09/04/2014 11:46

Lỗi bảo mật OpenSSL đe doạ 2/3 mạng Internet

In bài viết

(ictworld.vn) - Hôm 7-4, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗi cực kỳ nghiêm trọng trong thư viện mã hoá OpenSSL, có thể đe doạ an toàn bảo mật của hơn 2/3 mạng Internet.

Hôm 7-4, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗi cực kỳ nghiêm trọng trong thư viện mã hoá OpenSSL, có thể đe doạ an toàn bảo mật của hơn 2/3 mạng Internet. Được đặt tên là lỗi Heartbleed (Trái tim chảy máu) và biết đến chính thức với tên gọi là CVE-2014-0160, lỗi này có thể cho phép kẻ tấn công chiếm đoạt các thông tin mã hoá như mật mã và các thông tin danh tính.

Lỗi OpenSSL CVE-2014-0160 được đặt tên nickname Heartbleed. Nguồn: Clever Cloud

Lỗi OpenSSL CVE-2014-0160 được đặt tên nickname Heartbleed. Nguồn: Clever Cloud

Thư viện phần mềm mã nguồn mở OpenSSL được biết đến như là thư viện bảo mật phổ biến nhất, sử dụng trong các server web Apache và nginx, cung cấp tính các năng mã hoá cho khoảng 66% các trang web và dịch vụ trực tuyến trên mạng Internet. Cảnh báo về lỗi bảo mật Heartbleed được các nhà nghiên cứu công bố trùng với thời điểm phiên bản 1.0.1g của OpenSSL được cho ra mắt. Nhưng lỗi này đã tồn tại trong OpenSSL được gần 2 năm và vì nó không để lại dấu vết gì nên cũng khó có thể biết được liệu có kẻ tấn công nào đã tận dụng lỗi này hay chưa.

Hiện tại các bên đang xem xét tạo ra các biện pháp an toàn để ngăn chặn các cuộc tấn công sử dụng lỗi này. Trong khi đó các nhà nghiên cứu bảo mật đang dựng nên những mục tiêu giả “Honeyspot" để dụ các kẻ tấn công, xác định xem lỗi Heartbleed đã từng được sử dụng hay chưa.

Xuân Hạo
Đà Nẵng khai trừ theo quy định của Đảng đối với 2 đảng viên

Đà Nẵng khai trừ theo quy định của Đảng đối với 2 đảng viên

Chính trị 09:59

(NLĐO) – Cựu phó giám đốc Trung tâm giáo dục nghề nghiệp giao thông vận tải - Chi nhánh Công ty CP giao thông vận tải Quảng Nam bị khai trừ Đảng.

Từ 1-1-2026, TPHCM hỗ trợ toàn diện mức đóng BHYT cho 6 nhóm đối tượng đặc thù

Từ 1-1-2026, TPHCM hỗ trợ toàn diện mức đóng BHYT cho 6 nhóm đối tượng đặc thù

Sức khỏe 09:55

(NLĐO)- 100% mức đóng BHYT là nỗ lực rất lớn của TPHCM nhằm hạn chế tối đa rào cản tài chính trong việc tiếp cận dịch vụ y tế của người dân.

Hình ảnh vợ chồng trùm giang hồ Vi "ngộ" hầu tòa sáng 26-12

Hình ảnh vợ chồng trùm giang hồ Vi "ngộ" hầu tòa sáng 26-12

Pháp luật 09:53

(NLĐO)- Nguyễn Văn Vi (tức Vi "ngộ") cùng vợ Phạm Thị Hương Giang đã bị Tòa án nhân dân tỉnh Thanh Hóa đưa ra xét xử về tội "trốn thuế"

Nhóm đối tượng lập kế hoạch cướp túi tiền 1,5 tỉ đồng ở Đắk Lắk

Nhóm đối tượng lập kế hoạch cướp túi tiền 1,5 tỉ đồng ở Đắk Lắk

Pháp luật 09:51

(NLĐO) – Nhóm đối tượng dàn cảnh lừa người mua ở TPHCM ra Đắk Lắk bán thiên thạch rồi tổ chức cướp 1,5 tỉ đồng.

Từ 1-1-2026, sẽ truy tài sản người nhà nếu hộ kinh doanh không đủ tiền nộp phạt hành chính

Từ 1-1-2026, sẽ truy tài sản người nhà nếu hộ kinh doanh không đủ tiền nộp phạt hành chính

Kinh tế 09:38

(NLĐO) - Nếu tài sản chung của hộ kinh doanh không đủ để thi hành quyết định cưỡng chế, cơ quan chức năng sẽ kê biên tài sản riêng của các thành viên trong hộ

AFCON 2025: Rực lửa trận Ai Cập – Nam Phi

AFCON 2025: Rực lửa trận Ai Cập – Nam Phi

Thể thao 09:10

(NLĐO) - Cuộc đối đầu giữa Ai Cập và Nam Phi lúc 22 giờ tối 26-12 vừa là trận "chung kết sớm" bảng B vừa mang ý nghĩa một màn derby châu Phi kinh điển.

Quy định mới về tiêu chuẩn chức danh Thứ trưởng, Cục trưởng, Giám đốc sở

Quy định mới về tiêu chuẩn chức danh Thứ trưởng, Cục trưởng, Giám đốc sở

Chính trị 09:08

(NLĐO)- Chính phủ vừa ban hành Nghị định số 334 quy định tiêu chuẩn chức danh công chức lãnh đạo, quản lý, trong đó có chức danh Thứ trưởng, Cục trưởng...