50 triệu máy Android “rỉ máu” vì Heartbleed

Theo dõi VGT trên

Hiện hàng triệu máy Android đang phải đối mặt với “ trái tim rỉ máu”. Nguyên nhân không phải bởi Google chậm vá lỗi mà bởi Heartbleed có thể gián tiếp lợi dụng các lỗ hổng trong 4.1.1 Jelly Bean.

Heartbleed chỉ ảnh hưởng duy nhất trên một phiên bản Android, đó là 4.1.1 Jelly Bean. Mặc dù là phiên bản cũ nhưng Android 4.1.1 Jelly Bean lại là một phiên bản rất phổ biến với khoảng 50 triệu thiết bị đang được sử dụng. Đây là con số do hãng nghiên cứu thị trường Chitika công bố. Dù vậy Google cho rằng chỉ có khoảng 10% các thiết bị Android được kích hoạt toàn cầu chịu ảnh hưởng của Heartbleed. Theo Google, Jelly Bean hiện có trên 34,4% thiết bị Android có sử dụng gian hàng Play Store, nhưng con số này đã bao gồm từ Android 4.1 tới 4.3 cùng sử dụng tên Jelly Bean.

50 triệu máy Android rỉ máu vì Heartbleed - Hình 1

Các thiết bị bị ảnh hưởng sẽ chịu tổn thương trước một cuộc tấn công “Heartbleed ngược”. Theo đó một server độc sẽ khai thác lỗ hổng của OpenSSL nhằm thu thập dữ liệu từ trình duyệt của điện thoại. TheoGuardian, dữ liệu này có thể chứa đựng thông tin đăng nhập của người dùng.

Video đang HOT

Mặc dù Google đã gửi bản vá lỗi OpenSSL tới các nhà sản xuất điện thoại và nhà mạng song người dùng vẫn phải chờ rất lâu trước khi thiết bị của họ được cập nhật. Hãng bảo mật Lookout đã phát hành ứng dụng Android cho phép người dùng kiểm tra liệu thiết bị của mình có nằm trong tầm nguy hiểm của Heartbleed hay không. Theo đó, có 80% người dùng phiên bản Android 4.1.1 nhiễm “trái tim rỉ máu”.

Dù vậy, đều đáng mừng là chủ sở hữu các thiết bị Android 4.1.1 không cần phải quá lo lắng bởi dường như các hacker vẫn chưa lợi dụng Heartbleed để thực hiện hành vi phạm tội. Theo Lookout, để tiến hành một cuộc tấn công Heartbleed, những tên hacker sẽ phải trải qua các công đoạn hết sức phức tạp.

“Các server tấn công có thể chọn mục tiêu khác có số lượng lớn và dễ dàng hơn nhiều, vì thế có lẽ chúng ta sẽ chưa thấy cuộc tấn công nào nhằm vào các thiết bị di động cho đến khi các server tấn công đã bị sử dụng hết”, một chuyên gia của Lookout cho biết.

Theo BGR

Đến hacker cũng phải sợ "trái tim rỉ máu"

Lỗ hổng của Open SSL, phương thức bảo mật vốn được dùng để mã hóa lưu lượng web, đã gây ra cú sốc trong giới "Web chìm". Nguyên nhân là bởi rất nhiều dịch vụ trong hệ thống TOR (The Onion Router) được giới "Web chìm" ưa dùng cũng bị ảnh hưởng.

Tại sao Heartbleed lại nguy hiểm với người dùng Tor? Lý do là bởi Tor rất được các tên tội phạm mạng ưa chuộng. Công cụ này cho phép hacker che giấu các hoạt động online của mình bằng cách chuyển hướng lưu lượng web qua nhiều server khác nhau trước khi gửi chúng đi từ máy tính của người bị hại. Tuy nhiên, các hoạt động ẩn danh của hacker có thể bị tóm gọn nếu bị lộ username và mật khẩu dùng trên các website ẩn danh.

Đến hacker cũng phải sợ trái tim rỉ máu - Hình 1

Đây là lúc Heartbleed "ra tay". Một trong những mối nguy hiểm lớn của "trái tim rỉ máu" là nó cho phép hacker sở hữu các chứng chỉ an ninh của Google, Facebook, Yahoo và các trang web khác. Từ đó, hacker có thể tạo một trang web giả, nhái lại trang web của những công ty lớn kể trên.

Nếu người dùng không mảy may nghi ngờ, họ sẽ dễ dàng trao username và mật khẩu cho kẻ tấn công. Theo trang Trend Micro, sẽ không quá bất ngờ nếu các nhân viên thực thi pháp luật lợi dụng Heartbleed để tạo ra phiên bản giả mạo của các trang web hay được giới tội phạm mạng truy cập.

"Các cơ quan an ninh mạng sẽ quét toàn bộ hệ sinh thái có khả năng chứa chấp tội phạm ẩn danh", nhà phân tích J.D. Sherry của Trend Micro cho biết. "Họ sẽ chiếu một luồng ánh sáng vào cộng đồng ẩn danh, tưởng chừng như không thể bị theo dõi nhưng giờ đây lại bị đe dọa vì lỗ hổng của OpenSSL".

