PDA

View Full Version : Sự thật về 1 huyền thoại Cty bảo mật hàng đầu VN và thế giới =))



anhnq1984
25-02-2012, 12:14 AM
Mới đọc báo Tuổi Trẻ, thấy cái này cũng vui vui, công nhận trình quăng bom và tự sướng của anh Quảng Nguyên Tử nhà ta ghê gớm vãi cả hà ra :th_121:

Trích đăng một số trên cái blog này:

Đầu tiên bạn cần coi qua một số tài liệu sau mà chúng tôi đã lấy từ Server của BKAV
Link tải về: http://www.mediafire.com/?h84wmv6zq7oh7ly
Password giải nén: bk@v

Cái ngu số 01
BKAV sử dụng Windows Server 2003 và Không thèm cập nhật bản vá nào, bản vá mới nhất là từ năm ... 2008

Khi thâm nhập BKAV server chúng tôi thực sự ngạc nhiên là BKAV dùng hệ điều hành lạc hậu hơn một thập kỷ là Windows Server 2003 cho một server tiếp diện với Internet.
Host Name: FORUM-D4AS7R6NX
OS Name: Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS Version: 5.2.3790 Service Pack 2 Build 3790
Họ còn cực kỳ "thông minh" khi tắt luôn dịch vụ Automatic Update của server, cũng như không hề cập nhật bản vá lỗi nào, bản cập nhật vá lỗi HDH cuối cùng mà BKAV cập nhật là bản KB941569 có cách đây ... 5 năm !

Cái ngu số 02
Sử dụng BKAV Pro làm Antivirus bảo vệ server , dùng phần mềm Crack trên server

Việc BKAV sử dụng đồ nhà cũng có lẽ là xuất phát từ niềm tự hào là "Chương trình diệt Virus đứng top 3 thế giới". Thế nhưng nó hoàn toàn không bảo vệ được BKAV server như mọi người đã thấy.
Bạn vui lòng tham khảo tệp tin "dir C programfile.txt" bạn sẽ thấy các chương trình cài trên BKAV
Trong đó đáng chú ý là

01/20/2012 06:05 PM <dir> BkavPro
...
02/24/2011 06:15 PM <dir> Internet Download Manager
Trong đó Internet Download Manager là phần mềm bị Crack. Lịch sử BKAV thường xuyên sử dụng phần mềm vi phạm bản quyền có lẽ ai cũng biết, ngày xưa BKAV từng lén gắn phần mềm WinRar vào trong BKAV Antivirus mà họ bảo là Top 3 thế giới mà không xin phép tác giả phần mềm (WinRar là phần mềm thương mại, phải trả tiền mới được sử dụng), mãi cho đến sau này một chuyên gia máy tính Việt Nam vô tình phát hiện và báo cáo việc này thì họ mới âm thầm gỡ bỏ WinRar khỏi BKAV Antivirus, do đó ngày nay BKAV Antivirus hoàn toàn bỏ qua việc diệt Virus trong các tệp tin .RAR do họ không biết cách giải nén định dạng RAR mà không phải dùng WinRAR.

Còn một chuyện vui khác nữa liên quan tới cái ngu khi tin tưởng vào BKAV Pro Antivirus của BKAV. Khi chúng tôi thâm nhập vào máy chủ của BKAV, chúng tôi phát hiện ra rằng trước chúng tôi có ... hàng chục hacker khác đã thâm nhập server của BKAV và cài cắm lại "một rừng" backdoor mà BKAV Pro Top 3 Thế giới không hề hay biết ! Cảnh tượng hệt như một cái chợ trời nơi người ta ra vô tấp nập vậy

Cái ngu số 03
Cài firewall mà chỉ dùng cấu hình mặc định, không biết tùy biến lại, thậm chí có lúc ... tắt luôn !

Tiếp tục với tệp tin "dir C programfile.txt" bạn sẽ dễ dàng thấy dòng sau
02/02/2012 12:30 AM <dir> Microsoft ISA Server
Cái hay ở đây là BKAV mới chỉ cài đặt ISA làm Firewall từ sau sự kiện ngày 02/02/2012 (ngày mà một hacker lịch thiệp đã thử thâm nhập vào BKAV Server và để lại một lời nhắn lịch sự giúp họ sửa lỗi). Họ cài đặt mà giữ nguyên cấu hình mặc định, điều này là cực kì nguy hiểm do hacker dễ dàng vô hiệu hóa Firewall. Nói cách khác họ cài Firewall cho có. Thậm chí trong lúc thâm nhập chúng tôi có lúc thấy dấu hiệu Firewall đã bị ngưng vận hành suốt nhiều ngày bởi người quản trị server


