11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo
Cận cảnh công viên bỏ hoang nhiều năm, nơi Chủ tịch Hà Nội "lệnh" bắn pháo hoa Tết 2025

Cận cảnh công viên bỏ hoang nhiều năm, nơi Chủ tịch Hà Nội "lệnh" bắn pháo hoa Tết 2025

Thời sự 09:57

(NLĐO)- Dự án Công viên hồ Phùng Khoang "đắp chiếu" gây lãng phí gần chục năm, Chủ tịch UBND TP Hà Nội yêu cầu phải đưa vào hoạt động trước Tết Nguyên đán 2025

Tặng sổ tiết kiệm cho trẻ có cha mẹ tử vong do bão số 3

Tặng sổ tiết kiệm cho trẻ có cha mẹ tử vong do bão số 3

Công đoàn - Công nhân 09:53

(NLĐO) - Tổng LĐLĐ Việt Nam vừa có Quyết định về việc tặng sổ tiết kiệm cho trẻ em mồ côi là con đoàn viên, người lao động tử vong do bão số 3 (Yagi)

Tuấn Hưng dắt tay bà xã Hương Baby làm vedette tại ''Bước chân di sản" 2

Tuấn Hưng dắt tay bà xã Hương Baby làm vedette tại ''Bước chân di sản" 2

Giải trí 09:52

(NLĐO)- Ca sĩ Tuấn Hưng và bà xã Hương Baby nổi bật khi trình diễn áo dài trong bộ sưu tập "Ký ức Hà Nội" tối 22-11

Tây Ban Nha: Phát hiện răng của 3 người không thuộc loài chúng ta

Tây Ban Nha: Phát hiện răng của 3 người không thuộc loài chúng ta

Khoa học 09:50

(NLĐO) - Phần còn lại của một người trưởng thành, một thiếu niên và một đứa bé không thuộc loài chúng ta đã lộ ra trong một hang động ở công viên Serinyà.

Soi tỉ số trận Manchester City – Tottenham: Khuất phục Gà trống

Soi tỉ số trận Manchester City – Tottenham: Khuất phục Gà trống

Thể thao 09:49

(NLĐO) - Tottenham luôn là đối thủ khó chơi với Manchester City nhưng để thoát khỏi cơn khủng hoảng hiện thời, thầy trò Pep Guardiola phải thắng bằng mọi giá.

Phép tính đơn giản nhất dự đoán nguy cơ đột quỵ, gan nhiễm mỡ

Phép tính đơn giản nhất dự đoán nguy cơ đột quỵ, gan nhiễm mỡ

Sức khỏe 09:45

(NLĐO) - Theo các nhà khoa học Iceland, giảm được một chỉ số duy nhất có thể giúp bạn giảm đáng kể nguy cơ đột quỵ, đau tim, tiểu đường, gan nhiễm mỡ...

"Ông lớn" chứng khoán SSI bị phạt và truy thu hơn 7 tỉ đồng

"Ông lớn" chứng khoán SSI bị phạt và truy thu hơn 7 tỉ đồng

Kinh tế 09:45

(NLĐO) - Công ty chứng khoán SSI đã nộp vào ngân sách nhà nước hơn 7,33 tỉ đồng tiền thuế bị truy thu, bị phạt và tiền chậm nộp thuế.