11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo
Thủ tướng: Khẩn trương đề xuất, ban hành chính sách đặc thù cho nhân viên y tế

Thủ tướng: Khẩn trương đề xuất, ban hành chính sách đặc thù cho nhân viên y tế

Sức khỏe 19:08

(NLĐO) - Thủ tướng yêu cầu Bộ Y tế tập trung chỉ đạo hoàn thành dự án Bệnh viện Việt Đức và Bệnh viện Bạch Mai cơ sở 2, đưa vào hoạt động trong năm 2025

Hơn 1.000 chuyên gia, lãnh đạo các "ông lớn" công nghệ Google, IBM, Intel sắp đến Việt Nam

Hơn 1.000 chuyên gia, lãnh đạo các "ông lớn" công nghệ Google, IBM, Intel sắp đến Việt Nam

AI 365 19:08

(NLĐO)- Hơn 1.000 chuyên gia về công nghệ bán dẫn, trí tuệ nhân tạo quốc tế sẽ đến Việt Nam dự hội nghị

Toàn bộ thành viên HĐQT công ty nhựa 65 năm tuổi đồng loạt xin từ nhiệm

Toàn bộ thành viên HĐQT công ty nhựa 65 năm tuổi đồng loạt xin từ nhiệm

Kinh tế 18:38

(NLĐO) - Ngày 24-2, Công ty CP Rạng Đông Holding (mã chứng khoán: RDP) công bố đã nhận được đơn từ nhiệm của 5 thành viên HĐQT.

Trao giải cuộc thi viết “Người Thầy thuốc trong tôi” lần 3

Video 18:33

(NLĐO) - Báo Người Lao Động tổ chức Lễ Tôn vinh tập thể, cá nhân ngành y tiêu biểu và trao giải cuộc thi viết "Người Thầy thuốc trong tôi" lần 3, năm 2024-2025.

Cuối ngày 24-2, giá vàng miếng SJC, vàng nhẫn bất ngờ tăng vọt

Cuối ngày 24-2, giá vàng miếng SJC, vàng nhẫn bất ngờ tăng vọt

Kinh tế 18:32

(NLĐO) - Chỉ sau một ngày giảm nhẹ, giá vàng miếng SJC, vàng nhẫn lại quay đầu tăng vọt theo đà đi lên mạnh mẽ của giá vàng thế giới

Vừa nhận nhà, cư dân The Beverly Solari nhận ngay sổ hồng

Vừa nhận nhà, cư dân The Beverly Solari nhận ngay sổ hồng

Cơ hội an cư 18:29

Vừa chuyển về sống trong các căn hộ The Beverly Solari (Vinhomes Grand Park, TP Thủ Đức) vài tháng, cư dân được trao ngay giấy chứng nhận quyền sở hữu (sổ hồng)

21 năm Ajinomoto Việt Nam đồng hành cùng học sinh hiếu học Đồng Nai với Học bổng “Cho em đến trường”

21 năm Ajinomoto Việt Nam đồng hành cùng học sinh hiếu học Đồng Nai với Học bổng “Cho em đến trường”

Sau bục giảng 18:28

Quỹ học bổng đã trở thành hoạt động thường niên mang ý nghĩa nhân văn sâu sắc, đồng hành cùng học sinh hiếu học tại Đồng Nai trong suốt hơn 2 thập kỷ.