Mạng Internet toàn cầu đối phó lỗi OpenSSL

Thứ sáu, 11/04/2014 11:30

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo

Trao kỷ niệm chương tri ân gia đình người hiến tạng

Trao kỷ niệm chương tri ân gia đình người hiến tạng

Sức khỏe 00:39

Đoàn Bệnh viện Chợ Rẫy vừa đến thăm hỏi, tặng quà và trao kỷ niệm chương "Vì sức khỏe nhân dân" cho 2 gia đình người hiến tạng

Ông Trump phản ứng mạnh bản án tiền bịt miệng dù được tha bổng

Ông Trump phản ứng mạnh bản án tiền bịt miệng dù được tha bổng

Quốc tế 00:36

(NLĐO) - Tổng thống đắc cử Mỹ Donald Trump chỉ trích phán quyết trong vụ án tiền bịt miệng là “vở kịch đáng khinh” và tuyên bố rằng đây là vụ án vô căn cứ.

Hàn Quốc: Chỉ huy cận vệ tổng thống từ chức, 1.000 điều tra viên chờ lệnh

Hàn Quốc: Chỉ huy cận vệ tổng thống từ chức, 1.000 điều tra viên chờ lệnh

Quốc tế 00:06

(NLĐO) - Khoảng 1.000 điều tra viên Hàn Quốc được huy động để thực hiện kế hoạch bắt giữ ông Yoon Suk-yeol lần thứ hai.

Bất động sản An Gia liên tục bị xử phạt

Bất động sản An Gia liên tục bị xử phạt

Kinh tế 00:00

(NLĐO)- Chỉ hơn 1 tháng, Bất động sản An Gia bị xử phạt 2 lần với số tiền hơn 725 triệu đồng, do vi phạm trong lĩnh vực chứng khoán.

Báo in ngày 11-1: Lời giải cho bài toán chống ùn tắc

Báo in ngày 11-1: Lời giải cho bài toán chống ùn tắc

Video 00:00

(NLĐO) - Cục CSGT: Không phải muốn phạt được nhiều; Vẫn được đánh giá năng lực khi tuyển sinh lớp 6… là các thông tin đáng chú ý

Việt Nam nên hướng đến tốp 5 trung tâm logistics xanh

Việt Nam nên hướng đến tốp 5 trung tâm logistics xanh

Kinh tế 23:59

Việt Nam nên đặt mục tiêu trở thành tốp 5 trung tâm logistics xanh ở khu vực châu Á - Thái Bình Dương để đầu tư trong dài hạn.

Tổng cục Thuế nói gì về thông tin "cơ quan thuế có quyền truy cập vào mọi tài khoản cá nhân"?

Tổng cục Thuế nói gì về thông tin "cơ quan thuế có quyền truy cập vào mọi tài khoản cá nhân"?

Kinh tế 23:16

(NLĐO)- Tổng cục Thuế lên tiếng khẳng định thông tin cơ quan thuế có quyền truy cập vào mọi tài khoản cá nhân để truy thu thuế là không chính xác

Báo Người Lao Động trao cờ Tổ quốc, đồng hành chương trình “Xuân biên giới”

Video 21:45

(NLĐO) - Từ số cờ Tổ quốc Báo Người Lao Động trao tặng, chương trình sẽ thực hiện 2 “Đường cờ Tổ quốc” tại huyện Ninh Hải, tỉnh Ninh Thuận.

Nóng: Ông Donald Trump được tòa tha bổng vô điều kiện

Nóng: Ông Donald Trump được tòa tha bổng vô điều kiện

Quốc tế 21:36

(NLĐO) - Tổng thống đắc cử Mỹ Donald Trump nhận phán quyết trong vụ án tiền bịt miệng sao khiêu dâm trong phiên tòa lúc 9 giờ 30 ngày 10-1 (giờ địa phương).

Tập đoàn Vingroup lập công ty nghiên cứu người máy

Tập đoàn Vingroup lập công ty nghiên cứu người máy

Kinh tế 21:32

(NLĐO) - Tập đoàn Vingroup góp vốn điều lệ 1.000 tỉ đồng (nắm 51% cổ phần) thành lập công ty nghiên cứu phát triển và ứng dụng người máy đa năng

XEM THÊM