Cách thức phòng tránh sự ảnh hưởng từ lỗ hổng Heartbleed

Thứ sáu, 03/04/2015 15:07 PM - 0 Trả lời

Cách thức phòng tránh sự ảnh hưởng từ lỗ hổng Heartbleed

(Congluan.vn) - Heartbleed là một lỗ hổng mã hóa nghiêm trọng trong OpenSSL, thư viện mã hóa được triển khai rộng nhất trên Internet, có thể gây tổn hại sự bảo mật của hàng ngàn trang web, bảo mật ngân hàng và nhiều dịch vụ thanh toán trực tuyến...
 
 Báo Công luận
 
Khi người dùng thiết lập một kết nối được mã hóa đến một trang web, dù đó là Google, Facebook hay ngân hàng trực tuyến, dữ liệu sẽ được mã hóa bằng giao thức SSL/TLS. Nhiều máy chủ web phổ biến sử dụng thư viện OpenSSL có mã nguồn mở để thực hiện công việc này. Vào đầu tuần, những nhà bảo trì OpenSSL đưa ra bản vá cho một lỗi nghiêm trọng trong việc thực thi tính năng TLS gọi là Heartbleed, có khả năng tiết lộ lên đến 64kB bộ nhớ của máy chủ cho kẻ tấn công. 
 
Nói cách khác, lỗ hổng này cho phép bất cứ ai trên Internet đọc bộ nhớ của thiết bị được bảo vệ bởi một phiên bản có lỗ hổng của thư viện. Trong trường hợp xấu nhất, một phần nhỏ của bộ nhớ chứa đựng những thông tin nhạy cảm như tên người dùng, mật khẩu hoặc thậm chí là khóa riêng tư (private key) mà máy chủ dùng để duy trì kết nối được mã hóa. Ngoài ra, lỗ hổng Heartbleed không để lại dấu vết nên không có cách nào xác định máy chủ đã bị tấn công và loại dữ liệu đã bị đánh cắp.
 
Về cơ bản, lỗ hổng bảo mật này có thể tạo điều kiện cho các hacker xâm nhập vào hệ thống thanh toán trực tuyến, ebank của các ngân hàng, các trang giao dịch điện tử.
 
Tuần qua nhiều ngân hàng thế giới trong đó có 15 ngân hàng Việt Nam và đại diện ngân hàng nhà nước Việt Nam đã đưa ra nhiều cảnh báo giúp người dùng hạn chế giao dịch trực tuyến cho đến khi các ngân hàng sửa xong lỗi.
 
Tuy OpenSSL đã được sửa lỗi nhưng không có cách nào để đảm bảo rằng các trang web và những dịch vụ bị ảnh hưởng bởi Heartbleed đang thực thi các bản vá nhằm giảm nhẹ điều này. Hơn nữa, lỗi này khá dễ dàng để khai thác và có thể đã tồn tại trong hai năm qua. Như vậy có nghĩa rằng những chứng nhận bảo mật của nhiều trang phổ biến cũng như dữ liệu nhạy cảm của người dùng bao gồm cả mật khẩu có thể đã bị đánh cắp.
 
Thứ hai tuần qua Kaspersky Lab đã phát hiện bằng chứng một vài nhóm tin tặc được cho là có liên quan đến hoạt động gián điệp mạng do nhà nước tài trợ đã chạy các đợt quét (scan) ngay sau khi tin tức về lỗi đầu tiên nổi lên. Đồng thời, Kaspersky Lab cũng đưa ra kế hoạch hành động cho người dùng nhằm tránh sự ảnh hưởng của cuộc tấn công.
 
Báo Công luận 
Hiện tại  Kaspersky Lab cũng đưa ra kế hoạch hành động cho người dùng nhằm tránh sự ảnh hưởng của cuộc tấn công.
 
Thông tin chi tiết về cách tránh sự ảnh hưởng của Heartbleed, vui lòng truy cập https://blog.kaspersky.com/heartbleed-howto/
 
Nguyên Toàn

Tin khác

Vivo Y18e trình làng với pin 5000 mAh, chip Helio G85

Vivo Y18e trình làng với pin 5000 mAh, chip Helio G85

(CLO) Vivo mới đây vừa ra mắt một chiếc smartphone tầm trung, có tên gọi là vivo Y18e. Máy được trang bị pin 5000 mAh, chip Helio G85, màn hình 90Hz, hỗ trợ RAM ảo lên tới 4GB.

Sức sống số
iOS 18 sẽ cải tiến cho loạt ứng dụng Notes, Mail, Photos và Fitness

iOS 18 sẽ cải tiến cho loạt ứng dụng Notes, Mail, Photos và Fitness

(CLO) Apple dự kiến sẽ giới thiệu iOS 18 và các phần mềm khác của hãng tại sự kiện WWDC 2024 vào tháng 6 tới. Theo những tin tức gần đây, phiên bản iOS mới nhất này sẽ mang đến những cải tiến lớn cho nhiều ứng dụng tích hợp sẵn của Apple, bao gồm Notes, Mail, Photos và Fitness.

Sức sống số
HONOR Pad 9 Pro trình làng với giá 7,69 triệu đồng

HONOR Pad 9 Pro trình làng với giá 7,69 triệu đồng

(CLO) HONOR vừa trình làng chiếc máy tính bảng mới tại Trung Quốc, có tên gọi là Pad 9 Pro. Máy được trang bị màn hình 144Hz, chip Dimensity 8100 và pin 10050 mAh, giá từ 7,69 triệu đồng.

Sức sống số
Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

Xiaomi ra mắt màn hình 27 inch giá 2,6 triệu đồng

(CLO) Xiaomi mới đây đã ra mắt màn hình 27 inch, có tên gọi Redmi A27Q, tại thị trường Trung Quốc. Màn hình sở hữu độ phân giải 2K, tần số quét 100Hz, giá chỉ 2,6 triệu đồng.

Sức sống số
OPPO K12 trình làng với giá từ 6,5 triệu đồng

OPPO K12 trình làng với giá từ 6,5 triệu đồng

(CLO) OPPO K12 mới đây đã chính thức trình làng tại thị trường Trung Quốc, máy được trang bị con chip Snapdragon 7 Gen 3, màn hình 120Hz, sạc nhanh 100W, giá từ 6,5 triệu đồng.

Sức sống số