Nghi vấn: Facebook bị chậm do ảnh hưởng gián tiếp của lỗi Heartbleed
Một số người dùng Facebook cho biết việc truy cập Facebook bị chậm hoặc không tải được. Theo tìm hiểu, điều này là do kết nối của Akamai, mạng CDN phục vụ Facebook đang bị chậm trong quá trình khắc phục lỗi Heartbleed.
Một số người dùng Facebook gần đây cho biết họ gặp tình trạng vào Facebook chậm. Theo đó, thì thường lần truy cập đầu tiên của họ vào Facebook trong ngày hoặc lần đầu tiên bật máy tính lên có thể bị chậm hoặc không tải được thông tin.
Theo tìm hiểu của chúng tôi, việc bị chậm này là do server lưu trữ của Facebook đặt ở Akamai bị chậm.
Theo CNET, Akamai hiện đang là nhà cung cấp dịch vụ máy chủ phân phối nội dung cho 1/3 mạng internet toàn cầu. Akamai hiện đang khắc phục lỗi OpenSSL Heartbleed nhưng chưa hoàn tất.
Video đang HOT
Giám đốc bảo mật Akamai Andy Ellis cho biết trong quá trình khắc phục lỗi Heartbleed, công ty ông tìm ra một số lỗi khiến cho việc vá lỗi chưa được hoàn thành. “Nói ngắn gọn thì chúng tôi gặp lỗi mới. Một chìa khóa mã hóa RSA có 6 giá trị quan trọng, nhưng code của chúng tôi chỉ có thể bảo vệ được 3 phần của chìa khóa bảo mật đó, 3 cái còn lại thì chưa”.
Ông Ellis cũng co biết hệ thống của Akamai đã chống trả lại các cuộc tấn công diễn ra từ tháng 8/2012 tới 4/4/2014 và dù lỗi Heartbleed chưa được khắc phục hoàn toàn, nhưng nó cũng không gây nguy hiểm cho hệ thống được.
Bình luận về việc Akamai chưa khắc phục được lỗi dẫn tới Facebook bị chậm, Cố vấn cao cấp của trình duyệt Cốc Cốc, ông Alexander Komarnitsky cho biết: “Facebook sử dụng một trong những mạng phân phối nội dung (CDN) lớn nhất thế giới là Akamai. Khi bạn vào Facebook và không tải được nội dung bạn sẽ thấy góc trái trình duyệt hiện lên đường link từ Akamai. Akamai sử dụng giao thức bảo mật HTTPS. Như chúng ta đã biết, Akamai hiện đang trong quá trình khắc phục lỗi OpenSSL Heartbleed. Vì thế nghiên cứu của chúng tôi chỉ ra rằng việc Akamai đang cố gắng sửa lỗi đã gây ra tình trạng chậm như trên, do đó đã gây nên tình trạng truy cập Facebook chậm trên toàn bộ các trình duyệt. Chúng tôi mong rằng họ sẽ sớm hoàn tất quá trình khắc phục lỗi này.”
Lỗi bảo mật OpenSSL Heartbleed được nhiều chuyên gia bảo mật đánh giá là một lỗi cực kì nghiêm trọng. Thậm chí, mức cảnh báo của lỗi Heartbleed là 11 điểm, trên thang điểm 10. Lỗi này có thể cho phép kẻ tấn công chiếm đoạt các thông tin mã hoá như mật mã và các thông tin về danh tính người dùng.
Theo Genk/CNET
Nhiều thiết bị vĩnh viễn không thể phục hồi sau lỗi Heartbleed
Dù nhiều dịch vụ trực tuyến và MXH đã phát hành bản vá lỗi Heartbleed nhưng vẫn còn rất nhiều thiết bị có nguy cơ không bao giờ khắc phục hậu quả do lỗ hổng cực kì nguy hiểm này gây ra, báo cáo của MIT Technology tuyên bố.
Được công bố rộng rãi hôm 8/4, lỗ hổng Heartbleed ảnh hưởng trực tiếp đến OpenSSL, một giao thức mã hóa dữ liệu phổ biến được sử dụng rộng rãi trên toàn mạng Internet. Không những vậy, giao thức này còn được dùng cho những phần mềm kết nối các thiết bị gia đình và văn phòng như máy in, tủ lạnh với mạng Internet. Trong trường hợp đó, chúng có thể "sống" bên trong những thiết bị này tới hàng năm trời bởi thiết bị mạng, thiết bị gia đình không được cập nhật phần mềm thường xuyên, MIT Technology phân tích.
