07/03/2015 11:06

Windows dính lỗ hổng nguy hiểm

In bài viết

(ictworld.vn) - Máy tính chạy Windows có thể đối diện với cuộc tấn công mang tên "FREAK", cho phép tin tặc thu thập một số thông tin trao đổi thông qua trình duyệt web dựa trên "đám mây".

Microsoft từng công bố hệ thống Windows của hãng "miễn dịch" với lỗ hổng này, nhưng thông tin trên trang TechNet cho thấy công ty phần mềm hàng đầu này vừa phát hiện ra lỗ hổng trên sản phẩm của mình. Công ty cho biết đang tích cực phối hợp với các đối tác của mình để tạo ra một bức tường bảo vệ cho khách hàng.

Theo ArsTechnica, lỗ hổng "FREAK" viết tắt từ Factoring attack on RSA-EXPORT Keys. Cuộc tấn công này có thể xảy ra khi người dùng truy cập vào trang web được bảo vệ bởi giao thức HTTPS trên một thiết bị đang bị tấn công.

Tuy nhiên, máy tính cá nhânmáy tính xách tay Windows không phải là sản phẩm duy nhất có thể đối diện với cuộc tấn công FREAK. Trước thông báo của Microsoft, tất cả các thiết bị Android lẫn iPhone đều được cho là dễ bị tấn công bởi FREAK.

Trong một cuộc tấn công FREAK, các tin tặc có thể xem quá trình trao đổi liên lạc giữa trình duyệt và máy chủ bảo mật yếu. Sau đó, các tin tặc có thể chèn những đoạn mã độc vào nội dung liên lạc giữa hai bên sử dụng bộ mã hóa 512-bit yếu. Với sự yếu kém của mã hóa, các tin tặc có thể thu thập được một số thông tin trao đổi thông qua trình duyệt trên đám mây.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng, 14 triệu trang web sử dụng giao thức bảo vệ HTTPS, và khoảng 36% trong số họ hỗ trợ thuật toán mã hóa yếu, khiến chúng dễ bị tổn thương trước FREAK. Họ cũng lưu ý rằng các công ty như Google, Microsoft và APple đã chậm phát triển bản vá lỗi, mặc dù các cuộc tấn công FREAK vẫn đang ở mức đe dọa.

Việt Trung (Digitaltrends)
Audio: Phó Giám đốc Công an Đắk Lắk nói lý do khởi tố cựu thiếu tá CSGT trong vụ nam sinh tử vong

Audio: Phó Giám đốc Công an Đắk Lắk nói lý do khởi tố cựu thiếu tá CSGT trong vụ nam sinh tử vong

Video 17:59

(NLĐO) - Cựu thiếu tá Nguyễn Quang Hoàng (cán bộ Trạm CSGT Krông Búk) bị khởi tố về tội "Không cứu giúp người đang ở trong tình trạng nguy hiểm đến tính mạng".

In kết quả xổ số sai từ trang web rồi trả thưởng: Đại lý vé số ở miền Tây khuyến cáo gì?

In kết quả xổ số sai từ trang web rồi trả thưởng: Đại lý vé số ở miền Tây khuyến cáo gì?

Bạn đọc 17:59

(NLĐO)-Chỉ một con số hiển thị sai trên trang web đã khiến đại lý, người bán vé số dạo mất tiền oan, đặt ra yêu cầu phải kiểm chứng kết quả từ nguồn chính thức.

TOPWAN ra mắt MV "Lost in Paradiso": Làn gió latin khuấy động mùa hè

TOPWAN ra mắt MV "Lost in Paradiso": Làn gió latin khuấy động mùa hè

Chuyện của Sao 17:57

Thị trường nhạc Việt vừa đón nhận một sản phẩm mới mang đậm màu sắc quốc tế khi TOPWAN (Vang Quốc Hải) chính thức trình làng MV "Lost in Paradiso".

Làm lễ tân có cần ngoại hình không? Yêu cầu thực tế trong công việc

Làm lễ tân có cần ngoại hình không? Yêu cầu thực tế trong công việc

Bản lĩnh sống 17:56

Lễ tân là công việc quen thuộc trong nhiều lĩnh vực nhưng lễ tân có cần ngoại hình không lại là điều khiến nhiều người do dự khi lựa chọn nghề.

Tàu sân bay Mỹ cùng hàng chục chiến đấu cơ đến Trung Đông, Iran tung video bắt tàu

Tàu sân bay Mỹ cùng hàng chục chiến đấu cơ đến Trung Đông, Iran tung video bắt tàu

Quốc tế 17:54

(NLĐO) - Mỹ tăng cường nhóm tàu sân bay thứ ba đến Trung Đông, chặn nhiều tàu dầu liên quan đến Iran giữa lúc căng thẳng vẫn chưa hạ nhiệt.

Kịch bản "ôm trọn" 65,5 tỉ đồng của 1 cựu nhân viên ngân hàng

Kịch bản "ôm trọn" 65,5 tỉ đồng của 1 cựu nhân viên ngân hàng

Pháp luật 17:54

(NLĐO) - Từ thua lỗ tiền ảo, cựu nhân viên ngân hàng đã dựng kịch bản vay “đáo hạn” để chiếm đoạt hàng chục tỉ đồng của nhiều bị hại.

Bà chủ tiệm cầm đồ nằm bất động, nghi phạm lộ diện sau 2 giờ gây án

Bà chủ tiệm cầm đồ nằm bất động, nghi phạm lộ diện sau 2 giờ gây án

Pháp luật 17:48

(NLĐO) - Nghi phạm đâm chết chủ tiệm cầm đồ ở Quảng Trị sau mâu thuẫn khi cầm cố tài sản bị công an bắt giữ chỉ sau gần 2 giờ gây án.