Đến hacker cũng phải sợ “trái tim rỉ máu”
Lỗ hổng của Open SSL, phương thức bảo mật vốn được dùng để mã hóa lưu lượng web, đã gây ra cú sốc trong giới “Web chìm”. Nguyên nhân là bởi rất nhiều dịch vụ trong hệ thống TOR (The Onion Router) được giới “Web chìm” ưa dùng cũng bị ảnh hưởng.
Tại sao Heartbleed lại nguy hiểm với người dùng Tor? Lý do là bởi Tor rất được các tên tội phạm mạng ưa chuộng. Công cụ này cho phép hacker che giấu các hoạt động online của mình bằng cách chuyển hướng lưu lượng web qua nhiều server khác nhau trước khi gửi chúng đi từ máy tính của người bị hại. Tuy nhiên, các hoạt động ẩn danh của hacker có thể bị tóm gọn nếu bị lộ username và mật khẩu dùng trên các website ẩn danh.
Đây là lúc Heartbleed “ra tay”. Một trong những mối nguy hiểm lớn của “ trái tim rỉ máu” là nó cho phép hacker sở hữu các chứng chỉ an ninh của Google, Facebook, Yahoo và các trang web khác. Từ đó, hacker có thể tạo một trang web giả, nhái lại trang web của những công ty lớn kể trên.
Video đang HOT
Nếu người dùng không mảy may nghi ngờ, họ sẽ dễ dàng trao username và mật khẩu cho kẻ tấn công. Theo trang Trend Micro, sẽ không quá bất ngờ nếu các nhân viên thực thi pháp luật lợi dụng Heartbleed để tạo ra phiên bản giả mạo của các trang web hay được giới tội phạm mạng truy cập.
“Các cơ quan an ninh mạng sẽ quét toàn bộ hệ sinh thái có khả năng chứa chấp tội phạm ẩn danh”, nhà phân tích J.D. Sherry của Trend Micro cho biết. “Họ sẽ chiếu một luồng ánh sáng vào cộng đồng ẩn danh, tưởng chừng như không thể bị theo dõi nhưng giờ đây lại bị đe dọa vì lỗ hổng của OpenSSL”.
Theo BGR
Nhiều website lớn sẽ ngừng hoạt động trong vài tuần tới
Nhiều website lớn đang trong quá trình khôi phục và cập nhật các tính năng bảo mật nhằm tránh bị hack sau sự cố lỗ hổng OpenSSL (Heartbleed).
Trong khoảng thời gian vài tuần tới, có thể người dùng sẽ không truy cập được nhiều website lớn. Dẫn lời một số chuyên gia bảo mật hàng đầu, Washington Post cho biết, những website này đang trong quá trình vá lỗi Heartbleed. Quá trình vá lỗi này sẽ gây gián đoạn khả năng truy cập của người dùng trong những khoảng thời gian nhất định.
Heartbleed là một lỗ hổng trên OpenSSL - giao thức bảo mật được sử dụng để mã hóa lưu lượng truy cập web. Lỗi này cho phép hacker chuyển bất cứ dữ liệu nào của người dùng trên web. Tin tức về mức độ nguy hiểm của lỗ hổng bảo mật này đã khiến các công ty công nghệ lớn cuống cuồng trong việc tìm cách khắc phục để bảo vệ dữ liệu người dùng trên website của họ.
Một trong những mối nguy lớn nhất của Heartbleed là nó cho phép hacker ăn cắp chứng chỉ bảo mật từ Google, Facebook, Yahoo và nhiều website khác. Sau đó, chúng sẽ sử dụng những chứng chỉ này tạo ra các phiên bản webiste giả (có giao diện hoặc tính năng giống hệt bản thật) nhằm thu thập tài khoản và mật khẩu của người dùng.
Washington Post khẳng định, quá trình tạo ra các website giả nói trên sẽ rất phức tạp và mất thời gian nhưng với chứng nhận bảo mật trong tay, hacker có thể sẽ dùng nhiều cách khác nhau để ăn cắp dữ liệu người dùng.
Do mức độ nguy hiểm của vấn đề, nhiều website đã ngay lập tức tiến hành sửa chữa và cập nhật các tính năng bảo mật mới và người dùng sẽ gặp khó trong việc truy cập một số website mình yêu thích cho đến khi các tính năng bảo mật được cập nhật xong.
Theo VTC
Người đầu tiên bị bắt vì lỗi bảo mật Heartbleed Một thanh niên Canada 19 tuổi đã trở thành người đầu tiên bị bắt giữ vì liên quan đến vi phạm lỗi bảo mật Heartbleed. Hãng tin BBC cho biết, Cảnh sát hoàng gia Canada đã cáo buộc Stephen Arthuro Solis -Reyes ở London, Ontario, xâm nhập vào trang web của Cơ quan thuế vụ Canada (CRA) vào cuối tuần trước. Cơ quan...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Nữ chính phim 18+ hot nhất lúc này: Vóc dáng cực slay, visual đỉnh không thua sao Hoa ngữ
Hậu trường phim
23:04:05 10/03/2025
Netizen "đào" lại những hình ảnh năm 2015, khi Kim Soo Hyun 28 tuổi và Kim Sae Ron 15 tuổi
Sao châu á
22:51:45 10/03/2025
Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con
Tv show
22:47:49 10/03/2025
Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt
Sao âu mỹ
22:42:20 10/03/2025
Cưỡng đoạt gần 600 triệu đồng của nhân viên, nhóm chủ cửa hàng sữa lãnh án
Pháp luật
22:35:33 10/03/2025
'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư
Sao việt
22:30:04 10/03/2025
Tiệm cơm tấm Sài Gòn bán 6 tháng nghỉ 6 tháng vẫn đông khách, nổi tiếng với món chả cua công thức 60 năm độc quyền
Ẩm thực
22:27:23 10/03/2025
Người chăn cừu tử vong, nghi bị điện giật
Tin nổi bật
22:25:35 10/03/2025
Loạt clip gây tranh cãi: 5h sáng đi chợ, nấu ăn, dọn nhà, chăm con, động lực nào khiến mẹ bỉm như siêu nhân vậy?
Netizen
22:19:55 10/03/2025
Hà Anh Tuấn ghi dấu concert quy mô nhất sự nghiệp: 20 nghìn khán giả tham dự, công bố 1 điều gây choáng
Nhạc việt
21:17:09 10/03/2025