11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

In bài viết

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo
Án tuyên, tình cạn

Án tuyên, tình cạn

Chuyện pháp đình 07:32

Chín anh em ruột lôi nhau ra tòa tranh chấp 5.000 m² đất thừa kế. Giữa chốn pháp đình, tiếng gọi ruột thịt xót xa nhường chỗ cho danh xưng pháp lý

LẰN RANH: Khi yêu bóng đá sai cách

Pháp luật 07:30

Trận đấu khép lại sau tiếng còi mãn cuộc, nhưng với nhiều người, đó lại là giờ G khơi mào một cuộc chiến khác tàn khốc không kém.

World Cup 2026: Kịch tính vòng knock-out

World Cup 2026: Kịch tính vòng knock-out

World Cup 2026 07:28

Trận mở màn vòng knock-out (vòng 32 đội) World Cup 2026 giữa Brazil và Nhật Bản lúc 0 giờ ngày 30-6 đang trở thành tâm điểm của giới mộ điệu.

Cao Bằng mời gọi T&T Group nghiên cứu phát triển mô hình kinh tế cửa khẩu mới

Cao Bằng mời gọi T&T Group nghiên cứu phát triển mô hình kinh tế cửa khẩu mới

Kinh tế 07:19

Chiều 26-6, tỉnh Cao Bằng và T&T Group làm việc về quy hoạch kinh tế cửa khẩu Trà Lĩnh, thúc đẩy hợp tác đầu tư, thương mại và logistics.

Hè muộn

Hè muộn

Văn hóa - Văn nghệ 07:09

Hạ Linh sống ở một chung cư ngay trung tâm thành phố. Ban ngày, nơi ấy sầm uất và náo nhiệt. Ban đêm, đèn xe nối nhau như những dòng suy nghĩ không ngủ.

Có ba, con có cả bầu trời!

Có ba, con có cả bầu trời!

Gia đình 07:07

Trên trái đất này, không có món quà nào ngọt ngào bằng tình yêu thương của người cha dành cho con mình

Đạo diễn Minh Nguyệt dốc sức cho triển lãm tranh của con gái - họa sĩ Moon

Đạo diễn Minh Nguyệt dốc sức cho triển lãm tranh của con gái - họa sĩ Moon

Văn hóa - Văn nghệ 07:03

(NLĐO) – Nhân dịp ra mắt vở kịch "Áo xưa dù nhàu" tại Nhà hát Thành phố, đạo diễn Minh Nguyệt sẽ giới thiệu triển lãm của con gái