Windows dính lỗ hổng nguy hiểm

Thứ bảy, 07/03/2015 11:06

(ictworld.vn) - Máy tính chạy Windows có thể đối diện với cuộc tấn công mang tên "FREAK", cho phép tin tặc thu thập một số thông tin trao đổi thông qua trình duyệt web dựa trên "đám mây".

Microsoft từng công bố hệ thống Windows của hãng "miễn dịch" với lỗ hổng này, nhưng thông tin trên trang TechNet cho thấy công ty phần mềm hàng đầu này vừa phát hiện ra lỗ hổng trên sản phẩm của mình. Công ty cho biết đang tích cực phối hợp với các đối tác của mình để tạo ra một bức tường bảo vệ cho khách hàng.

Theo ArsTechnica, lỗ hổng "FREAK" viết tắt từ Factoring attack on RSA-EXPORT Keys. Cuộc tấn công này có thể xảy ra khi người dùng truy cập vào trang web được bảo vệ bởi giao thức HTTPS trên một thiết bị đang bị tấn công.

Tuy nhiên, máy tính cá nhânmáy tính xách tay Windows không phải là sản phẩm duy nhất có thể đối diện với cuộc tấn công FREAK. Trước thông báo của Microsoft, tất cả các thiết bị Android lẫn iPhone đều được cho là dễ bị tấn công bởi FREAK.

Trong một cuộc tấn công FREAK, các tin tặc có thể xem quá trình trao đổi liên lạc giữa trình duyệt và máy chủ bảo mật yếu. Sau đó, các tin tặc có thể chèn những đoạn mã độc vào nội dung liên lạc giữa hai bên sử dụng bộ mã hóa 512-bit yếu. Với sự yếu kém của mã hóa, các tin tặc có thể thu thập được một số thông tin trao đổi thông qua trình duyệt trên đám mây.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng, 14 triệu trang web sử dụng giao thức bảo vệ HTTPS, và khoảng 36% trong số họ hỗ trợ thuật toán mã hóa yếu, khiến chúng dễ bị tổn thương trước FREAK. Họ cũng lưu ý rằng các công ty như Google, Microsoft và APple đã chậm phát triển bản vá lỗi, mặc dù các cuộc tấn công FREAK vẫn đang ở mức đe dọa.

Việt Trung (Digitaltrends)

Ca sĩ Trung Quân Idol bị tố hành hung phụ nữ: Cúi đầu xin lỗi, ồn ào có lắng xuống?

Ca sĩ Trung Quân Idol bị tố hành hung phụ nữ: Cúi đầu xin lỗi, ồn ào có lắng xuống?

Sau giờ làm 14:48

(NLĐO) - Mới đây, ca sĩ Trung Quân Idol trở thành tâm điểm chú ý khi bị một người dùng mạng xã hội đăng bài tố anh có hành vi hành hung phụ nữ.

PGBank hợp tác với Sân Golf Hoàng Gia ưu đãi đặc quyền cho chủ thẻ visa

PGBank hợp tác với Sân Golf Hoàng Gia ưu đãi đặc quyền cho chủ thẻ visa

Doanh nhân 14:37

Ngân hàng TMCP Thịnh vượng và Phát triển (PGBank) chính thức triển khai chương trình ưu đãi dành cho chủ thẻ khi thanh toán dịch vụ tại Sân Golf Hoàng Gia.

Thêm cơ hội cho thịt gà chế biến Việt Nam tại thị trường Hàn Quốc

Thêm cơ hội cho thịt gà chế biến Việt Nam tại thị trường Hàn Quốc

Doanh nhân 14:35

Việc Việt Nam và Hàn Quốc chính thức công bố mở cửa thị trường đối với sản phẩm thịt gà chế biến.

Cúp truyền hình TPHCM 2026: Tay đua Thụy Sĩ mang về chiến thắng thứ hai cho Đồng Tháp

Cúp truyền hình TPHCM 2026: Tay đua Thụy Sĩ mang về chiến thắng thứ hai cho Đồng Tháp

Thể thao 14:08

(NLĐO) - Tay đua Christoph Janssen một mình tách tốp để cán đích đầu tiên chặng 20 Cúp xe đạp truyền hình TPHCM - HTV Tôn Đông Á 2026 tại Thủ Dầu Một.

Đề xuất phạt 2-4 triệu nếu để móng tay dài, đeo trang sức bán đồ ăn

Đề xuất phạt 2-4 triệu nếu để móng tay dài, đeo trang sức bán đồ ăn

Sức khỏe 14:08

(NLĐO) - Người trực tiếp tiếp xúc thực phẩm không mang bảo hộ, để móng tay dài, đeo trang sức, hút thuốc trong khu sản xuất có thể bị phạt 2-4 triệu đồng.

Trấn Thành, Thái Hòa cùng dàn sao "khó ở" trong phim Phan Gia Nhật Linh

Trấn Thành, Thái Hòa cùng dàn sao "khó ở" trong phim Phan Gia Nhật Linh

Giải trí 14:07

(NLĐO) - Phan Gia Nhật Linh và Charlie Nguyễn từng mời Thái Hòa làm đạo diễn "Đại tiệc trăng máu 8" nhưng không như ý.

Nâng chuẩn giảng viên đại học: Tránh chạy theo học vị

Nâng chuẩn giảng viên đại học: Tránh chạy theo học vị

Giáo dục 14:06

(NLĐO)- Nâng chuẩn giảng viên ĐH cần lộ trình, tránh hình thức. Đừng chạy theo học vị mà bỏ qua chất lượng giảng dạy và đầu ra sinh viên.

Du lịch và công nghiệp văn hóa là động lực tăng trưởng quan trọng

Du lịch và công nghiệp văn hóa là động lực tăng trưởng quan trọng

Thời sự 14:04

(NLĐO)- Du lịch và công nghiệp văn hóa được Bộ VH-TT-DL xác định là động lực tăng trưởng quan trọng.

Công an TPHCM chỉ cách nhận diện video deepfake, người dân cần biết

Công an TPHCM chỉ cách nhận diện video deepfake, người dân cần biết

Bạn đọc 14:01

(NLĐO) - Công an TPHCM đã chỉ ra nhiều dấu hiệu nhận biết chiêu lừa đảo của tội phạm công nghệ cao dưới dạng video deepfake

Tháng Công nhân: Người lao động hạnh phúc khi được chăm lo, tặng bếp ấm

Tháng Công nhân: Người lao động hạnh phúc khi được chăm lo, tặng bếp ấm

Lao động 14:00

(NLĐO)- Tháng Công nhân được phát động tại nhiều địa phương với những hoạt động chăm lo thiết thực cho đoàn viên, người lao động

XEM THÊM