưa thông tin lên thì điều này đều nguy hiểm, chuyên gia Bkav cũng khuyến nghị biện pháp khắc phục. “Nếu website có lỗ hổng về kỹ thuật thì cần rà soát và vá lỗi lập tức. Nếu quản trị viên chủ động đưa các link này lên hệ thống website của cơ quan (.gov) để kiếm lợi cho cá nhân cũng cần phải xử lý, vì nếu các đường link này có nội dung độc hại, không lành mạnh… sẽ ảnh hưởng trực tiếp tới các website của Chính phủ”, đại diện Bkav cho biết.
Theo ICTnews