Cái ngu số 04
Administrator lướt web ngay trên server và trong giờ làm việc

Bạn vui lòng tham khảo tệp tin "tasklist.txt" , bạn sẽ thấy các dòng sau:

chrome.exe 4520 Console 0 42,804 K
chrome.exe 4588 Console 0 32,088 K

Sau khi thấy có quá nhiều process của trình duyệt Chrome đang vận hành trên server chúng tôi nghi ngờ là quản trị viên server đang lướt web ngay trên server nên thực hiện việc sniff gói tin trên server, kết quả khá thú vị khi thấy quản trị server đúng là đang lướt web đọc báo, thậm chí vô Facebook bằng Server của BKAV. Chúng tôi rất tiếc không thể cung cấp gói sniff đó lên đây do nó chứa nhiều thông tin có thể làm hại người vô tội.
Việc quản trị viên lướt web bằng trình duyệt ngay trên server thế này sẽ tạo cơ hội rất lớn cho hacker thâm nhập server bằng cách tấn công xuyên qua trình duyệt web. Đây là sự tắc trách và vô ý thức của người chịu trách nhiệm trông nom BKAV server

Cái ngu số 05
Cài đặt tất cả các dịch vụ trên server hoạt động dưới quyền hoạt động là Administrator

Cái ngu này dẫn tới việc hacker một khi đã khai thác được lỗi của một dịch vụ nào đó trên server và thâm nhập vào sẽ có toàn quyền điều khiển server như một Administrator mà không phải thông qua một bước rất khó khăn là "Leo thang đặc quyền"

Cái ngu số 06
Cài đặt MySQL hoạt động với quyền Root

Lúc dump cơ sở dữ liệu của BKAV Server chúng tôi phải cố gắng lắm mới không té khỏi ghế, do BKAV đã ngu muội mà cài đặt quyền sử dụng cơ sở dữ liệu MySQL là root. Thông tin trong tệp "configphp.txt" (tệp tin cấu hình VBB của forum BKAV)
$config['MasterServer']['servername'] = 'localhost';
$config['MasterServer']['port'] = 3306;
$config['MasterServer']['username'] = 'root';
$config['MasterServer']['password'] = 'bkav4rum2011';
Với quyền sử dụng MySQL là root, hacker sẽ dễ dàng truy cập mọi dữ liệu trên server BKAV thông qua khai thác lỗi Web Application

:th_24: Còn đây là link gốc
http://bkavop.blogspot.com

Vãi thật, mình cũng đang xem thử cái info do nhóm này cung cấp, cũng phát hiện thêm 1 mớ cái dzui dzui :D

Ngày xưa khi còn trẻ trâu ko biết gì thì mình cũng tin tưởng BKAV lắm, nhưng sau này đi học thì phát hiện ra nó là 1 nải chuối luôn =)) Lúc đi học có sở thích sưu tầm virut và cái hệ thống trường mình là 1 cái mỏ virut, trên mạng có, do sv cài cắm cũng có, nên sưu tầm được khá nhiều trong máy, thế mà BKAV Pro quét xong vẫn báo là an toàn, chỉ có mấy cái file Excel của mềnh là bị báo là virut thôi =)) vãi các bác BKAV :th_89:

judas
25-02-2012, 01:17 AM
nát đến thế cơ àk :|

anhnq1984
25-02-2012, 02:12 AM
Không chỉ nát đến thế đâu bạn, mềnh đã kiểm chứng và đã down được 1 vài tập tin từ cái file mà nhóm kia share trên mạng. Cụ thể như sau:


02/08/2012 12:36 PM <dir> .
02/08/2012 12:36 PM <dir> ..
01/19/2011 04:55 AM 26 .htaccess
10/06/2011 10:37 AM <dir> 1
01/28/2011 08:10 AM 24,693 20_head_tests.cf
01/19/2012 02:20 PM <dir> admincp
12/11/2010 02:51 PM 39,771 ajax.php
12/11/2010 02:51 PM 76,368 album.php
12/11/2010 02:51 PM 19,119 announcement.php
12/11/2010 02:51 PM 3,886 api.php
12/11/2010 02:51 PM 4,013 apichain.php
07/07/2011 02:37 AM <dir> archive
12/11/2010 02:51 PM 9,040 asset.php
12/11/2010 02:51 PM 21,161 assetmanage.php
12/11/2010 02:51 PM 15,788 attachment.php
12/11/2010 02:51 PM 6,935 attachment_inlinemod.php
10/04/2011 02:23 PM <dir> attach_bkav
07/29/2008 04:50 AM 461 avim.css
10/17/2011 04:27 PM 40 bkav-92767dd.txt
12/11/2010 02:51 PM 126,044 blog.php
12/11/2010 02:51 PM 18,745 blog_ajax.php
12/11/2010 02:51 PM 3,616 blog_attachment.php
12/11/2010 02:51 PM 3,803 blog_callback.php
12/11/2010 02:51 PM 13,139 blog_external.php
12/11/2010 02:51 PM 59,184 blog_inlinemod.php
12/11/2010 02:51 PM 80,158 blog_post.php
12/11/2010 02:51 PM 8,714 blog_report.php
12/11/2010 02:51 PM 18,096 blog_search.php
12/11/2010 02:51 PM 31,162 blog_subscription.php
12/11/2010 02:51 PM 8,129 blog_tag.php
12/11/2010 02:51 PM 108,216 blog_usercp.php
10/01/2011 04:18 PM 74,240 BM_HSCTV_Support.doc
10/04/2011 02:34 PM <dir> BSMT_VOV
12/11/2010 02:51 PM 96,121 calendar.php
12/11/2010 02:51 PM 43 clear.gif
07/21/2011 06:55 PM <dir> clientscript
01/19/2012 02:20 PM <dir> Clips
01/28/2011 07:41 AM 16,879 conf.rar
01/28/2011 07:39 AM 16,879 configbmail.rar
12/11/2010 02:51 PM 1,715 content.php
12/11/2010 02:51 PM 15,786 converse.php
07/07/2011 02:42 AM <dir> cpstyles
12/11/2010 02:51 PM 3,309 cron.php
12/11/2010 02:51 PM 6,428 css.php
02/08/2012 10:35 PM <dir> customavatars
07/07/2011 02:42 AM <dir> customgroupicons
02/09/2012 09:58 AM <dir> customprofilepics
12/11/2010 02:51 PM 1,823 editor.php
12/11/2010 02:51 PM 47,010 editpost.php
12/11/2010 02:51 PM 1,427 entry.php
12/11/2010 02:51 PM 30,084 external.php
12/11/2010 02:51 PM 9,966 faq.php
12/28/2011 09:30 AM 1,150 favicon.ico
08/10/2010 01:02 AM 1,150 favicon1233.ico
01/09/2011 06:47 AM 23,515 forum.php
01/09/2011 06:47 AM 23,515 forum.php.bak
12/11/2010 02:51 PM 42,464 forumdisplay.php
03/04/2011 02:22 PM 160,884 GiaoLuu01.jpg
03/04/2011 02:22 PM 157,155 GiaoLuu02.jpg
12/11/2010 02:51 PM 2,066 global.php
12/11/2010 02:51 PM 155,838 group.php
12/11/2010 02:51 PM 11,883 groupsubscription.php
12/11/2010 02:51 PM 26,150 group_inlinemod.php
07/07/2011 02:42 AM <dir> highslide
07/21/2011 07:02 PM <dir> home
12/11/2010 02:51 PM 9,039 image.php
02/07/2012 06:40 PM <dir> images
07/12/2011 09:28 AM 11,327,675 images.zip
01/19/2012 02:20 PM <dir> includes
07/21/2011 05:53 PM 216 index.htmq
01/11/2011 12:27 AM 2,465 index.php
01/11/2011 12:26 AM 2,465 index.php.bak
12/11/2010 02:51 PM 47,021 infraction.php
12/11/2010 02:51 PM 187,815 inlinemod.php
01/13/2012 12:31 AM <dir> install_adshfasfhlsahf
12/11/2010 02:51 PM 11,440 joinrequests.php
12/11/2010 02:51 PM 17,862 LICENSE
12/11/2010 02:51 PM 1,757 list.php
12/11/2010 02:51 PM 11,177 login.php
01/12/2012 05:46 PM 10,649,918 logs.7z
12/11/2010 02:51 PM 30,697 member.php
12/11/2010 02:51 PM 40,345 memberlist.php
12/11/2010 02:51 PM 16,392 member_inlinemod.php
10/04/2011 02:35 PM <dir> misc
12/11/2010 02:51 PM 22,264 misc.php
01/19/2012 02:20 PM <dir> modcp
12/11/2010 02:51 PM 76,827 moderation.php
12/11/2010 02:51 PM 6,779 moderator.php
10/04/2011 02:22 PM <dir> nct
12/11/2010 02:51 PM 17,562 newattachment.php
12/11/2010 02:51 PM 41,236 newreply.php
12/11/2010 02:51 PM 20,338 newthread.php
10/04/2011 02:22 PM <dir> nutbam
09/27/2011 02:42 PM 21,804 online.php
09/27/2011 02:42 PM 21,804 online.php.bak
07/21/2011 06:55 PM <dir> packages
12/11/2010 02:51 PM 13,360 payments.php
12/11/2010 02:51 PM 8,096 payment_gateway.php
12/11/2010 02:51 PM 4,156 picture.php
12/11/2010 02:51 PM 26,169 picturecomment.php
12/11/2010 02:51 PM 16,665 picture_inlinemod.php
12/11/2010 02:51 PM 29,338 poll.php
12/11/2010 02:51 PM 10,414 posthistory.php
12/11/2010 02:51 PM 76,585 postings.php
12/30/2009 04:53 PM 17,737 post_thanks.php
12/11/2010 02:51 PM 7,087 printthread.php
12/11/2010 02:51 PM 80,567 private.php
12/11/2010 02:51 PM 163,637 profile.php
01/19/2012 02:20 PM <dir> quanly
12/11/2010 02:51 PM 56,618 register.php
12/11/2010 02:51 PM 7,294 report.php
12/11/2010 02:51 PM 14,765 reputation.php
12/11/2010 02:51 PM 36,250 search.php
12/11/2010 02:51 PM 22,710 sendmessage.php
12/11/2010 02:51 PM 12,485 showgroups.php
12/11/2010 02:51 PM 12,738 showpost.php
12/11/2010 02:51 PM 80,177 showthread.php
01/19/2012 02:20 PM <dir> signaturepics
10/04/2011 02:22 PM <dir> Software
02/08/2012 11:02 PM <dir> store_sitemap
12/11/2010 02:51 PM 39,334 subscription.php
12/11/2010 02:51 PM 5,399 tags.php
01/15/2011 12:47 PM 22 testghe.php
01/15/2011 12:47 PM 22 testghe.php.bak
01/01/2011 07:00 AM 22 tete.php
12/11/2010 02:51 PM 8,800 threadrate.php
12/11/2010 02:51 PM 11,146 threadtag.php
07/28/2008 10:18 AM 148 transparent.png
12/11/2010 02:51 PM 61 uploadprogress.gif
12/11/2010 02:51 PM 39,717 usercp.php
12/11/2010 02:51 PM 21,034 usernote.php
07/07/2011 02:43 AM <dir> vb
12/11/2010 02:51 PM 27,879 visitormessage.php
12/11/2010 02:51 PM 1,761 widget.php
12/11/2010 02:51 PM 3,952 xmlsitemap.php
11/03/2011 06:11 PM 334,109,793 xy11yx.zip
108 File(s) 359,178,623 bytes
28 Dir(s) 26,260,455,424 bytes free

