Nghi vấn: Facebook bị chậm do ảnh hưởng gián tiếp của lỗi Heartbleed
Một số người dùng Facebook cho biết việc truy cập Facebook bị chậm hoặc không tải được. Theo tìm hiểu, điều này là do kết nối của Akamai, mạng CDN phục vụ Facebook đang bị chậm trong quá trình khắc phục lỗi Heartbleed.
Một số người dùng Facebook gần đây cho biết họ gặp tình trạng vào Facebook chậm. Theo đó, thì thường lần truy cập đầu tiên của họ vào Facebook trong ngày hoặc lần đầu tiên bật máy tính lên có thể bị chậm hoặc không tải được thông tin.
Theo tìm hiểu của chúng tôi, việc bị chậm này là do server lưu trữ của Facebook đặt ở Akamai bị chậm.
Theo CNET, Akamai hiện đang là nhà cung cấp dịch vụ máy chủ phân phối nội dung cho 1/3 mạng internet toàn cầu. Akamai hiện đang khắc phục lỗi OpenSSL Heartbleed nhưng chưa hoàn tất.
Video đang HOT
Giám đốc bảo mật Akamai Andy Ellis cho biết trong quá trình khắc phục lỗi Heartbleed, công ty ông tìm ra một số lỗi khiến cho việc vá lỗi chưa được hoàn thành. “Nói ngắn gọn thì chúng tôi gặp lỗi mới. Một chìa khóa mã hóa RSA có 6 giá trị quan trọng, nhưng code của chúng tôi chỉ có thể bảo vệ được 3 phần của chìa khóa bảo mật đó, 3 cái còn lại thì chưa”.
Ông Ellis cũng co biết hệ thống của Akamai đã chống trả lại các cuộc tấn công diễn ra từ tháng 8/2012 tới 4/4/2014 và dù lỗi Heartbleed chưa được khắc phục hoàn toàn, nhưng nó cũng không gây nguy hiểm cho hệ thống được.
Bình luận về việc Akamai chưa khắc phục được lỗi dẫn tới Facebook bị chậm, Cố vấn cao cấp của trình duyệt Cốc Cốc, ông Alexander Komarnitsky cho biết: “Facebook sử dụng một trong những mạng phân phối nội dung (CDN) lớn nhất thế giới là Akamai. Khi bạn vào Facebook và không tải được nội dung bạn sẽ thấy góc trái trình duyệt hiện lên đường link từ Akamai. Akamai sử dụng giao thức bảo mật HTTPS. Như chúng ta đã biết, Akamai hiện đang trong quá trình khắc phục lỗi OpenSSL Heartbleed. Vì thế nghiên cứu của chúng tôi chỉ ra rằng việc Akamai đang cố gắng sửa lỗi đã gây ra tình trạng chậm như trên, do đó đã gây nên tình trạng truy cập Facebook chậm trên toàn bộ các trình duyệt. Chúng tôi mong rằng họ sẽ sớm hoàn tất quá trình khắc phục lỗi này.”
Lỗi bảo mật OpenSSL Heartbleed được nhiều chuyên gia bảo mật đánh giá là một lỗi cực kì nghiêm trọng. Thậm chí, mức cảnh báo của lỗi Heartbleed là 11 điểm, trên thang điểm 10. Lỗi này có thể cho phép kẻ tấn công chiếm đoạt các thông tin mã hoá như mật mã và các thông tin về danh tính người dùng.
Theo Genk/CNET
Nhiều thiết bị vĩnh viễn không thể phục hồi sau lỗi Heartbleed
Dù nhiều dịch vụ trực tuyến và MXH đã phát hành bản vá lỗi Heartbleed nhưng vẫn còn rất nhiều thiết bị có nguy cơ không bao giờ khắc phục hậu quả do lỗ hổng cực kì nguy hiểm này gây ra, báo cáo của MIT Technology tuyên bố.
Được công bố rộng rãi hôm 8/4, lỗ hổng Heartbleed ảnh hưởng trực tiếp đến OpenSSL, một giao thức mã hóa dữ liệu phổ biến được sử dụng rộng rãi trên toàn mạng Internet. Không những vậy, giao thức này còn được dùng cho những phần mềm kết nối các thiết bị gia đình và văn phòng như máy in, tủ lạnh với mạng Internet. Trong trường hợp đó, chúng có thể "sống" bên trong những thiết bị này tới hàng năm trời bởi thiết bị mạng, thiết bị gia đình không được cập nhật phần mềm thường xuyên, MIT Technology phân tích.
