Mạng Internet toàn cầu đối phó lỗi OpenSSL

Thứ sáu, 11/04/2014 11:30

(ictworld.vn) - Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) có thể bị kẻ xấu tận dụng khai tác từ tháng 3-2012. Google, Facebook và Yahoo! thú nhận đã bị lỗi này.

Lỗi bảo mật “Heartbleed” (Trái tim chảy máu) được phát hiện gần đây đã gây xôn xao mạng Internet. Lỗi này ảnh hưởng đến bộ thư viện mã hoá (Cryptography) OpenSSL, vốn được sử dụng trong các server Apache và nginx, hai loại web server phổ biến nhất trên thế giới. Sau khi phát hiện về lỗi này được công bố, hàng loạt các công ty, dịch vụ mạng bị ảnh hưởng đã nháo nhào tìm cách khắc phục. Trong khi đó các chuyên gia an ninh mạng đang tìm hiểu về tầm cỡ của sự kiện này.

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Lỗi Heartbleed có thể ảnh hưởng đến 2/3 mạng Internet. Nguồn: Digitaltrends

Hiện tại, các nhà nghiên cứu đã phát hiện ra nhiều dấu hiệu cho thấy đã có kẻ vận dụng lỗi này trước khi nó bị phát hiện. Điều đó có nghĩa là có nguy cơ rất lớn thông tin của người dùng đã bị khai thác có thể từ tận tháng 3-2012, thời điểm mà lỗi Heartbleed vô tình bị đưa vào bản nâng cấp của OpenSSL. Các công ty lớn bao gồm Google, Facebook và Yahoo! đã thú nhận họ bị ảnh hưởng bởi lỗi này, cho biết họ đang trong quá trình vá lỗi và xem xét liệu họ có bị tấn công bằng Heartbleed hay chưa. Hàng loạt các công ty dịch vụ mạng khác cũng đã tiến hành vá lỗi.

Cùng lúc, nhiều khuyến cáo thay đổi mật khẩu và kiểm tra thông tinh mạng hướng đến người dùng lại càng gây thêm rối rắm, và theo nhiều chuyên gia - không hẳn là hữu hiệu. Bởi lẽ kẻ sử dụng lỗi Heartbleed để khai thác thông tin sẽ rất khó bị phát hiện, nên không rõ liệu dịch vụ, trang web nào đã bị tấn công. Nếu thay đổi mật khẩu vào thời điểm các trang web, dịch vụ mạng này chưa vá lỗi thì mật khẩu mới cũng có nguy cơ lại bị phơi nhiễm trước các cuộc tấn công của tin tặc.

Cách đối phó

Cách tốt nhất, theo nhiều chuyên gia khuyến cáo, là thay đổi mật mã vào ngay lúc này và chờ thông báo vá lỗi từ các công ty cung cấp dịch vụ mạng hay trang web, sau đó tiếp tục thay đổi mật mã một lần nữa.

Được biết, sau khi thông tin về Heartbleed được công bố, đã có nhiều công cụ hack đơn giản sử dụng lỗi này trôi nổi trên các diễn đàn Hacker.

 

 

Xuân Hạo

Bắt đối tượng gây ra vụ cướp giật tại tiệm vàng Ngọc Oanh

Bắt đối tượng gây ra vụ cướp giật tại tiệm vàng Ngọc Oanh

Pháp luật 10:04

(NLĐO)- Khi chủ tiệm đưa 1 sợi dây chuyền vàng 24K, khối lượng 5 chỉ cho xem, lợi dụng sơ hở, Mạnh cầm tài sản bỏ chạy ra ngoài

"Biển" người ùn ùn đổ về Ninh Bình đi chợ "mua may, bán rủi" lúc nửa đêm

"Biển" người ùn ùn đổ về Ninh Bình đi chợ "mua may, bán rủi" lúc nửa đêm

Thời sự 10:03

(NLĐO)- Mỗi năm chỉ họp 1 lần lúc nửa đêm ngày mùng 7 Tết, chợ Viềng ở Ninh Bình đã thu hút hàng vạn người đổ về "mua may, bán rủi", cầu tài lộc, bình an

CLIP: Đầu năm trúng lớn loài hải sản nhiều người kiêng cữ, ngư dân bật mí nguyên nhân

CLIP: Đầu năm trúng lớn loài hải sản nhiều người kiêng cữ, ngư dân bật mí nguyên nhân

Thời sự 09:58

(NLĐO) - Loài hải sản nhiều người còn quan niệm đầu năm không nên ăn vì sợ xui nhưng lại mang đến thu nhập cho ngư dân Huế vì chưa bao giờ được mùa như vậy.

Việt Nam lọt tốp bị than phiền về taxi “chặt chém” nhất

Việt Nam lọt tốp bị than phiền về taxi “chặt chém” nhất

Quốc tế 09:51

(NLĐO) – Khảo sát từ công ty bảo hiểm du lịch AllClear (Anh) xếp Việt Nam vào nhóm 5 điểm đến có dịch vụ taxi nhận nhiều lời phàn nàn nhất.

Sáng 24-2, giá vàng biến động lạ trước ngày vía Thần Tài

Sáng 24-2, giá vàng biến động lạ trước ngày vía Thần Tài

Kinh tế 09:49

(NLĐO) – Giá vàng trong nước đứng yên trong khi giá thế giới biến động rất mạnh, có thời điểm vượt mốc 5.200 USD/ounce.

Ukraine cho nổ đường ống dẫn dầu Nga, bất chấp phản ứng "gắt" của 2 nước EU

Ukraine cho nổ đường ống dẫn dầu Nga, bất chấp phản ứng "gắt" của 2 nước EU

Quốc tế 09:37

(NLĐO) - Tổ hợp tấn công gồm 35 chiếc UAV của Ukraine đã gây nổ một đoạn quan trọng của đường ống dẫn dầu Druzhba nằm sâu trong lãnh thổ Nga.

Cộng đồng mạng dậy sóng trước clip TikToker nổi tiếng đánh vợ đang bế con nhỏ

Cộng đồng mạng dậy sóng trước clip TikToker nổi tiếng đánh vợ đang bế con nhỏ

Mạng xã hội 09:21

(NLĐO)- Người phụ nữ bị đánh đã đăng tải hình ảnh lên mạng xã hội cho thấy các vết thương ở trán, tay, chân và nhiều vị trí khác trên cơ thể.

Trung Quốc phát hiện “rồng gai” chưa từng thấy trên thế giới

Trung Quốc phát hiện “rồng gai” chưa từng thấy trên thế giới

Khoa học 09:13

(NLĐO) - "Rồng gai" Haolong dongi sống ở miền Đông Bắc Trung Quốc khoảng 125 triệu năm trước.

Đồng Nai xử lý gần 700 trường hợp vi phạm nồng độ cồn dịp Tết

Đồng Nai xử lý gần 700 trường hợp vi phạm nồng độ cồn dịp Tết

Xã hội 08:47

(NLĐO)- Dịp Tết, CSGT Đồng Nai lập biên bản xử lý 2.171 trường hợp vi phạm, trong đó có 682 trường hợp vi phạm nồng độ cồn

V-League 2025-2026: Thử thách ứng viên vô địch

V-League 2025-2026: Thử thách ứng viên vô địch

Thể thao 08:44

(NLĐO) - Chủ nhà Thanh Hóa tiếp đón Công an Hà Nội và Thể Công Viettel so tài Nam Định trên sân Hàng Đẫy là hai cặp đấu bù vòng 10 diễn ra vào ngày 24-2

XEM THÊM