11/04/2014 11:30

Mạng Internet toàn cầu đối phó lỗi OpenSSL

In bài viết

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo
Nhiều cách hỗ trợ tiêu thụ nông sản

Nhiều cách hỗ trợ tiêu thụ nông sản

Kinh tế 02:16

Giữa tháng 1 vừa qua, do ảnh hưởng thời tiết, khoảng 300.000 chậu cúc mâm xôi tại xã Chợ Lách, tỉnh Vĩnh Long nở sớm.

Chở gas không an toàn

Chở gas không an toàn

Góc ảnh bạn đọc 00:48

Trên đường Lâm Văn Bền, phường Tân Thuận, TP HCM, một thanh niên đi xe máy gắn bệ phía sau chở 2 bình gas lớn lưu thông khiến nhiều người lo ngại (ảnh).

PHẢN HỒI: Khắc phục sụt lún

PHẢN HỒI: Khắc phục sụt lún

Bạn đọc 00:10

Báo Người Lao Động số ra ngày 31-1 phản ánh vỉa hè tại khu vực Công viên Bạch Đằng, phường Sài Gòn, TP HCM bị sụt lún, tạo thành hố

Báo in Người Lao Động 6-2: Yên tâm mua sắm hàng hóa Tết

Báo in Người Lao Động 6-2: Yên tâm mua sắm hàng hóa Tết

Video 00:00

Việt Nam - Lào gắn kết chiến lược; Hàng hóa ùn tắc nhanh chóng thông quan; Tháo gỡ vướng mắc khi tách thửa, hợp thửa đất… là những thông tin đáng chú ý khác

Xác minh ô tô có bảng đèn LED hiện dòng chữ xúc phạm công an

Xác minh ô tô có bảng đèn LED hiện dòng chữ xúc phạm công an

Xã hội 23:21

(NLĐO)- Tài xế điều khiển ô tô có bảng đèn LED chạy dòng chữ xúc phạm công an khai rằng điều này xảy ra do người khác dùng phần mềm can thiệp

Công an Gia Lai đã bắt được nhóm cướp ngân hàng, sáng 6-2 tổ chức họp báo

Công an Gia Lai đã bắt được nhóm cướp ngân hàng, sáng 6-2 tổ chức họp báo

Pháp luật 23:03

(NLĐO) - Dự kiến sáng 6-2, Công an tỉnh Gia Lai sẽ cung cấp thông tin liên quan việc bắt giữ 2 đối tượng cướp ngân hàng từ hôm 19-1.

TPHCM giải ngân vốn bồi thường 55.623 tỉ đồng

TPHCM giải ngân vốn bồi thường 55.623 tỉ đồng

Thời sự 22:31

(NLĐO) - Đây là kết quả giải ngân vốn bồi thường trong năm 2025, tại 281 dự án ở 3 khu vực TPHCM, Bà Rịa - Vũng Tàu và Bình Dương cũ.