Một nửa trong số 600.000 server chứa lỗ hổng Heartbleed vẫn đang có nguy cơ bị hacker khai thác dù lỗi này đã được phát hiện hai tháng trước.
Dù liên tục được cảnh báo, nhiều máy chủ vẫn chưa được vá lỗi Heartbleed.
Đầu tháng 4, các nhà nghiên cứu tại hãng bảo mật Codenomicon và Google Security đã công bố lỗi được gọi là HeartBleed ( trái tim rỉ máu), một trong những lỗ hổng bảo mật nghiêm trọng nhất từng được phát hiện và có thể đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail…
Video đang HOT
Khi đó, chuyên gia Robert David Graham đã thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt và chỉ sau một tháng, số server bị “rỉ máu” giảm mạnh xuống còn 318.239. Tuy nhiên, chỉ có thêm 9.042 máy chủ được khắc phục trong tháng tiếp theo.
Dù website của các hãng dịch vụ Internet lớn như Google, Yahoo… đã an toàn trước Heartbleed, con số trên cũng đủ làm cho giới bảo mật lo ngại bởi các website nhỏ đang thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật… khi giao dịch trên những site này.
Theo VNE
50 triệu máy Android "rỉ máu" vì Heartbleed
Hiện hàng triệu máy Android đang phải đối mặt với "trái tim rỉ máu". Nguyên nhân không phải bởi Google chậm vá lỗi mà bởi Heartbleed có thể gián tiếp lợi dụng các lỗ hổng trong 4.1.1 Jelly Bean.
Heartbleed chỉ ảnh hưởng duy nhất trên một phiên bản Android, đó là 4.1.1 Jelly Bean. Mặc dù là phiên bản cũ nhưng Android 4.1.1 Jelly Bean lại là một phiên bản rất phổ biến với khoảng 50 triệu thiết bị đang được sử dụng. Đây là con số do hãng nghiên cứu thị trường Chitika công bố. Dù vậy Google cho rằng chỉ có khoảng 10% các thiết bị Android được kích hoạt toàn cầu chịu ảnh hưởng của Heartbleed. Theo Google, Jelly Bean hiện có trên 34,4% thiết bị Android có sử dụng gian hàng Play Store, nhưng con số này đã bao gồm từ Android 4.1 tới 4.3 cùng sử dụng tên Jelly Bean.
Các thiết bị bị ảnh hưởng sẽ chịu tổn thương trước một cuộc tấn công "Heartbleed ngược". Theo đó một server độc sẽ khai thác lỗ hổng của OpenSSL nhằm thu thập dữ liệu từ trình duyệt của điện thoại. TheoGuardian, dữ liệu này có thể chứa đựng thông tin đăng nhập của người dùng.
Mặc dù Google đã gửi bản vá lỗi OpenSSL tới các nhà sản xuất điện thoại và nhà mạng song người dùng vẫn phải chờ rất lâu trước khi thiết bị của họ được cập nhật. Hãng bảo mật Lookout đã phát hành ứng dụng Android cho phép người dùng kiểm tra liệu thiết bị của mình có nằm trong tầm nguy hiểm của Heartbleed hay không. Theo đó, có 80% người dùng phiên bản Android 4.1.1 nhiễm "trái tim rỉ máu".
Dù vậy, đều đáng mừng là chủ sở hữu các thiết bị Android 4.1.1 không cần phải quá lo lắng bởi dường như các hacker vẫn chưa lợi dụng Heartbleed để thực hiện hành vi phạm tội. Theo Lookout, để tiến hành một cuộc tấn công Heartbleed, những tên hacker sẽ phải trải qua các công đoạn hết sức phức tạp.
"Các server tấn công có thể chọn mục tiêu khác có số lượng lớn và dễ dàng hơn nhiều, vì thế có lẽ chúng ta sẽ chưa thấy cuộc tấn công nào nhằm vào các thiết bị di động cho đến khi các server tấn công đã bị sử dụng hết", một chuyên gia của Lookout cho biết.
