Mạng Internet toàn cầu đối phó lỗi OpenSSL

Thứ sáu, 11/04/2014 11:30

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo

Cục trưởng Cục Hàng không Việt Nam nói về phương án khai thác sân bay Long Thành

Cục trưởng Cục Hàng không Việt Nam nói về phương án khai thác sân bay Long Thành

Hỏi nóng - đáp nhanh 11:41

(NLĐO) – Phương án tối ưu khi khai thác sân bay Long Thành là không làm đứt gãy vận tải hàng không, bảo đảm an toàn, nâng cao hiệu quả hàng không.

Ban Chấp hành Đảng bộ Đà Nẵng nhiệm kỳ 2025-2030 dự kiến 75 người

Ban Chấp hành Đảng bộ Đà Nẵng nhiệm kỳ 2025-2030 dự kiến 75 người

Chính trị 11:32

(NLĐO) - Đà Nẵng hoàn tất đại hội cơ sở, chuẩn bị nhân sự với Ban Chấp hành 75 người cho Đại hội Đảng bộ thành phố nhiệm kỳ 2025-2030.

“Chốt” thời gian xong mặt bằng tuyến đường hơn 1.500 tỉ đồng giữa đô thị Đồng Nai

“Chốt” thời gian xong mặt bằng tuyến đường hơn 1.500 tỉ đồng giữa đô thị Đồng Nai

Đông Nam Bộ 11:27

(NLĐO)-Trong tháng 10-2025, công tác bồi thường, giải phóng mặt bằng dự án đường trục trung tâm thành phố Biên Hòa (cũ) sẽ hoàn thành

Bán nhà vì hàng xóm hành xử ích kỷ

Bán nhà vì hàng xóm hành xử ích kỷ

Bạn đọc 11:23

(NLĐO) - Nhiều người rơi vào cảnh khổ tâm khi mua phải căn nhà khi phải sống chung với những hàng xóm ích kỷ, nhậu nhẹt suốt ngày

Chi tiết giờ vào học, tan học của gần 2,6 triệu học sinh TP HCM

Chi tiết giờ vào học, tan học của gần 2,6 triệu học sinh TP HCM

11 giờ 30 11:22

Ấn định ngày mở "đại án vàng SJC"; Giá vàng tiếp tục lao dốc; Nước Mỹ đồng loạt tưởng niệm sự kiện 11-9-2001… là những tin tức đáng chú ý

Ngập kinh hoàng ở xã Bình An lúc rạng sáng, nước lên đến thắt lưng

Ngập kinh hoàng ở xã Bình An lúc rạng sáng, nước lên đến thắt lưng

Bạn đọc 11:12

(NLĐO)- Trước tình hình mưa ngập nặng nhà dân, lực lượng quân đội và công an tỉnh Đồng Nai hỗ trợ di dời tài sản cho người dân

Danh thắng Tam Chúc trở thành di tích quốc gia đặc biệt

Danh thắng Tam Chúc trở thành di tích quốc gia đặc biệt

Thời sự 11:11

(NLĐO)- Danh thắng Tam Chúc và di tích chùa Cổ Lễ tại tỉnh Ninh Bình vừa được Thủ tướng Chính phủ xếp hạng thành di tích quốc gia đặc biệt

CSGT dùng xe đặc chủng dẫn đường đưa nữ giáo viên bị sốc phản vệ vào bệnh viện cấp cứu

Xã hội 11:10

(NLĐO)- Thấy nữ giáo viên đang bị co giật, sốc phản vệ trên xe taxi, 2 chiến sĩ CSGT đã dùng xe mô tô đặc chủng dẫn đường đưa nạn nhân vào bệnh viện cấp cứu.

Dây đeo chéo iPhone giá gần 1,7 triệu đồng gây tranh cãi dữ dội

Dây đeo chéo iPhone giá gần 1,7 triệu đồng gây tranh cãi dữ dội

AI 365 11:09

(NLĐO) - Dây đeo chéo iPhone 17 có 10 màu sắc, từ rực rỡ như vàng dạ quang, xanh dương nhạt, tím... đến tông trầm như nâu, xám, đen...

Thực hư việc Qatar "xem lại quan hệ đối tác với Mỹ" sau khi bị Israel tấn công

Thực hư việc Qatar "xem lại quan hệ đối tác với Mỹ" sau khi bị Israel tấn công

Quốc tế 10:55

(NLĐO) - Qatar ngày 11-9 phủ nhận thông tin "xem lại quan hệ đối tác với Mỹ" do trang Axios đăng tải.

XEM THÊM