11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

In bài viết

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo
Đà Nẵng khai trừ theo quy định của Đảng đối với 2 đảng viên

Đà Nẵng khai trừ theo quy định của Đảng đối với 2 đảng viên

Chính trị 09:59

(NLĐO) – Cựu phó giám đốc Trung tâm giáo dục nghề nghiệp giao thông vận tải - Chi nhánh Công ty CP giao thông vận tải Quảng Nam bị khai trừ Đảng.

Từ 1-1-2026, TPHCM hỗ trợ toàn diện mức đóng BHYT cho 6 nhóm đối tượng đặc thù

Từ 1-1-2026, TPHCM hỗ trợ toàn diện mức đóng BHYT cho 6 nhóm đối tượng đặc thù

Sức khỏe 09:55

(NLĐO)- 100% mức đóng BHYT là nỗ lực rất lớn của TPHCM nhằm hạn chế tối đa rào cản tài chính trong việc tiếp cận dịch vụ y tế của người dân.

Hình ảnh vợ chồng trùm giang hồ Vi "ngộ" hầu tòa sáng 26-12

Hình ảnh vợ chồng trùm giang hồ Vi "ngộ" hầu tòa sáng 26-12

Pháp luật 09:53

(NLĐO)- Nguyễn Văn Vi (tức Vi "ngộ") cùng vợ Phạm Thị Hương Giang đã bị Tòa án nhân dân tỉnh Thanh Hóa đưa ra xét xử về tội "trốn thuế"

Nhóm đối tượng lập kế hoạch cướp túi tiền 1,5 tỉ đồng ở Đắk Lắk

Nhóm đối tượng lập kế hoạch cướp túi tiền 1,5 tỉ đồng ở Đắk Lắk

Pháp luật 09:51

(NLĐO) – Nhóm đối tượng dàn cảnh lừa người mua ở TPHCM ra Đắk Lắk bán thiên thạch rồi tổ chức cướp 1,5 tỉ đồng.

Từ 1-1-2026, sẽ truy tài sản người nhà nếu hộ kinh doanh không đủ tiền nộp phạt hành chính

Từ 1-1-2026, sẽ truy tài sản người nhà nếu hộ kinh doanh không đủ tiền nộp phạt hành chính

Kinh tế 09:38

(NLĐO) - Nếu tài sản chung của hộ kinh doanh không đủ để thi hành quyết định cưỡng chế, cơ quan chức năng sẽ kê biên tài sản riêng của các thành viên trong hộ

AFCON 2025: Rực lửa trận Ai Cập – Nam Phi

AFCON 2025: Rực lửa trận Ai Cập – Nam Phi

Thể thao 09:10

(NLĐO) - Cuộc đối đầu giữa Ai Cập và Nam Phi lúc 22 giờ tối 26-12 vừa là trận "chung kết sớm" bảng B vừa mang ý nghĩa một màn derby châu Phi kinh điển.

Quy định mới về tiêu chuẩn chức danh Thứ trưởng, Cục trưởng, Giám đốc sở

Quy định mới về tiêu chuẩn chức danh Thứ trưởng, Cục trưởng, Giám đốc sở

Chính trị 09:08

(NLĐO)- Chính phủ vừa ban hành Nghị định số 334 quy định tiêu chuẩn chức danh công chức lãnh đạo, quản lý, trong đó có chức danh Thứ trưởng, Cục trưởng...