Theo BGR

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Quang Hải làm 1 hành động ở nhà bố vợ, hút luôn 8 triệu view, hé lộ tình trạng sức khoẻ của Chu Thanh HuyềnQuang Hải làm 1 hành động ở nhà bố vợ, hút luôn 8 triệu view, hé lộ tình trạng sức khoẻ của Chu Thanh Huyền
18:28:58 27/01/2025
Thông tin mới nhất vụ cô gái bị bắt cóc đòi chuộc 150 triệu đồngThông tin mới nhất vụ cô gái bị bắt cóc đòi chuộc 150 triệu đồng
19:49:21 27/01/2025
Tiết lộ gây sửng sốt về nhan sắc con trai Hyun Bin và Son Ye JinTiết lộ gây sửng sốt về nhan sắc con trai Hyun Bin và Son Ye Jin
21:57:28 27/01/2025
Hai người về quê đón Tết bị xe khách bỏ rơi trong đêm được CSGT hỗ trợHai người về quê đón Tết bị xe khách bỏ rơi trong đêm được CSGT hỗ trợ
21:14:51 27/01/2025
Chuyện gì đã xảy ra với Thiên An sau 1 đêm "biến mất"?Chuyện gì đã xảy ra với Thiên An sau 1 đêm "biến mất"?
18:36:56 27/01/2025
Thầy phong thủy nhắc mùng 1 Tết Ất Tỵ đặt 3 thứ này vào ví năm mới giàu có vàng bạc ùa vào nhàThầy phong thủy nhắc mùng 1 Tết Ất Tỵ đặt 3 thứ này vào ví năm mới giàu có vàng bạc ùa vào nhà
22:18:57 27/01/2025
Hương Baby: "Tôi tin Tuấn Hưng không bao giờ làm điều gì sai với tôi"Hương Baby: "Tôi tin Tuấn Hưng không bao giờ làm điều gì sai với tôi"
18:21:46 27/01/2025
Người phụ nữ chăn bò bị đối tượng trùm kín mặt cướp tiềnNgười phụ nữ chăn bò bị đối tượng trùm kín mặt cướp tiền
22:03:47 27/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ngay lúc này: Tuyết rơi "rào rào" tại đỉnh Fansipan, du khách hào hứng vì "xé túi mù trúng secret"

Ngay lúc này: Tuyết rơi "rào rào" tại đỉnh Fansipan, du khách hào hứng vì "xé túi mù trúng secret"

Netizen

23:37:39 27/01/2025
Những du khách đến Fansipan vào chiều nay (26/1/2025) đã bất ngờ được trải nghiệm cảnh tuyết rơi ngay tại Việt Nam.
Sau Trấn Thành, đến lượt Phương Lan đáp trả vụ lùm xùm ở họp báo phim

Sau Trấn Thành, đến lượt Phương Lan đáp trả vụ lùm xùm ở họp báo phim

Sao việt

22:54:44 27/01/2025
Vụ việc Trấn Thành bị soi có biểu hiện, hành động lạ với Phương Lan khi đi dự họp báo ra mắt phim Nụ hôn bạc tỷ vẫn đang thu hút nhiều sự quan tâm từ khán giả.
Người mệnh nào thích hợp trồng cây Trầu Bà nhất?

Người mệnh nào thích hợp trồng cây Trầu Bà nhất?

Trắc nghiệm

22:21:22 27/01/2025
Theo quan niệm phong thủy, cây Trầu Bà có nhiều ý nghĩa tốt lành, vậy người mệnh nào hợp để trồng cây Trầu Bà nhất?
95 năm Ngày thành lập Đảng Cộng sản Việt Nam: Cơ hội lớn cho kỷ nguyên vươn mình

95 năm Ngày thành lập Đảng Cộng sản Việt Nam: Cơ hội lớn cho kỷ nguyên vươn mình

Thế giới

22:06:05 27/01/2025
Để vượt qua những thách thức này, điều cần thiết là phải duy trì tinh thần đổi mới, thúc đẩy phát triển bền vững và tăng cường gắn kết xã hội.
Tìm thân nhân của ông cụ bán vé số tử vong bất thường ở TPHCM

Tìm thân nhân của ông cụ bán vé số tử vong bất thường ở TPHCM

Tin nổi bật

22:01:34 27/01/2025
Cụ ông bán vé số tử vong trên vỉa hè ở quận Gò Vấp (TPHCM), hiện chưa xác định được danh tính và thân nhân của nạn nhân.
Khen thưởng lực lượng phá đường dây lừa đảo hơn 13.000 người

Khen thưởng lực lượng phá đường dây lừa đảo hơn 13.000 người

Pháp luật

22:01:22 27/01/2025
Sau chuyên án phá băng nhóm lừa đảo hơn 13.000 người bằng thủ đoạn giả danh cán bộ, Chủ tịch tỉnh Bắc Ninh khẳng định đây là chiến công xuất sắc, thể hiện sự chủ động nhận diện thủ đoạn phạm tội mới.
Cosplay nhân vật game quá xinh, hot girl bỗng nổi tiếng không ngờ, liên tục tung ảnh gợi cảm

Cosplay nhân vật game quá xinh, hot girl bỗng nổi tiếng không ngờ, liên tục tung ảnh gợi cảm

Cosplay

21:00:47 27/01/2025
Theo đó, ban đầu cô nàng hot girl này dường như vẫn còn là cái tên khá xa lạ với cộng đồng game thủ trên toàn thế giới.
Khám phá bản đồ Free Fire trong sự kiện hợp tác đặc biệt với Naruto Shippuden

Khám phá bản đồ Free Fire trong sự kiện hợp tác đặc biệt với Naruto Shippuden

Mọt game

20:48:48 27/01/2025
Có rất nhiều điểm mới lạ đang chờ game thủ khám phá trong sự kiện hợp tác IP anime lớn nhất từ trước đến nay của Free Fire.