Đôi Điều Về Red Team Của Microsoft

20 Tháng Sáu 20181:42 SA(Xem: 23757)
Đôi Điều Về Red Team Của Microsoft
Đôi Điều Về Red Team Của Microsoft

Rất nhiều tập đoàn công nghệ lớn sở hữu một hoặc một số “đội đỏ” Red Team, thuật ngữ chỉ những nhóm hacker mũ trắng, đảm nhận công việc tấn công để tìm kiếm những lỗ hổng bảo mật và giúp tập đoàn vá lỗi, trước khi chúng trở thành mục tiêu của kẻ gian thật sự. Và đối với một nền tảng lớn và phổ biến như Windows, chiếm tới 90% thị phần hệ điều hành Laptop và máy tính để bàn trên toàn thế giới, việc bảo vệ an toàn càng phải được ưu tiên hàng đầu, vì một khi Windows sụp đổ, cả thế giới sẽ phải chịu hậu quả vô cùng nặng nề.

 

Tập hợp

 

Năm 2014, khái niệm "đội đỏ" Red Team của Windows vẫn chưa hề tồn tại ở Microsoft. Tuy nhiên, David Weston, người hiện đang đảm nhiệm vị trí quản lý nhóm bảo mật tại Windows, đã bắt đầu đề xuất ý kiến lên Microsoft về việc thay đổi cách mà hãng xử lý vấn đề bảo mật cho các sản phẩm của mình, đặc biệt là Windows. Weston chia sẻ: “Cách mà Microsoft bảo vệ hệ điều hành Windows ở thời kỳ trước như thế này: Hoặc chờ đợi một cuộc tấn công quy mô lớn xảy ra, hoặc chờ ai đó tiết lộ cho mình về một kỹ thuật tấn công mới và dành thời gian ra để sửa chữa nó. Đương nhiên, phương án cũ rất nguy hiểm, nguy cơ bị đánh sập tới mức không thể cứu vãn được là rất cao”.

 

David Weston muốn thoát khỏi lối mòn cũ khi chỉ treo thưởng việc tìm ra lỗi và dựa vào cộng đồng để bảo vệ hệ điều hành. Ông chán tình trạng bị động phản ứng với những vấn đề và lỗ hổng sau khi chúng được tìm ra, mà muốn chủ động tự tìm ra những lỗi có thể có của Windows.

 

Dựa vào kinh nghiệm có sẵn với các hacker mũ trắng tại một số sự kiện như Pwn2Own, Weston bắt đầu tìm kiếm nhân tài và lập ra một đội ngũ mới, những người hàng ngày sẽ cùng nhau tấn công vào Windows để tìm lỗ hổng và khắc phục chúng.

 

Jordan Rabet là một thành viên của Red Team, được David chú ý đến sau khi tung ra một đoạn Video bẻ khóa Nintendo 3DS trên YouTube vào năm 2014. Chuyên môn của Rabet là bảo mật trình duyệt, và việc bẻ khóa 3DS cũng được thực hiện thông qua lỗ hổng trên trình duyệt của chiếc máy chơi game, tuy nhiên trong vụ lỗ hổng Spectre diễn ra trước đây, cậu cũng đóng góp công sức rất lớn giúp cho Microsoft có thể nhanh chóng đưa ra bản vá lỗi tạm thời.

 

Một thành viên khác là Viktor Brange, sống tại Thụy Điển, đã hỗ trợ Microsoft trong việc phản ứng lại công cụ hack Eternal Blue bằng việc phân tích mã nguồn gốc của hệ điều hành, từ đó đánh giá độ nghiêm trọng của các lỗ hổng. Hoặc như Adam Zabrocki, cũng là một thành viên quan trọng của Red Team khi sở hữu rất nhiều kinh nghiệm với hệ điều hành Linux. Ngoài ra còn có Jasika Bawa, người biến những phát hiện của Red Team thành những cải tiến thực tế giúp cho Windows trở nên an toàn hơn. Đội đỏ Red Team của Microsoft còn có hai thành viên khác, nhưng họ quyết định sẽ ẩn danh vì công việc có phần nhạy cảm.

 

Khi tập hợp lại, các thành viên Red Team dành thời gian làm việc hàng ngày để tấn công hệ điều hành Windows. Năm nào cũng vậy, họ sẽ phát triển một lỗ hổng Zero-day để thử thách khả năng phòng thủ của đội xanh - đội ngũ bảo vệ hệ điều hành của Microsoft. Có thể hình dung rằng, Đội đỏ là thanh kiếm, còn Đội xanh là chiếc khiên, hai bên cứ hàng ngày, hàng tháng, hàng năm mài dũa cho nhau. Và khi có những sự kiện khẩn cấp như Spectre hay Eternal Blue diễn ra, họ sẽ là những người đầu tiên được gọi tới.

