Hơn 300.000 máy chủ vẫn dính lỗi ‘Trái tim rỉ máu’
Một nửa trong số 600.000 server chứa lỗ hổng Heartbleed vẫn đang có nguy cơ bị hacker khai thác dù lỗi này đã được phát hiện hai tháng trước.
Dù liên tục được cảnh báo, nhiều máy chủ vẫn chưa được vá lỗi Heartbleed.
Đầu tháng 4, các nhà nghiên cứu tại hãng bảo mật Codenomicon và Google Security đã công bố lỗi được gọi là HeartBleed ( trái tim rỉ máu), một trong những lỗ hổng bảo mật nghiêm trọng nhất từng được phát hiện và có thể đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail…
Video đang HOT
Khi đó, chuyên gia Robert David Graham đã thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt và chỉ sau một tháng, số server bị “rỉ máu” giảm mạnh xuống còn 318.239. Tuy nhiên, chỉ có thêm 9.042 máy chủ được khắc phục trong tháng tiếp theo.
Dù website của các hãng dịch vụ Internet lớn như Google, Yahoo… đã an toàn trước Heartbleed, con số trên cũng đủ làm cho giới bảo mật lo ngại bởi các website nhỏ đang thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật… khi giao dịch trên những site này.
Theo VNE
50 triệu máy Android "rỉ máu" vì Heartbleed
Hiện hàng triệu máy Android đang phải đối mặt với "trái tim rỉ máu". Nguyên nhân không phải bởi Google chậm vá lỗi mà bởi Heartbleed có thể gián tiếp lợi dụng các lỗ hổng trong 4.1.1 Jelly Bean.
Heartbleed chỉ ảnh hưởng duy nhất trên một phiên bản Android, đó là 4.1.1 Jelly Bean. Mặc dù là phiên bản cũ nhưng Android 4.1.1 Jelly Bean lại là một phiên bản rất phổ biến với khoảng 50 triệu thiết bị đang được sử dụng. Đây là con số do hãng nghiên cứu thị trường Chitika công bố. Dù vậy Google cho rằng chỉ có khoảng 10% các thiết bị Android được kích hoạt toàn cầu chịu ảnh hưởng của Heartbleed. Theo Google, Jelly Bean hiện có trên 34,4% thiết bị Android có sử dụng gian hàng Play Store, nhưng con số này đã bao gồm từ Android 4.1 tới 4.3 cùng sử dụng tên Jelly Bean.
Các thiết bị bị ảnh hưởng sẽ chịu tổn thương trước một cuộc tấn công "Heartbleed ngược". Theo đó một server độc sẽ khai thác lỗ hổng của OpenSSL nhằm thu thập dữ liệu từ trình duyệt của điện thoại. TheoGuardian, dữ liệu này có thể chứa đựng thông tin đăng nhập của người dùng.
Mặc dù Google đã gửi bản vá lỗi OpenSSL tới các nhà sản xuất điện thoại và nhà mạng song người dùng vẫn phải chờ rất lâu trước khi thiết bị của họ được cập nhật. Hãng bảo mật Lookout đã phát hành ứng dụng Android cho phép người dùng kiểm tra liệu thiết bị của mình có nằm trong tầm nguy hiểm của Heartbleed hay không. Theo đó, có 80% người dùng phiên bản Android 4.1.1 nhiễm "trái tim rỉ máu".
Dù vậy, đều đáng mừng là chủ sở hữu các thiết bị Android 4.1.1 không cần phải quá lo lắng bởi dường như các hacker vẫn chưa lợi dụng Heartbleed để thực hiện hành vi phạm tội. Theo Lookout, để tiến hành một cuộc tấn công Heartbleed, những tên hacker sẽ phải trải qua các công đoạn hết sức phức tạp.
"Các server tấn công có thể chọn mục tiêu khác có số lượng lớn và dễ dàng hơn nhiều, vì thế có lẽ chúng ta sẽ chưa thấy cuộc tấn công nào nhằm vào các thiết bị di động cho đến khi các server tấn công đã bị sử dụng hết", một chuyên gia của Lookout cho biết.
Theo BGR
Đến hacker cũng phải sợ "trái tim rỉ máu" Lỗ hổng của Open SSL, phương thức bảo mật vốn được dùng để mã hóa lưu lượng web, đã gây ra cú sốc trong giới "Web chìm". Nguyên nhân là bởi rất nhiều dịch vụ trong hệ thống TOR (The Onion Router) được giới "Web chìm" ưa dùng cũng bị ảnh hưởng. Tại sao Heartbleed lại nguy hiểm với người dùng Tor? Lý...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Phim "3 xu" đầy cảnh 18+: Nam chính khiến chị em lịm tim, xem thấy cực sến mà không thể bỏ qua
Phim việt
23:12:20 10/03/2025
Đám cưới đang viral khắp MXH: Chú rể đẹp trai vô địch thiên hạ, cô dâu xinh yêu "hết nước chấm"
Phim châu á
23:09:00 10/03/2025
Người duy nhất dám mắng thẳng mặt Triệu Lệ Dĩnh là "kẻ tham lam ích kỷ"
Hậu trường phim
23:06:58 10/03/2025
Netizen "đào" lại những hình ảnh năm 2015, khi Kim Soo Hyun 28 tuổi và Kim Sae Ron 15 tuổi
Sao châu á
22:51:45 10/03/2025
Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con
Tv show
22:47:49 10/03/2025
Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt
Sao âu mỹ
22:42:20 10/03/2025
Cưỡng đoạt gần 600 triệu đồng của nhân viên, nhóm chủ cửa hàng sữa lãnh án
Pháp luật
22:35:33 10/03/2025
'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư
Sao việt
22:30:04 10/03/2025
Tiệm cơm tấm Sài Gòn bán 6 tháng nghỉ 6 tháng vẫn đông khách, nổi tiếng với món chả cua công thức 60 năm độc quyền
Ẩm thực
22:27:23 10/03/2025
Người chăn cừu tử vong, nghi bị điện giật
Tin nổi bật
22:25:35 10/03/2025