11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo

Viết bình luận

Bộ trưởng GTVT Nguyễn Văn Thắng đề nghị phạt nguội người đi xe máy vi phạm giao thông

Bộ trưởng GTVT Nguyễn Văn Thắng đề nghị phạt nguội người đi xe máy vi phạm giao thông

Xã hội 20:57

(NLĐO) - Cho rằng vi phạm giao thông của người điều khiển xe máy còn quá nhiều, Bộ trưởng GTVT Nguyễn Văn Thắng đề nghị cần xử phạt nguội đối với người điều khiển xe máy vi phạm giao thông

Báo Người Lao Động tổ chức Diễn đàn Kinh tế Việt Nam 2024 phiên thứ 2

Báo Người Lao Động tổ chức Diễn đàn Kinh tế Việt Nam 2024 phiên thứ 2

Kinh tế 20:56

(NLĐO) – Vào lúc 8 giờ ngày 25-4, Báo Người Lao Động tổ chức Diễn đàn Kinh tế Việt Nam 2024 với phiên thứ 2 về chủ đề "Gỡ khó về vốn và thị trường cho doanh nghiệp xuất khẩu".

Nhiều gợi mở xây dựng đô thị văn minh TP Biên Hòa

Nhiều gợi mở xây dựng đô thị văn minh TP Biên Hòa

Thời sự 20:50

(NLĐO) - Chiều 24-4, UBND TP Biên Hòa (Đồng Nai) phối hợp cùng Báo Đồng Nai tổ chức tọa đàm "Phát huy vai trò gương mẫu của cán bộ, công chức, viên chức, người lao động, huy động nhân dân thành phố Biên Hòa xây dựng đô thị văn minh".

Tuyển futsal Việt Nam - Uzbekistan: Mục tiêu giành chiến thắng

Tuyển futsal Việt Nam - Uzbekistan: Mục tiêu giành chiến thắng

Thể thao 20:45

(NLĐO) - Nếu vượt qua Uzbekistan trong trận tứ kết Giải Futsal châu Á 2024 diễn ra tại Thái Lan tối 24-4, tuyển futsal Việt Nam sẽ giành tấm vé tham dự VCK Futsal World Cup 2024

Công an TP HCM phá chuyên án đánh bạc do Tăng Khải Văn cầm đầu

Công an TP HCM phá chuyên án đánh bạc do Tăng Khải Văn cầm đầu

Pháp luật 20:01

(NLĐO) - Đường dây đánh bạc do Tăng Khải Văn cầm đầu với tổng số tiền cờ bạc lên đến 100 tỉ đồng. 11 đồng phạm của đối tượng này cũng đã bị bắt giữ.

Chứng khoán ngày mai, 25-4: Thị trường liệu còn tăng mạnh?

Chứng khoán ngày mai, 25-4: Thị trường liệu còn tăng mạnh?

Kinh tế 19:55

(NLĐO)- Công ty chứng khoán dự báo thị trường có thể tiếp tục phục hồi trong phiên giao dịch tiếp theo nhưng mức hồi phục có thể không còn nhiều do áp lực cung từ vùng cản 1.210 – 1.220 điểm.

Xuất hiện tình tiết mới vụ bắt thứ trưởng quốc phòng Nga

Xuất hiện tình tiết mới vụ bắt thứ trưởng quốc phòng Nga

Quốc tế 19:54

(NLĐO) – Việc bắt giữ Thứ trưởng Quốc phòng Nga Timur Ivanov được tiến hành sau nhiều năm điều tra và nhân vật thứ hai có liên quan cũng được hé lộ.