11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

In bài viết

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo
Công an phường Ba Ngòi, tỉnh Khánh Hoà nói về “đổi pô độ chế lấy 10kg gạo thơm”

Công an phường Ba Ngòi, tỉnh Khánh Hoà nói về “đổi pô độ chế lấy 10kg gạo thơm”

Thời sự 18:09

(NLĐO)- Công an phường Ba Ngòi, tỉnh Khánh Hòa, đang triển khai mô hình "đổi tiếng pô ồn lấy hạt gạo thơm". Theo đó, người giao nộp pô độ chế sẽ được 10 kg gạo

Công an làm việc với chủ nhà vụ thợ khóa bị đe dọa hành hung sau khi mở cửa phòng ngủ

Công an làm việc với chủ nhà vụ thợ khóa bị đe dọa hành hung sau khi mở cửa phòng ngủ

Bạn đọc 17:59

(NLĐO)- Tại cơ quan công an, người đàn ông thừa nhận đã có lời nói và hành vi thiếu chuẩn mực như nội dung đoạn clip lan truyền.

Ngày mai 29-4, khởi công tuyến metro Bến Thành-Thủ Thiêm, tăng tốc kết nối sân bay Long Thành

Ngày mai 29-4, khởi công tuyến metro Bến Thành-Thủ Thiêm, tăng tốc kết nối sân bay Long Thành

Thời sự 17:53

(NLĐO) - TPHCM dự kiến khởi công tuyến metro Bến Thành – Thủ Thiêm vào ngày 29-4, mở trục kết nối phía Đông, tăng tốc liên kết sân bay Long Thành.

Mang khối u buồng trứng 4 kg, thiếu nữ bị nhầm là tăng cân

Mang khối u buồng trứng 4 kg, thiếu nữ bị nhầm là tăng cân

Sức khỏe 17:47

(NLĐO) - Thiếu nữ 14 tuổi mang khối u buồng trứng hơn 4 kg suốt 5 tháng nhưng gia đình tưởng tăng cân. Bệnh chỉ được phát hiện khi bụng chướng căng bất thường.

Chủ các quán ăn nói gì khi giá bán vẫn cao bất chấp xăng dầu giảm mạnh?

Chủ các quán ăn nói gì khi giá bán vẫn cao bất chấp xăng dầu giảm mạnh?

Kinh tế 17:37

(NLĐO) – Cho dù giá xăng dầu, gas, kể cả rau củ, thịt cá đều giảm nhưng giá đồ ăn và một số dịch vụ khác vẫn "neo" cao, chưa có dấu hiệu hạ nhiệt

TPHCM: Lan tỏa Không gian văn hóa Hồ Chí Minh

TPHCM: Lan tỏa Không gian văn hóa Hồ Chí Minh

Chính trị 17:32

(NLĐO) - Đưa Không gian văn hóa Hồ Chí Minh vào khu dân cư, kết hợp công nghệ số, giúp tuyên truyền về Bác gần gũi, thiết thực hơn

Dùng bình ga thui thịt chó, 2 người bỏng nặng

Dùng bình ga thui thịt chó, 2 người bỏng nặng

Thời sự 17:25

(NLĐO) - Lúc thui thịt chó, do đặt bình ga gần nguồn lửa nên khi mở van đã xảy ra hiện tượng phụt lửa, gây bỏng nặng cho 2 người đàn ông.