Theo BGR
Đến hacker cũng phải sợ "trái tim rỉ máu" Lỗ hổng của Open SSL, phương thức bảo mật vốn được dùng để mã hóa lưu lượng web, đã gây ra cú sốc trong giới "Web chìm". Nguyên nhân là bởi rất nhiều dịch vụ trong hệ thống TOR (The Onion Router) được giới "Web chìm" ưa dùng cũng bị ảnh hưởng. Tại sao Heartbleed lại nguy hiểm với người dùng Tor? Lý...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Sao Việt 3/1: Hoàng Thùy Linh tình tứ bên Đen Vâu
Hoàng Thùy Linh và Đen Vâu gây chú ý với loạt ảnh mặc đồ đôi, nắm tay nhau ở hậu trường một đêm nhạc. Đây là lần đầu hai người cùng xuất hiện sau tin đồn đã về chung một nhà và có con đầu lòng.
Phim Việt đáng xem nhất hiện tại: Nữ chính bị phản bội cay đắng, tận mắt thấy chồng và tình trẻ trên sóng trực tiếp
Mưa Trên Cánh Bướm mang tới một bức tranh về hiện thực cuộc sống, xen lẫn với đó là yếu tố kỳ ảo cùng những chi tiết đáng suy ngẫm, đầy nghệ thuật được cài cắm khéo léo.
Loại thực phẩm nào tốt nhất giảm táo bón?
Chất xơ hòa tan trong các loại đậu hấp thụ nước trong ruột, giúp thức ăn dễ dàng đi qua hơn. Các loại đậu hoạt động như một chất prebiotic, nuôi dưỡng các vi khuẩn đường ruột có lợi, giúp tăng cường sức khỏe đường ruột và tiêu hóa tốt.
HIEUTHUHAI: "Khi tôi ra bài TRÌNH, tất cả đều hiểu lầm"
Những gì dư luận thấy và tin vào chỉ là 1 nửa sự thật, cũng chính là sự hiểu lầm xoay quanh track TRÌNH mà HIEUTHUHAI muốn giải thích.
Đèn đỏ "đơ", tài xế không dám vượt vì sợ bị phạt ở Đồng Nai
Đèn giao thông gặp sự cố không chuyển xanh trên quốc lộ 51, khiến nhiều tài xế ô tô, xe máy không dám vượt đèn đỏ vì sợ bị phạt nặng.
Hoá giải khoảnh khắc "quê độ" ở lễ trao giải, tài tử có cát-xê cao nhất Hàn Quốc "thương thương" nam thần giọng ngọt
Trong đoạn video này, Kim Soo Hyun quay lưng về phía đàn em và đảo mắt xung quanh. Do đó, dù chung khung hình như nhìn 2 tài tử như... cách biệt một vòng trái đất.
Công an cảnh báo không phát tán clip nữ nhân viên ngân hàng bị đánh ghen
Công an TP Cần Thơ khuyến cáo người dân không đăng tải, chia sẻ, phát tán trên không gian mạng các hình ảnh, clip liên quan vụ việc nữ nhân viên ngân hàng bị đánh ghen.
Tử vi ngày mới 3/1: Top 3 con giáp may mắn nở rộ, gặt hái thành quả trong công việc lẫn tình yêu
Tử vi ngày mới tiết lộ 3 con giáp này gặt hái được nhiều thành quả. Từ ngày mai, 4 con giáp này đổi đời , vận khí hanh thông, tài lộc khởi sắc 4 con giáp vận may ngập tràn
Sự thật gây sốc phía sau bức ảnh Triệu Lộ Tư hôn mê, nguy kịch nằm cáng vào bệnh viện cấp cứu
Hình ảnh Triệu Lộ Tư bất tỉnh nằm trên cáng được chia sẻ trên Weibo với tốc độ khủng khiếp, khiến dư luận vô cùng hoang mang.
Sơn Tùng M-TP diện đồ hơn 2 tỷ đồng, tặng áo 106 triệu đồng cho khán giả nữ
Trong đêm diễn gần đây, Sơn Tùng M-TP không ngần ngại tặng cho người hâm mộ chiếc áo có giá hơn 100 triệu đồng đến từ thương hiệu xa xỉ của Pháp.
Bị sốc trước hành động của mẹ chồng tương lai, tôi quyết định dừng đám cưới
Cuộc đời đôi khi chỉ cần một hành động nhỏ cũng đủ để thay đổi mọi thứ. Đó là câu chuyện của tôi, một cô gái 31 tuổi, khi đứng trước ngưỡng cửa hôn nhân.