 

Mã đỏ

 

Thực tế, việc thành lập Red Team không phải là điều gì đó quá mới mẻ, hầu hết các công ty và tập đoàn công nghệ lớn đều có một hoặc một số đội tương tự của riêng mình. Nếu có điểm gì bất ngờ, đó là ở việc mặc dù Microsoft cũng có một số đội đỏ khác, nhưng công ty lại không dùng phương án bảo mật cho hệ điều hành Windows, cho đến khi David Weston đề nghị.

 

Aaron Lint, trưởng bộ phận nghiên cứu tại Arxan cho biết: “Windows vẫn là mảnh đất tập trung rất nhiều mã độc và lỗ hổng. Điều này cũng đúng, vì phần lớn công việc kinh doanh ở mọi nơi trên thế giới được thực hiện trên hệ điều hành Windows. Do đó, tấn công vào Windows cũng sẽ mang lại lợi ích lớn nhất cho các tin tặc”

 

Việc thành lập đội đỏ Red Team để tự tấn công vào Windows đã mang lại rất nhiều lợi ích cho Microsoft. Ngoài việc giúp khắc phục vấn đề mà Spectre và EternalBlue gây ra, Red Team của Weston còn phát hiện nhiều điều nữa về bảo mật, đem lại lợi ích không chỉ cho Microsoft mà còn cho cả ngành công nghiệp máy tính.

 

Một trong những chiến công của Weston và đồng đội là ngăn chặn một chuỗi tấn công lừa đảo được thực hiện bởi nhóm tin tặc Nga, có tên là Fancy Bear. Khi đó, tin tặc sử dụng phương thức tấn công Strontium, nhắm vào Win32k - một driver kernel của Windows thường xuyên bị tin tặc lợi dụng. Weston chia sẻ: “Đối với các dạng thức tấn công qua trình duyệt, tin tặc sẽ cần phải chiếm lấy sandbox của trình duyệt, rồi từ đó triển khai các hoạt động tấn công khác. Và nền tảng kernel của Windows chính là nơi vô cùng lý tưởng để thực hiện các dạng thức tấn công tương tự”

 

Nhờ việc đặt bản thân vào vị trí của những kẻ tấn công, đội đỏ Red Team đã tìm ra nhiều kỹ thuật tấn công mới vào lỗ hổng. Nhờ vậy, Microsoft có thể kịp thời đưa ra bản cập nhật ngăn chặn tất cả những kỹ thuật tấn công cho phiên bản Windows 10 Anniversary Edition vào mùa xuân năm 2016. Bản cập nhật Creators Update được phát hành vào 6 tháng sau đó, tiếp tục củng cố hệ điều hành khỏi việc bị tấn công thông qua các phương thức lợi dụng kernel.

 

Thành công là vô cùng quan trọng, và chắc chắn sẽ không thể đến nhanh chóng nếu Microsoft vẫn làm việc theo phương pháp bảo mật truyền thống. Aaron Lint cho biết: “Quét lỗi chỉ có thể tìm thấy những lỗi đã được tìm ra từ trước đây, còn phương thức của đội Red Team sẽ tìm ra những lỗi chưa từng xuất hiện”

 

Thời gian

 

Các thành viên đội đỏ Red Team thường không có chỉ tiêu công việc cố định, thay vào đó họ ưu tiên công việc của mình dựa theo xu hướng của giới hacker, và hướng tới những tính năng mới được thử nghiệm hoặc dễ trở thành mục tiêu khai thác. Jordan Rabet cho biết: “Chúng tôi muốn mô phỏng lối suy nghĩ của các hacker bên ngoài khi nhắm vào Microsoft, họ có mục đích gì, sẽ làm như thế nào. Rồi chúng tôi thực hiện điều đó trước, từ đó tìm ra phương pháp đối phó và khắc phục lỗ hổng”

 

Tuy nhiên, đội đỏ Red Team cũng cần phải tiến hành công việc của mình một cách có chọn lọc, vì lỗi vẫn sẽ luôn tồn tại. Theo Zabrocki, họ không đặt mục tiêu có thể sửa hết tất cả mọi lỗi - đặc biệt là với một sản phẩm vừa phức tạp vừa tiến hóa liên tục như Windows. Bên cạnh đó, mỗi lần đội đỏ Red Team của Windows tiến hành làm việc, họ sẽ bắt đầu bấm thời gian. Mục đích của việc bấm giờ là mang đến một cái nhìn tương đối về thời gian cần thiết để hack một thứ gì đó. Việc tấn công càng tốn nhiều thời gian và tiền bạc, tin tặc sẽ càng không tỏ ra có hứng thú.

