Cũng có ý kiến của nhiều chuyên gia bình luận rằng tấn công này nọ. Nhưng theo tôi có 1 số nguyên nhân chính sau:
1. Do website của Cảng hàng không là 1 web dịch vụ tin tức, mức độ tương tác động lên web không cao, vì vậy chính bản thân bên Cảng hàng không cũng không đầu tư nhiều cho Website này.
2. Do chính suy nghĩ xem thường nên bên này đã dùng Opensource Joomla để xây dựng Website này. Dẫn đến rủi ro khai thác lỗ hỏng Web.
![]() |
| Web http://tansonnhatairport.vn đã dùng Opensource Joomla. |
4. Khi sử dụng Opensource chúng ta Customize nhiều, khi hệ thống Joomla update sẽ dẫn đến các lỗ hỏng dễ khai thác.
5. Những chuyên gia họ sẽ dành thời gian để nghiên cứu và tạo ra giá trị nhiều hơn. Nhưng Hacker ít tuổi họ sẽ thể hiện mọi nơi, mọi lúc.
.....
Một số lý do trên, cho chúng ta thấy viễn cảnh về Ý thức sử dụng dịch vụ, cũng như tìm kiếm đối tác IT - Thiết kế Web để giúp bạn yên tâm tránh trường hợp như trên dẫn đến mất niềm tin của khách hàng từ những lý do đơn giản.
Có lần tôi có gặp khách hàng là một nhà hàng tiệc cưới tương đối lớn ở Sài Gòn, khi gặp, tôi được nói chuyện với 1 trưởng phòng marketing, 1 trưởng phòng IT. Và Anh trưởng phòng IT đã hỏi tôi rằng: " Tại sao Công ty Anh không triển khai Website, các Web ứng dụng cho khách hàng dựa trên Opensource nổi tiếng như Wordpress, Joomla...giá rẻ mà thời gian lại nhanh.Mặt khác Wordpress, Joomla... chúng tôi có thể làm với bất kỳ đối tác nào sau này vì nó nổi tiếng..."
Nói thiệt khi nghe đặt câu hỏi là Tôi biết trình độ của anh này nằm mức nào, và anh này có kiến thức tổng hợp ra sao..Anh này cứ chằm chằm nhìn vào cái "Tiện" mà không nhìn vào cái "Hại". Nhưng đó là suy nghĩ, chứ tôi sẽ không nói ra vì sẽ làm Anh này buồn. ^^
Tôi đã trả lời 2 ý cho anh trưởng phòng IT này rằng:
1. Chúng tôi không triển khai Wordpress, Joomla hay bất kỳ Opensource nào miễn phí bởi chúng tôi hiểu rằng cái gì miễn phí đều có cái cớ của nó.
+ Những thứ đó đều từ 1 công ty abc viết ra và họ thu về nhờ nâng cấp tính năng cao hơn, add in hay tạo ra 1 môi trường phụ thuộc càng nhiều vào họ. Điều này chúng tôi tránh vì đến 1 lúc nào đó, chúng tôi triển khai những cái này cho khách hàng của chúng tôi, chúng tôi sẽ mất quyền kiểm soát. Lúc đó khách hàng của chúng tôi sẽ là người chịu thiệt hại sau này.
+. Chúng tôi không thể mở rộng hay nâng cấp cho khách hàng chúng tôi những tính năng cao cấp hơn. Mà muốn làm điều đó, chúng tôi phải contact với Wordpress, Joomla... để nhờ support, hay mua thêm addin... Lúc này chi phí không thể rẻ như chúng tôi triển khai ở Việt Nam mà chi phí sẽ rất cao
+ Khi bạn sử dụng nhiều add in hay tích hợp miễn phí vào các Opensource này, dẫn đến 1 vấn đề là hệ thống Wordpress, Joomla... nâng cấp làm cho các phần tích hợp bị lỗi hoặc tạo ra lỗ hỏng Web.
Lúc này là lúc mà IT bình thường cũng có thể tìm kiếm và tấn công thử.Không cần chuyên gia IT.
2. Khi lựa chọn đối tác IT, Cái tốt đẹp là đối tác IT có thể hoàn thành nhiệm vụ và kết nối lâu dài hỗ trợ trong suốt quá trình sử dụng Web, bất đắc dĩ mới chuyển sang làm việc với đối tác thứ 3. Vì lúc đó không những chi phí cao, mà đối tác thứ 3 khi join vào hệ thống để support cũng sẽ tốn rất nhiều thời gian tìm hiểu, không phải lúc nào đội ngũ đó cũng có thể hoàn thành nhiệm vụ. Cho dù điều đó có thể họ đã biết tới hoặc có kinh nghiệm.
Đây là đôi điều tâm sự của một người khai thác dịch vụ Web, Web ứng dụng quản lý https://chips.vn
Nếu có câu hỏi nào có thể email support@chips.vn hoặc alo 0966966 247. Hân hạnh được trao đổi.