Các bạn thấy các file nào có đuôi không phải là php thì các bạn có thể down được, tuy nhiên có 1 số file bị xóa rồi, chắc admin bên đó thấy nhột nên xóa, mà các bạn có để ý thấy cái file cuối mình tô đỏ không, nghi nghi cái đấy là JAV quá =))

Mấy cái dưới này là mấy cái mình down được, down trực tiếp bằng cách gõ link 4rum + tên file luôn, ko cần đăng nhập hay reg acc gì hết, bó chiếu với cái kiểu bảo mật 3 trợn này luôn.
http://forum.bkav.com.vn/BM_HSCTV_Support.doc
http://forum.bkav.com.vn/conf.rar
http://forum.bkav.com.vn/configbmail.rar
http://forum.bkav.com.vn/GiaoLuu01.jpg
http://forum.bkav.com.vn/GiaoLuu02.jpg
http://forum.bkav.com.vn/images.zip
http://forum.bkav.com.vn/LICENSE

tiếc là cái file log.7z bị xóa rồi, cái đó mà down được thì lắm trò vui nữa. :th_101:

judas
25-02-2012, 12:18 PM
đây chỉ là forum của nó thôi mà, có phải phần mềm bảo mật đâu? -.-

thitgalachanh29
25-02-2012, 01:01 PM
BKAV phần mềm diệt virus hàng đầu VIỆT NAM =))