07/03/2015 11:06

Windows dính lỗ hổng nguy hiểm

In bài viết

(ictworld.vn) - Máy tính chạy Windows có thể đối diện với cuộc tấn công mang tên "FREAK", cho phép tin tặc thu thập một số thông tin trao đổi thông qua trình duyệt web dựa trên "đám mây".

Microsoft từng công bố hệ thống Windows của hãng "miễn dịch" với lỗ hổng này, nhưng thông tin trên trang TechNet cho thấy công ty phần mềm hàng đầu này vừa phát hiện ra lỗ hổng trên sản phẩm của mình. Công ty cho biết đang tích cực phối hợp với các đối tác của mình để tạo ra một bức tường bảo vệ cho khách hàng.

Theo ArsTechnica, lỗ hổng "FREAK" viết tắt từ Factoring attack on RSA-EXPORT Keys. Cuộc tấn công này có thể xảy ra khi người dùng truy cập vào trang web được bảo vệ bởi giao thức HTTPS trên một thiết bị đang bị tấn công.

Tuy nhiên, máy tính cá nhânmáy tính xách tay Windows không phải là sản phẩm duy nhất có thể đối diện với cuộc tấn công FREAK. Trước thông báo của Microsoft, tất cả các thiết bị Android lẫn iPhone đều được cho là dễ bị tấn công bởi FREAK.

Trong một cuộc tấn công FREAK, các tin tặc có thể xem quá trình trao đổi liên lạc giữa trình duyệt và máy chủ bảo mật yếu. Sau đó, các tin tặc có thể chèn những đoạn mã độc vào nội dung liên lạc giữa hai bên sử dụng bộ mã hóa 512-bit yếu. Với sự yếu kém của mã hóa, các tin tặc có thể thu thập được một số thông tin trao đổi thông qua trình duyệt trên đám mây.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng, 14 triệu trang web sử dụng giao thức bảo vệ HTTPS, và khoảng 36% trong số họ hỗ trợ thuật toán mã hóa yếu, khiến chúng dễ bị tổn thương trước FREAK. Họ cũng lưu ý rằng các công ty như Google, Microsoft và APple đã chậm phát triển bản vá lỗi, mặc dù các cuộc tấn công FREAK vẫn đang ở mức đe dọa.

Việt Trung (Digitaltrends)
Phó Cục trưởng thuộc Bộ Công Thương nói lý do không bán xăng khoáng

Phó Cục trưởng thuộc Bộ Công Thương nói lý do không bán xăng khoáng

Kinh tế 17:23

(NLĐO) - Ông Đào Duy Anh, Phó Cục trưởng Cục Đổi mới sáng tạo, Chuyển đổi xanh và Khuyến công, nêu nhiều lý do không giữ và lưu thông xăng khoáng.

Bán bánh đúc có chứa hàn the, 2 người bị khởi tố

Bán bánh đúc có chứa hàn the, 2 người bị khởi tố

Pháp luật 17:21

(NLĐO)- Công an tỉnh Ninh Bình đã khởi tố, cấm đi khỏi nơi cư trú đối với 2 người do sử dụng chất cấm là hàn the khi nấu bánh đúc bán cho khách

Bệnh viện Nhi Trung ương đưa cơ sở 2 vào hoạt động

Bệnh viện Nhi Trung ương đưa cơ sở 2 vào hoạt động

Sức khỏe 17:21

(NLĐO) - Cơ sở 2 Bệnh viện Nhi Trung ương quy mô 300 giường, tiếp nhận 1.000-1.500 lượt khám mỗi ngày, góp phần giảm tải và nâng chất lượng chăm sóc trẻ em.

Sở GD-ĐT TPHCM nói về sự cố bất thường và các trường hợp đặc biệt trong ngày đầu thi lớp 10

Sở GD-ĐT TPHCM nói về sự cố bất thường và các trường hợp đặc biệt trong ngày đầu thi lớp 10

Giáo dục 17:20

(NLĐO) - Sở GD-ĐT TPHCM, cho biết trong quá trình thi môn tiếng Anh, một số điểm thi phát hiện đề thi bị mất chữ tại trang 2 và trang 3

Tổng Bí thư, Chủ tịch nước Tô Lâm: Hợp tác kinh tế Việt Nam - Philippines cần nâng lên tầm cao mới

Tổng Bí thư, Chủ tịch nước Tô Lâm: Hợp tác kinh tế Việt Nam - Philippines cần nâng lên tầm cao mới

Chính trị 17:19

(NLĐO)- Tổng Bí thư, Chủ tịch nước Tô Lâm và Tổng thống Ferdinand Romualdez Marcos Jr. phát biểu chỉ đạo tại diễn đàn Doanh nghiệp Việt Nam - Philippines.

Đề Ngoại ngữ vừa sức, thí sinh tự tin đạt điểm 9, 10

Đề Ngoại ngữ vừa sức, thí sinh tự tin đạt điểm 9, 10

Tuyển sinh 17:18

(NLĐO) - Chiều 1-6, nhiều thí sinh tại các điểm thi đánh giá đề ngoại ngữ thi vào lớp 10 vừa sức, bám sát ôn tập và giúp các em tự tin hoàn thành bài thi.

Tạm giữ 5 đối tượng săn bắt trái phép 9 con voọc bạc ở Phú Quốc

Tạm giữ 5 đối tượng săn bắt trái phép 9 con voọc bạc ở Phú Quốc

Pháp luật 17:16

(NLĐO) – Các đối tượng trên thường xuyên săn bắt động vật hoang dã trong rừng tại đặc khu Phú Quốc rồi đăng bán trên mạng xã hội