Theo thông tin từ Bkav, hiện nay đang có một số lượng lớn các router (thiết bị chia sẻ internet tới nhiều các thiết bị khác trong cùng lớp mạng) đang bị dính lỗ hổng nghiêm trọng Pet Hole. Với lỗi này, tin tặc có thể dễ dàng chiếm quyền điều khiển hệ thống từ xa. Đây được đánh giá là một trong những nguy cơ bảo mật lớn nhất trong lịch sử internet, thậm chí còn nghiêm trọng hơn lỗ hổng Heartbleed đã hoành hành suốt một thời gian dài trước đây.
Thống kê cho biết, đang có tới hơn 5,6 triệu hệ thống mạng trên thế giới tồn tại lỗ hổng Pet Hole. Trong đó, Ấn Độ, Indonesia, Mexico là ba quốc gia dẫn đầu về số lượng router bị dính lỗi này, còn Việt Nam xếp thứ 5 với 300.000 hệ thống mạng nằm trong diện nguy hiểm. Đặc biệt, Bkav cho biết, khoảng 90% router có lỗ hổng được sản xuất tại Trung Quốc. Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết, Pet Hole là lỗ hổng bảo mật thuộc diện cực kỳ nguy hiểm, chỉ cần vài hướng dẫn một người với ít kiến thức về an ninh mạng cũng có thể tấn công một router dính lỗ hổng mà không gặp bất kỳ khó khăn nào. Điều này khác hẳn với lỗ hổng Heartbleed, khi đòi hỏi muốn khai thác tin tặc cần phải có trình độ tương đối cao. Router tương tự như cánh cửa kết nối người dùng đến internet, vì vậy việc có hơn 300.000 hệ thống mạng tại Việt Nam dính lỗ hổng Pet Hole có thể coi là nguy cơ tiềm ẩn đối với an ninh quốc gia. Nếu một quốc gia có mưu đồ gián điệp quốc gia khác, họ hoàn toàn có thể thực hiện việc này thông qua cửa ngõ router, ông Tuấn Anh cảnh báo. Hiện Bkav cũng đã đưa ra công cụ kiểm tra lỗ hổng Pet Hole và hướng dẫn khắc phục tại địa chỉ PetHole.net.
Mô hình tấn công qua lỗ hổng Pet Hole |