07/03/2015 11:06

Windows dính lỗ hổng nguy hiểm

In bài viết

(ictworld.vn) - Máy tính chạy Windows có thể đối diện với cuộc tấn công mang tên "FREAK", cho phép tin tặc thu thập một số thông tin trao đổi thông qua trình duyệt web dựa trên "đám mây".

Microsoft từng công bố hệ thống Windows của hãng "miễn dịch" với lỗ hổng này, nhưng thông tin trên trang TechNet cho thấy công ty phần mềm hàng đầu này vừa phát hiện ra lỗ hổng trên sản phẩm của mình. Công ty cho biết đang tích cực phối hợp với các đối tác của mình để tạo ra một bức tường bảo vệ cho khách hàng.

Theo ArsTechnica, lỗ hổng "FREAK" viết tắt từ Factoring attack on RSA-EXPORT Keys. Cuộc tấn công này có thể xảy ra khi người dùng truy cập vào trang web được bảo vệ bởi giao thức HTTPS trên một thiết bị đang bị tấn công.

Tuy nhiên, máy tính cá nhânmáy tính xách tay Windows không phải là sản phẩm duy nhất có thể đối diện với cuộc tấn công FREAK. Trước thông báo của Microsoft, tất cả các thiết bị Android lẫn iPhone đều được cho là dễ bị tấn công bởi FREAK.

Trong một cuộc tấn công FREAK, các tin tặc có thể xem quá trình trao đổi liên lạc giữa trình duyệt và máy chủ bảo mật yếu. Sau đó, các tin tặc có thể chèn những đoạn mã độc vào nội dung liên lạc giữa hai bên sử dụng bộ mã hóa 512-bit yếu. Với sự yếu kém của mã hóa, các tin tặc có thể thu thập được một số thông tin trao đổi thông qua trình duyệt trên đám mây.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng, 14 triệu trang web sử dụng giao thức bảo vệ HTTPS, và khoảng 36% trong số họ hỗ trợ thuật toán mã hóa yếu, khiến chúng dễ bị tổn thương trước FREAK. Họ cũng lưu ý rằng các công ty như Google, Microsoft và APple đã chậm phát triển bản vá lỗi, mặc dù các cuộc tấn công FREAK vẫn đang ở mức đe dọa.

Việt Trung (Digitaltrends)
Bổ nhiệm 2 Phó Tổng giám đốc EVN

Bổ nhiệm 2 Phó Tổng giám đốc EVN

Kinh tế 18:12

(NLĐO) - Ông Phạm Lê Phú, Tổng giám đốc EVNNPT, và ông Nguyễn Đình Phước, Kế toán trưởng EVN, được bổ nhiệm làm Phó Tổng giám đốc EVN.

Phó Thủ tướng: Nhiều “nút thắt” trong lĩnh vực y tế được tháo gỡ

Phó Thủ tướng: Nhiều “nút thắt” trong lĩnh vực y tế được tháo gỡ

Sức khỏe 18:09

(NLĐO) - Năm 2026, ngành y tế đẩy mạnh cải cách tài chính, mở rộng quyền lợi BHYT, từng bước hướng tới miễn viện phí cơ bản theo lộ trình.

Sở VH-TT Hà Nội lên tiếng về vụ đột ngột hủy show "Về đây bốn cánh chim trời" vào giờ chót

Sở VH-TT Hà Nội lên tiếng về vụ đột ngột hủy show "Về đây bốn cánh chim trời" vào giờ chót

Văn hóa - Văn nghệ 18:07

(NLĐO)- Sở VH-TT Hà Nội yêu cầu công ty Ngọc Việt Education chịu trách nhiệm trước pháp luật, bảo đảm quyền và lợi ích của khán giả, tổ chức, cá nhân liên quan.

Sân bay Tân Sơn Nhất: Khách đông, rác cũng "bủa vây"

Sân bay Tân Sơn Nhất: Khách đông, rác cũng "bủa vây"

Thời sự 17:34

(NLĐO) - Dịp cuối năm, sân bay Tân Sơn Nhất đông nghịt khách nhưng rác thải cũng "bủa vây" khắp nơi, phơi bày lỗ hổng lớn về ý thức.

Công ty con của Novaland thành cổ đông lớn tại Seaprodex

Công ty con của Novaland thành cổ đông lớn tại Seaprodex

Kinh tế 17:25

(NLĐO)- Địa ốc Ngân Hiệp - công ty con của Novaland đã mua hơn 30 triệu cổ phiếu Seaprodex, tăng tỉ lệ sở hữu lên 24%.

Bao nhiêu ngân hàng, doanh nghiệp nộp hồ sơ xin cấp phép sản xuất vàng miếng?

Bao nhiêu ngân hàng, doanh nghiệp nộp hồ sơ xin cấp phép sản xuất vàng miếng?

Kinh tế 17:23

(NLĐO)- Các doanh nghiệp có giấy phép sản xuất vàng miếng sẽ được Ngân hàng Nhà nước xem xét cấp phép nhập khẩu vàng.

Kiện toàn Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TPHCM

Kiện toàn Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TPHCM

Chính trị 17:21

(NLĐO) - Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TPHCM gồm 1 trưởng ban, 5 phó trưởng ban và 11 ủy viên