09/04/2014 11:46

Lỗi bảo mật OpenSSL đe doạ 2/3 mạng Internet

In bài viết

(ictworld.vn) - Hôm 7-4, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗi cực kỳ nghiêm trọng trong thư viện mã hoá OpenSSL, có thể đe doạ an toàn bảo mật của hơn 2/3 mạng Internet.

Hôm 7-4, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗi cực kỳ nghiêm trọng trong thư viện mã hoá OpenSSL, có thể đe doạ an toàn bảo mật của hơn 2/3 mạng Internet. Được đặt tên là lỗi Heartbleed (Trái tim chảy máu) và biết đến chính thức với tên gọi là CVE-2014-0160, lỗi này có thể cho phép kẻ tấn công chiếm đoạt các thông tin mã hoá như mật mã và các thông tin danh tính.

Lỗi OpenSSL CVE-2014-0160 được đặt tên nickname Heartbleed. Nguồn: Clever Cloud

Lỗi OpenSSL CVE-2014-0160 được đặt tên nickname Heartbleed. Nguồn: Clever Cloud

Thư viện phần mềm mã nguồn mở OpenSSL được biết đến như là thư viện bảo mật phổ biến nhất, sử dụng trong các server web Apache và nginx, cung cấp tính các năng mã hoá cho khoảng 66% các trang web và dịch vụ trực tuyến trên mạng Internet. Cảnh báo về lỗi bảo mật Heartbleed được các nhà nghiên cứu công bố trùng với thời điểm phiên bản 1.0.1g của OpenSSL được cho ra mắt. Nhưng lỗi này đã tồn tại trong OpenSSL được gần 2 năm và vì nó không để lại dấu vết gì nên cũng khó có thể biết được liệu có kẻ tấn công nào đã tận dụng lỗi này hay chưa.

Hiện tại các bên đang xem xét tạo ra các biện pháp an toàn để ngăn chặn các cuộc tấn công sử dụng lỗi này. Trong khi đó các nhà nghiên cứu bảo mật đang dựng nên những mục tiêu giả “Honeyspot" để dụ các kẻ tấn công, xác định xem lỗi Heartbleed đã từng được sử dụng hay chưa.

Xuân Hạo
Cựu Chủ tịch Quốc Cường Gia Lai nói: Nếu biết đất công, đã không mua

Cựu Chủ tịch Quốc Cường Gia Lai nói: Nếu biết đất công, đã không mua

Pháp luật 12:54

(NLĐO) - Cựu Chủ tịch Quốc Cường Gia Lai mong được xem xét mức độ sai phạm dựa trên bối cảnh khách quan của sự việc.

TPHCM: Người lớn tuổi vui mừng khi bác sĩ đến chăm sóc sức khỏe tại nhà

TPHCM: Người lớn tuổi vui mừng khi bác sĩ đến chăm sóc sức khỏe tại nhà

Sức khỏe 12:53

(NLĐO) - Đây chính là tinh thần của mô hình mới chuyển từ "nơi khám bệnh" sang "nơi quản lý sức khỏe người dân".

iBasic Vietnam - Nội y đồng hành qua mọi giai đoạn trưởng thành

iBasic Vietnam - Nội y đồng hành qua mọi giai đoạn trưởng thành

Khoẻ - Đẹp 12:51

iBasic Vietnam - thương hiệu nội y 35 năm ra đời với sứ mệnh đồng hành cùng phụ nữ Việt qua từng bước chuyển mình.

5 bí quyết tránh "bẫy giá ảo" khi tìm thuê căn hộ TPHCM trên mạng

5 bí quyết tránh "bẫy giá ảo" khi tìm thuê căn hộ TPHCM trên mạng

Thị trường 12:48

“Bẫy giá ảo” xuất hiện ngày càng tinh vi, khiến người thuê mất thời gian, công sức, thậm chí tiền cọc. Vậy làm sao để nhận diện và tránh xa những chiêu trò này?

Bí thư Thành ủy Hà Nội Nguyễn Duy Ngọc được bổ nhiệm làm Trưởng Ban Tổ chức Trung ương

Bí thư Thành ủy Hà Nội Nguyễn Duy Ngọc được bổ nhiệm làm Trưởng Ban Tổ chức Trung ương

Chính trị 12:40

(NLĐO) - Bí thư Thành ủy Hà Nội Nguyễn Duy Ngọc được Bộ Chính trị điều động, phân công tham gia Ban Bí thư và bổ nhiệm giữ chức Trưởng ban Tổ chức Trung ương.

Bổ nhiệm ông Nguyễn Hải Ninh giữ chức Chánh Văn phòng Trung ương Đảng

Bổ nhiệm ông Nguyễn Hải Ninh giữ chức Chánh Văn phòng Trung ương Đảng

Chính trị 12:35

(NLĐO) - Bộ Chính trị điều động, phân công, bổ nhiệm Bộ trưởng Bộ Tư pháp Nguyễn Hải Ninh giữ chức Chánh Văn phòng Trung ương Đảng.

INFOGRAPHIC: Mỹ - Iran nói gì trong những diễn biến mới nhất tại Trung Đông?

INFOGRAPHIC: Mỹ - Iran nói gì trong những diễn biến mới nhất tại Trung Đông?

Quốc tế 12:34

(NLĐO) - Tổng thống Mỹ Donald Trump đồng ý "tạm ngừng ném bom và tấn công Iran" trong lúc Tehran đưa ra danh sách 10 điều kiện đáng chú ý.