Những lỗ hổng khiến đường link trong Vở bài tập Tin học lớp 3 chứa nội dung web đen

(MobileWorld.vn) – Về vụ việc “Đường link trong Vở bài tập Tin học lớp 3 chứa nội dung web đen” đang gây xôn xao dư luận, các chuyên gia của Bkav nhận định đây là một sự cố an ninh mạng điển hình, xuất phát từ việc quản lý tài nguyên số chưa chặt chẽ.

Qua kiểm tra kỹ thuật, chúng tôi nhận thấy tên miền trong vụ việc có dấu hiệu đã được thay đổi chủ thể quản lý qua các giai đoạn, dẫn đến nội dung hiện tại không còn phù hợp với mục đích giáo dục ban đầu.

Đường link trong Vở bài tập Tin học lớp 3 chứa nội dung web đen

Về bản chất, các liên kết Internet là tài nguyên có thể thay đổi theo thời gian, trong khi tài liệu in có vòng đời sử dụng kéo dài trong nhiều năm. Khi một tên miền hết hạn hoặc không còn được duy trì bởi chủ thể ban đầu, tên miền đó có thể được bên thứ ba đăng ký lại rồi thiết lập nội dung mới. Do đó, một liên kết hợp lệ tại thời điểm biên soạn và phát hành tài liệu hoàn toàn có thể bị thay đổi nội dung sau một khoảng thời gian.

Vụ việc cũng bộc lộ các lỗ hổng có thể gây ra rủi ro trong quản lý tài nguyên số cần được lưu ý:

Chưa có cơ chế quản lý vòng đời tên miền đầy đủ: Các website được đưa vào học liệu nhưng không có cam kết duy trì lâu dài hoặc cơ chế gia hạn, giám sát định kỳ.

Chưa thực hiện rà soát liên kết định kỳ: Các đường dẫn trong tài liệu giáo dục chưa được kiểm tra, cập  nhật thường xuyên sau khi phát hành.

Phụ thuộc vào tài nguyên bên thứ ba: Khi nội dung học liệu nằm trên các website ngoài phạm vi kiểm soát của đơn vị phát hành, rủi ro thay đổi nội dung là hiện hữu.

Chưa có cơ chế kiểm soát truy cập trung gian: Việc học sinh truy cập trực tiếp vào website bên ngoài mà không qua bước kiểm tra hoặc kiểm soát nội dung có thể làm gia tăng nguy cơ tiếp cận các nội dung không phù hợp.

Các chuyên gia an ninh mạng của Bkav khuyến cáo:

+ Đối với đơn vị xuất bản và phát hành:

  • Hạn chế sử dụng trực tiếp các liên kết Internet cố định trong tài liệu in
  • Xem xét triển khai các giải pháp trung gian nhằm kiểm soát và cập nhật nội dung số
  • Thiết lập cơ chế rà soát, kiểm tra định kỳ đối với các tài nguyên trực tuyến được dẫn chiếu trong tài liệu giáo dục

+ Đối với phụ huynh và nhà trường:

  • Kiểm tra các đường dẫn trước khi cho học sinh truy cập
  • Theo dõi, hướng dẫn và đồng hành cùng học sinh trong quá trình sử dụng Internet, đặc biệt ở bậc tiểu học
  • Ưu tiên sử dụng các nguồn nội dung đã được kiểm duyệt, phù hợp với lứa tuổi

Bài viết liên quan