Rất nhiều thiết bị tưởng như vô can hóa ra cũng bị Heartbleed đe dọa - một bằng chứng nữa cho thấy sự nguy hiểm chưa từng thấy của lỗ hổng này trong lịch sử bảo mật. Đó có thể là các hộp cáp, các router Internet vốn sử dụng máy chủ web cơ bản để cho phép quản trị hệ thống truy cập vào bảng điều khiển qua mạng. Những máy chủ này thường sử dụng giao thức OpenSSL, đồng nghĩa với việc chúng cần phải được cập nhật ngay sau khi phát hiện thấy Heartbleed.
Tương tự, rất nhiều doanh nghiệp cũng đang sử dụng phần cứng mạng và hệ thống tự động hóa dựa trên giao thức OpenSSL, mà không biết rằng những thiết bị này hiếm khi được cập nhật.
Những lần khảo sát quy mô lớn trước đây đã cho thấy hàng trăm ngàn thiết bị - từ thiết bị IT cho đến hệ thống kiểm soát giao thông - có cấu hình không chuẩn, mắc lỗi hoặc không được cập nhật phần mềm định kì để vá lại các lỗi mới phát hiện, MIT nhấn mạnh.
Tất nhiên, việc truy vết từng thiết bị có thể bị đe dọa bởi Heartbleed là rất khó. OpenSSL giống như một phần động cơ lỗi mà nhà sản xuất sử dụng để chế tạo mọi mẫu ô tô, xe đẩy golf, xe trượt scooter. Người ta có thể tìm thấy nó ở bất kì đâu, ngay cả những nơi khó tin nhất.
Dù Heartbleed chỉ vừa được xác nhận sự tồn tại cách đây 3 ngày nhưng không ai biết chính xác nó đã ảnh hưởng đến OpenSSL từ khi nào. Chuyên gia bảo mật Mark Shloesser của Rapid7 tin rằng lỗ hổng này có thể đe dọa bất cứ thiết bị nào sử dụng phiên bản OpenSSL ra mắt từ tháng 12/2011 trở lại đây.
Heartbleed được cho là cực kì nguy hiểm vì nó có thể đánh lừa máy chủ cung cấp một lượng lớn dữ liệu gồm tên đăng nhập, mật khẩu số thẻ tín dụng của người dùng cho hacker. Do đó, người dùng được khuyến cáo nên đổi mật khẩu như một biện pháp phòng ngừa.
Theo VietnamNet
NSA đã khai thác lỗ hổng gây "sốt" thế giới từ nhiều năm trước? NSA - Cơ quan An ninh Quốc gia Hoa Kì bị cáo buộc là đã âm thầm khai thác lỗ hổng Heartbleed (hay còn gọi là "Trái tim rỉ máu") trong suốt nhiều năm qua trước khi lỗ hổng trên được phát hiện. NSA đã khai thác lỗ hổng Heartbleed trong nhiều năm? Báo cáo từ Bloomberg cho hay, NSA đã lợi dụng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

10 loại thực phẩm dễ tìm, bổ dưỡng, tốt cho sinh lý nam giới
Sức khỏe
09:53:05 22/03/2025
Daesung công bố tour diễn mới, Việt Nam có mặt trong danh sách
Nhạc quốc tế
09:49:32 22/03/2025
Hiện tượng nhạc Việt hết thời nay hát nhạc "đu trend" Pickleball, diện mạo khác lạ gây sốc
Nhạc việt
09:37:13 22/03/2025
Phim hoạt hình không lời 'Flow' đạt doanh thu cao sau khi giành Oscar
Hậu trường phim
09:30:20 22/03/2025
Săn hoàng hôn siêu thực trên núi Bà Đen từ hồ Dầu Tiếng
Du lịch
09:08:36 22/03/2025
Nữ nhân viên có đặc quyền vào nhà riêng của ViruSs: Thoải mái nấu ăn, trêu sếp "anh có thích em không"
Netizen
09:02:22 22/03/2025
Chu Thanh Huyền tung ghi âm tố người muốn hủy hoại sự nghiệp mình sau vụ "rồng - tôm": Phía bị tố lên đối chất
Sao thể thao
09:01:34 22/03/2025
Khánh Thi tiết lộ cuộc sống ở tuổi 43
Sao việt
08:39:05 22/03/2025
Drama giữa đêm: Anh trai Sulli lên tiếng chỉ trích "anh Kim", Kim Soo Hyun bị réo gọi!
Sao châu á
08:30:57 22/03/2025
Bạch Tuyết 2025 bị vùi dập tơi tả, người được khen "gánh cả phim" lại đang chịu ấm ức đến tội nghiệp
Phim âu mỹ
08:05:18 22/03/2025