(ĐSPL) - 1.000 modem VNPT dính lỗi bảo mật, việc không đổi được mật khẩu là lỗi bảo mật nghiêm trọng.Theo đại diện VNPT Hà Nội modem HG8045A chưa có tính năng tự đổi mật khẩu đăng nhập. Đơn vị này cũng cho biết có thể hỗ trợ khách hàng đổi mật khẩu mặc định để đảm bảo an toàn khi khách hàng có nhu cầu.
Nhiều khách hàng sử dụng mạng internet cáp quang của VNPT cho biết, thiết bị modem của Tập đoàn Huawei Trung Quốc được VNPT cung cấp không thể đổi được password. Chuyên gia bảo mật đánh giá đây là lỗi bảo mật nghiêm trọng vì thông tin của khách hàng có thể dễ dàng bị đánh cắp.
Anh N.T, phụ trách kỹ thuật của Công ty Cổ phần tư vấn EBIT (218 Đội Cấn, Hà Nội) kể, tháng 2/2015, công ty anh lắp đặt mới dịch vụ internet cáp quang Fiber VNN Hà Nội để sử dụng. Trong điều khoản của hợp đồng, VNPT Hà Nội cho khách hàng mượn thiết bị đầu cuối là Modem HG8045A do Tập đoàn Huawei Trung Quốc sản xuất. Với modem này, VNPT Hà Nội cung cấp cho khách hàng tài khoản quản trị mặc định là username “xxxadmin” và password “adminxxx”. Để đảm bảo tính bảo mật thông tin, anh T. tiến hành đổi password truy cập modem nhưng không thể thực hiện. Gọi lên tổng đài chăm sóc khách hàng của VNPT thì được biết modem này không thể đổi mật khẩu. Nếu muốn đổi mật khẩu phải mua modem khác.
Là một chuyên gia về CNTT anh N.T cho hay, nếu không đổi được password của modem có nghĩa là bất cứ ai sử dụng wifi hay mạng LAN của công ty cũng có thể truy cập vào modem, từ đó có thể ngắt kết nối mạng của các máy khác, nghe lén các thông tin giao dịch, nhất là giao dịch trực tuyến về tài chính, điều hướng sang hệ thống khác để lấy cắp mật khẩu facebook, gmail. “Với khách hàng là hộ gia đình thì mức độ ảnh hưởng có thể không nhiều nhưng nếu là doanh nghiệp, cơ quan nhà nước thì nguy cơ lộ lọt thông tin rất lớn”, anh N.T nói.
1.000 modem VNPT dính lỗi bảo mật (Ảnh minh họa) |
|
Xem thêm video: Cách cài internet cho modem VNPT:Trên diễn đàn tinhte.vn, nhiều thành viên cũng than phiền về việc không thể đổi mật khẩu của modem Huawei HG8045A.
Theo ông Ngô Tuấn Anh, Phó chủ tịch An ninh mạng của công ty Bkav, đơn vị này cũng nhận được một số phản ánh của khách hàng về việc không đổi mật khẩu modem của Huawei do VNPT Hà Nội cung cấp. Qua xác minh thì thấy có sự việc trên.
đại diện Securitydaily.net, anh Trần Quang Chiến (Giám đốc Công ty Cổ phần VNIST) cho hay, việc người dùng không đổi được mật khẩu của modem sẽ rất nguy hiểm.
Theo anh Chiến, với lỗi bảo mật này, bất cứ ai cũng có thể truy cập được vào trang quản trị của thiết bị, từ đó thay đổi thông tin cấu hình địa chỉ DNS thành cấu hình DNS giả mạo. Điều này dẫn đến việc giả dụ người dùng truy cập Google thì trình duyệt lại dẫn đến trang của hacker… Ngoài ra, hacker cũng có thể theo dõi thông tin người dùng gửi qua thiết bị đó.
Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Công ty Bkav cho biết, dù trong cài đặt mặc định của modem không kích hoạt chức năng truy cập từ internet nhưng người dùng trong mạng LAN và mạng Wifi có thể truy cập vào modem. Việc này cho phép người kết nối vào mạng Internet từ modem này có thể kiểm soát, theo dõi thông tin người dùng khác trong cùng mạng.
Về vấn đề này, đại diện của VNPT thừa nhận modem HG8045A chưa có tính năng tự đổi mật khẩu đăng nhập. Đơn vị này cũng cho biết có thể hỗ trợ khách hàng đổi mật khẩu mặc định để đảm bảo an toàn khi khách hàng có nhu cầu.
“VNPT Hà Nội cũng đang phối hợp với hãng cung cấp thiết bị để bổ sung tính năng này nhằm đáp ứng yêu cầu cung cấp dịch vụ toàn diện cho khách hàng,” vị đại diện này cho biết.
Bên cạnh dó, để tăng tính bảo mật cho khách hàng VNPT Hà Nội đã thực hiện các biện pháp bảo mật để trên mạng Internet không thể truy cập vào modem của khách hàng, tuy nhiên người dùng cần thực hiện cung cấp mật khẩu wifi tại nhà hoặc đấu nối mạng LAN cho những người dùng tin tưởng, tránh đặt các mật khẩu wifi dễ nhớ.
Trước câu hỏi về số lượng HG8045A được bán ra, đại diện VNPT Hà Nội cho biết đã cung cấp ra thị trường khoảng 1.000 chiếc.
“Khi VNPT Hà Nội nhận các thiết bị này về đều tiến hành đo kiểm, kiểm tra tính năng các dịch vụ cung cấp trên thiết bị như FiberVNN, MyTV, điện thoại Ims hay dịch vụ MetroNet đạt các yêu cầu về chất lượng dịch vụ theo tiêu chuẩn tập đoàn VNPT cũng như Bộ Thông tin và Truyền thông ban hành trước khi cung cấp thiết bị cho khách hàng,” vị đại diện này kết luận.
Ngọc Anh(Tổng hợp)
Link bài gốcLấy link
https://doisongphapluat.nguoiduatin.vn/dspl/1000-modem-vnpt-dinh-loi-bao-mat-vnpt-ha-noi-noi-gi-a87896.html