 

Tuy nhiên, công việc của đội đỏ chủ yếu là tấn công, chứ không phải vá lỗi, nên có nhiều lúc họ cũng không hài lòng với Microsoft, đặc biệt là khi những lỗ hổng nghiêm trọng không được công ty vá lỗi kịp thời. Một thành viên giấu tên chia sẻ: “Điều này phụ thuộc rất nhiều vào cơ chế bên trong công ty. Đối với một công ty lớn như Microsoft, mọi thứ lại càng phức tạp hơn. Cũng không ít lần những người khác muốn đứng ngoài chỉ đạo rằng chúng tôi phải làm thế này thế kia”. Người này cũng phàn nàn về việc nhiều lúc Microsoft mất cả tháng trời để khắc phục những lỗ hổng nghiêm trọng cần phản ứng nhanh.

 

Hệ điều hành Windows sẽ luôn là một mục tiêu được các tin tặc ưu tiên hàng đầu, và đội đỏ Red Team của Weston chỉ là một mảnh ghép cho nỗ lực bảo đảm an ninh hệ điều hành cho Microsoft. Nhưng khi xét đến việc có rất nhiều nhóm tin tặc chuyên nghiệp, thậm chí được tài trợ bởi các tổ chức tội phảm ngầm, nhiều người sẽ cảm thấy may mắn khi biết rằng ít nhất có một đội quân ở Redmond đang liên tục bảo vệ hệ điều hành mọi người vẫn đang thường sử dụng khỏi bàn tay kẻ xấu, hay thậm chí, còn vượt trên chúng một bước.

537Vote
42Vote
34Vote
211Vote
13Vote
457
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Mười Hai 2018
Liên minh các nước Châu Âu đã cam kết sẽ thực hiện các bước quan trọng để hạn chế ảnh hưởng của họ đối với khí hậu. Tháng 12/2018, họ đã đưa ra một mục tiêu tham vọng hơn. Theo đó, EU hy vọng sẽ đạt được một nền kinh tế "cân bằng với khí hậu" vào năm 2050 – có nghĩa là không phát thải khí nhà kính vượt mức ảnh hưởng môi trường. Chiến lược mới sẽ liên quan đến việc sử dụng năng lượng tái tạo rộng hơn (khoảng 80% vào năm 2050), kéo theo đó là một sự thay đổi trong ngành vận tải điện và ngành công nghiệp không tạo ra cacbon.
08 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, Quốc hội Australia đã thông qua một loạt các biện pháp an ninh mạng mới, buộc các công ty công nghệ phải cung cấp cho các cơ quan thực thi pháp luật quyền truy cập vào tin nhắn đã mã hóa của khách hàng. Apple và các công ty công nghệ khác đã liên tục phản đối điều luật trong thời gian dự thảo.
08 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, Pete Lau, CEO của One Plus cho biết việc tích hợp công nghệ 5G vào smartphone sẽ khiến giá của các sản phẩm tăng từ 200 - 300 USD. Xét đến việc One Plus vốn nổi tiếng với các dòng smartphone cấu hình mạnh giá hợp lý cũng thừa nhận vấn đề, người dùng có lẽ nên chuẩn bị tinh thần trước mức giá rất cao của các smartphone 5G sẽ ra mắt vào năm 2019.
07 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, cùng với việc ra mắt bộ xử lý 7nm đầu tiên cho Windows PC, Qualcomm cũng thông báo đang hợp tác với Mozilla để ra mắt một phiên bản Firefox tương thích với các máy tính Windows chạy trên kiến trúc ARM của Snapdragon. Phiên bản Firefox 64-bit mới sẽ được tối ứu để có hiệu năng tốt hơn khi chạy trên các máy tính ARM.
07 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, tai nạn ở New Jersey một lần nữa báo động về tính an toàn trong môi trường làm việc của Amazon. Cụ thể, 24 nhân viên tại một nhà kho Amazon ở New Jersey đã được đưa đến bệnh viện sau khi một robot vô tình đâm thủng một hộp thuốc chống muỗi.
07 Tháng Mười Hai 2018
Đến gần giữa tháng 12/2018, Sao Chổi 46P Wirtanen như đang treo trên bầu trời đầy sao, bên trên tháp chuông của một nhà thờ La Mã. Trong bức tranh toàn cảnh theo chiều dọc, một loạt các lớp phơi sáng kỹ thuật số chụp lại ngôi sao chổi sáng xanh vào ngày 03/12/2018 từ Sant Llorenc de la Muga, Girona, Catalonia, Tây Ban Nha. Với chu kỳ quỹ đạo hiện nay khoảng 5.4 năm, điểm cận nhật của sao chổi định kỳ, điểm tiếp cận gần Mặt trời nhất của nó, là vào ngày 12/12/2018.