09/04/2014 11:46

Lỗi bảo mật OpenSSL đe doạ 2/3 mạng Internet

In bài viết

(ictworld.vn) - Hôm 7-4, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗi cực kỳ nghiêm trọng trong thư viện mã hoá OpenSSL, có thể đe doạ an toàn bảo mật của hơn 2/3 mạng Internet.

Hôm 7-4, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗi cực kỳ nghiêm trọng trong thư viện mã hoá OpenSSL, có thể đe doạ an toàn bảo mật của hơn 2/3 mạng Internet. Được đặt tên là lỗi Heartbleed (Trái tim chảy máu) và biết đến chính thức với tên gọi là CVE-2014-0160, lỗi này có thể cho phép kẻ tấn công chiếm đoạt các thông tin mã hoá như mật mã và các thông tin danh tính.

Lỗi OpenSSL CVE-2014-0160 được đặt tên nickname Heartbleed. Nguồn: Clever Cloud

Lỗi OpenSSL CVE-2014-0160 được đặt tên nickname Heartbleed. Nguồn: Clever Cloud

Thư viện phần mềm mã nguồn mở OpenSSL được biết đến như là thư viện bảo mật phổ biến nhất, sử dụng trong các server web Apache và nginx, cung cấp tính các năng mã hoá cho khoảng 66% các trang web và dịch vụ trực tuyến trên mạng Internet. Cảnh báo về lỗi bảo mật Heartbleed được các nhà nghiên cứu công bố trùng với thời điểm phiên bản 1.0.1g của OpenSSL được cho ra mắt. Nhưng lỗi này đã tồn tại trong OpenSSL được gần 2 năm và vì nó không để lại dấu vết gì nên cũng khó có thể biết được liệu có kẻ tấn công nào đã tận dụng lỗi này hay chưa.

Hiện tại các bên đang xem xét tạo ra các biện pháp an toàn để ngăn chặn các cuộc tấn công sử dụng lỗi này. Trong khi đó các nhà nghiên cứu bảo mật đang dựng nên những mục tiêu giả “Honeyspot" để dụ các kẻ tấn công, xác định xem lỗi Heartbleed đã từng được sử dụng hay chưa.

Xuân Hạo
Nhiều cách hỗ trợ tiêu thụ nông sản

Nhiều cách hỗ trợ tiêu thụ nông sản

Kinh tế 02:16

Giữa tháng 1 vừa qua, do ảnh hưởng thời tiết, khoảng 300.000 chậu cúc mâm xôi tại xã Chợ Lách, tỉnh Vĩnh Long nở sớm.

Chở gas không an toàn

Chở gas không an toàn

Góc ảnh bạn đọc 00:48

Trên đường Lâm Văn Bền, phường Tân Thuận, TP HCM, một thanh niên đi xe máy gắn bệ phía sau chở 2 bình gas lớn lưu thông khiến nhiều người lo ngại (ảnh).

PHẢN HỒI: Khắc phục sụt lún

PHẢN HỒI: Khắc phục sụt lún

Bạn đọc 00:10

Báo Người Lao Động số ra ngày 31-1 phản ánh vỉa hè tại khu vực Công viên Bạch Đằng, phường Sài Gòn, TP HCM bị sụt lún, tạo thành hố

Báo in Người Lao Động 6-2: Yên tâm mua sắm hàng hóa Tết

Báo in Người Lao Động 6-2: Yên tâm mua sắm hàng hóa Tết

Video 00:00

Việt Nam - Lào gắn kết chiến lược; Hàng hóa ùn tắc nhanh chóng thông quan; Tháo gỡ vướng mắc khi tách thửa, hợp thửa đất… là những thông tin đáng chú ý khác

Xác minh ô tô có bảng đèn LED hiện dòng chữ xúc phạm công an

Xác minh ô tô có bảng đèn LED hiện dòng chữ xúc phạm công an

Xã hội 23:21

(NLĐO)- Tài xế điều khiển ô tô có bảng đèn LED chạy dòng chữ xúc phạm công an khai rằng điều này xảy ra do người khác dùng phần mềm can thiệp

Công an Gia Lai đã bắt được nhóm cướp ngân hàng, sáng 6-2 tổ chức họp báo

Công an Gia Lai đã bắt được nhóm cướp ngân hàng, sáng 6-2 tổ chức họp báo

Pháp luật 23:03

(NLĐO) - Dự kiến sáng 6-2, Công an tỉnh Gia Lai sẽ cung cấp thông tin liên quan việc bắt giữ 2 đối tượng cướp ngân hàng từ hôm 19-1.

TPHCM giải ngân vốn bồi thường 55.623 tỉ đồng

TPHCM giải ngân vốn bồi thường 55.623 tỉ đồng

Thời sự 22:31

(NLĐO) - Đây là kết quả giải ngân vốn bồi thường trong năm 2025, tại 281 dự án ở 3 khu vực TPHCM, Bà Rịa - Vũng Tàu và Bình Dương cũ.