Rất nhiều thiết bị tưởng như vô can hóa ra cũng bị Heartbleed đe dọa - một bằng chứng nữa cho thấy sự nguy hiểm chưa từng thấy của lỗ hổng này trong lịch sử bảo mật. Đó có thể là các hộp cáp, các router Internet vốn sử dụng máy chủ web cơ bản để cho phép quản trị hệ thống truy cập vào bảng điều khiển qua mạng. Những máy chủ này thường sử dụng giao thức OpenSSL, đồng nghĩa với việc chúng cần phải được cập nhật ngay sau khi phát hiện thấy Heartbleed.
Tương tự, rất nhiều doanh nghiệp cũng đang sử dụng phần cứng mạng và hệ thống tự động hóa dựa trên giao thức OpenSSL, mà không biết rằng những thiết bị này hiếm khi được cập nhật.
Những lần khảo sát quy mô lớn trước đây đã cho thấy hàng trăm ngàn thiết bị - từ thiết bị IT cho đến hệ thống kiểm soát giao thông - có cấu hình không chuẩn, mắc lỗi hoặc không được cập nhật phần mềm định kì để vá lại các lỗi mới phát hiện, MIT nhấn mạnh.
Tất nhiên, việc truy vết từng thiết bị có thể bị đe dọa bởi Heartbleed là rất khó. OpenSSL giống như một phần động cơ lỗi mà nhà sản xuất sử dụng để chế tạo mọi mẫu ô tô, xe đẩy golf, xe trượt scooter. Người ta có thể tìm thấy nó ở bất kì đâu, ngay cả những nơi khó tin nhất.
Dù Heartbleed chỉ vừa được xác nhận sự tồn tại cách đây 3 ngày nhưng không ai biết chính xác nó đã ảnh hưởng đến OpenSSL từ khi nào. Chuyên gia bảo mật Mark Shloesser của Rapid7 tin rằng lỗ hổng này có thể đe dọa bất cứ thiết bị nào sử dụng phiên bản OpenSSL ra mắt từ tháng 12/2011 trở lại đây.
Heartbleed được cho là cực kì nguy hiểm vì nó có thể đánh lừa máy chủ cung cấp một lượng lớn dữ liệu gồm tên đăng nhập, mật khẩu số thẻ tín dụng của người dùng cho hacker. Do đó, người dùng được khuyến cáo nên đổi mật khẩu như một biện pháp phòng ngừa.
Theo VietnamNet
NSA đã khai thác lỗ hổng gây "sốt" thế giới từ nhiều năm trước? NSA - Cơ quan An ninh Quốc gia Hoa Kì bị cáo buộc là đã âm thầm khai thác lỗ hổng Heartbleed (hay còn gọi là "Trái tim rỉ máu") trong suốt nhiều năm qua trước khi lỗ hổng trên được phát hiện. NSA đã khai thác lỗ hổng Heartbleed trong nhiều năm? Báo cáo từ Bloomberg cho hay, NSA đã lợi dụng...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Cách Trung Quốc tạo ra chip 5nm không cần EUV

One UI 7 kìm hãm sự phổ biến của Android 15?
Có thể bạn quan tâm

Bãi Sau Vũng Tàu ngày đêm đông khách
Trắc nghiệm
10:56:06 02/05/2025
Áo gile, bí quyết nâng tầm vẻ ngoài thanh lịch cho mùa hè
Thời trang
10:47:45 02/05/2025
Noo Phước Thịnh lại ngầm từ chối thi 2 show Anh Trai, lý do là gì?
Nhạc việt
10:46:37 02/05/2025
Nữ sinh tử vong ở Vĩnh Long: Bộ Công an đề nghị hủy quyết định không khởi tố vụ án
Tin nổi bật
10:41:19 02/05/2025
Đạo diễn Nguyễn Quang Dũng và bạn gái kém 11 tuổi: Chung nhà vài năm nay, ai cũng giục nhưng chưa có kế hoạch đám cưới
Sao việt
10:37:18 02/05/2025
'Mẹ' Triệu Lộ Tư lộ lối 'sống hai mặt', bán lại quà fan tặng, nhận sóng tẩy chay
Sao châu á
10:36:21 02/05/2025
Robert De Niro ủng hộ con gái công khai là người chuyển giới
Sao âu mỹ
10:33:58 02/05/2025
Hai thương hiệu mô tô châu âu này tạm dừng hoạt động tại Việt Nam
Ôtô
10:30:34 02/05/2025
Cô gái 28 tuổi nguy kịch trong lúc phẫu thuật thẩm mỹ nâng mũi ở TPHCM
Sức khỏe
10:27:37 02/05/2025
Lý Hải nói gì về ồn ào khen chê phim 'Lật mặt 8'?
Hậu trường phim
10:24:13 02/05/2025