PayPal và Facebook đang bị tin tặc tấn công

Theo dõi VGT trên

Các nhà nghiên cứu đã phát hiện ra lỗ hổng mật mã trong việc thực hiện thuật toán RSA mà nhà nghiên cứu an ninh Daniel Bleichenbacher phát hiện trước đây vẫn còn có thể bị tấn công.

PayPal và Facebook đang bị tin tặc tấn công - Hình 1

Facebook đã thưởng nóng cho nhóm an ninh phát hiện ra cuộc tấn công ROBOT. ẢNH: AFP

Theo hãng bảo mật Trend Micro, cuộc tấn công được gọi là ROBOT (Return of Bleichenbacher’s Oracle Threat), ảnh hưởng đến 27 trang web trong top 100 của Alexa, gồm các trang web lớn như PayPal và Facebook.

Được phát hiện bởi ba nhà nghiên cứu an ninh Hanno Bck, Juraj Somorovsky và Craig Young, ROBOT cho phép kẻ tấn công có thể nhận được khóa mã hóa cá nhân cần thiết cho việc giải mã lưu lượng truy cập HTTPS trong một số điều kiện nhất định. Cho đến thời điểm này chưa có bất kỳ báo cáo hoặc ghi nhận nào cho thấy ROBOT đã bị khai thác.

Video đang HOT

ROBOT dựa trên lỗ hổng được tìm thấy bởi Bleichenbacher vào năm 1998, cho phép sử dụng các cuộc tấn công ào ạt để đoán chính xác một khóa phiên và giải mã tin nhắn HTTPS giữa các máy chủ TLS (HTTPS) và trình duyệt của khách hàng. Điều này có thể xảy ra nếu khóa phiên được mã hóa bằng thuật toán RSA và sử dụng hệ thống đệm PKCS #1 1.5. Kẻ tấn công có thể gửi khóa phiên tới máy chủ TLS và hỏi xem nó có hợp lệ không – máy chủ sẽ trả lời “Yes” hoặc “No” cho đến khi kẻ tấn công mua khóa phiên. Mặc dù thiếu sót này đã được khắc phục gần hai thập kỷ nhưng ROBOT vẫn có thể tận dụng vì các biện pháp đối phó lỗ hổng là phức tạp và không thực hiện đúng.

Các nhà nghiên cứu cho biết: “Đối với các máy chủ dễ bị tấn công và chỉ hỗ trợ trao đổi khóa mã hóa RSA, nó có thể là nạn nhân. Điều đó có nghĩa kẻ tấn công có thể ghi lại lưu lượng thụ động và sau đó giải mã nó. Đối với các máy chủ thường sử dụng khóa chuyển tiếp nhưng vẫn hỗ trợ mã khóa RSA, các rủi ro trong chuyển tiếp phụ thuộc vào tốc độ tấn công có thể thực hiện”.

Để chứng minh tính hợp lý của cuộc tấn công ROBOT, các nhà nghiên cứu đã ghi nhận được khóa chứng nhận HTTPS của Facebook để họ có thể mạo danh thành công trang web. Facebook đã sửa lỗi này vào tháng 10 và cung cấp một khoản t.iền thưởng cho nhóm nghiên cứu. Các nhà nghiên cứu cũng thông báo lỗi đến các trang web và nhà cung cấp dễ bị tổn thương khác.

Cũng theo Trend Micro, các nhà nghiên cứu cũng tung ra công cụ kiểm tra tại đây, để giúp các trang web khác kiểm tra xem mình có bị tấn công bởi ROBOT hay không.

Thành Luân

Theo Thanhnien

Có thể gửi và nhận t.iền trong Facebook Messenger bằng PayPal

Facebook vừa nâng cấp tính năng tích hợp PayPay trên ứng dụng nhắn tin của mình, nhằm giúp mọi người thực hiện gửi hoặc nhận t.iền dễ dàng hơn.

Có thể gửi và nhận t.iền trong Facebook Messenger bằng PayPal - Hình 1

Người dùng Facebook tại Mỹ giờ đã có thể gửi hoặc nhận t.iền PayPay bằng Messenger. ẢNH: FACEBOOK

Theo PhoneArena, vào năm 2016, Facebook và PayPal đã bắt đầu cung cấp cho người dùng một cách dễ dàng hơn để mua hàng trực tuyến trên Facebook Messenger bằng cách sử dụng tài khoản PayPal của họ.

Giờ đây hai công ty đã mở rộng tính năng này bằng cách cho phép người dùng chọn tài khoản PayPay để thực hiện thao tác gửi hoặc nhận t.iền trực tiếp ngay trong Facebook Messenger.

Tính năng mới hiện được triển khai cho khách hàng Facebook đang sinh sống ở Mỹ. Trước đây, người dùng có thể gửi và nhận t.iền trên Facebook Messenger bằng cách liên kết thẻ ghi nợ hoặc thẻ tín dụng của họ với Facebook, nhưng tích hợp PayPay sẽ làm công việc chuyển t.iền trở nên thuận tiện hơn.

Để gửi/nhận t.iền, người dùng chỉ cần nhấn vào biểu tượng dấu cộng màu xanh, và sau đó chọn nút Payments màu xanh lục để thực hiện giao dịch. Tính năng này không giới hạn cho người duy nhất mà áp dụng cho cả một nhóm người.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao nam bị đuổi khỏi showbiz vì hét cát-xê quá cao, thành công lớn nhất là cưới được mỹ nhân siêu giàu
06:55:33 26/06/2024
Xây nhà mới sát cạnh anh trai, phá dỡ xong xuôi anh mới sang đưa điều kiện khiến tôi ngỡ ngàng
07:06:09 26/06/2024
Choáng váng phát hiện toàn bộ số vàng trong két sắt biến mất, gặng hỏi mãi thì chồng thẽ thọt: "Em phải tha thứ thì anh mới dám nói"
07:28:23 26/06/2024
Đám cưới đẹp như cảnh phim của tài tử có gương mặt trẻ thơ nhất Hollywood và vợ cũ Elon Musk tại làng cổ
06:44:32 26/06/2024
Trạm cứu hộ trái tim: Lộ thời điểm An Nhiên có bầu Gôn, tiểu tam bắt đầu được tẩy trắng?
07:54:05 26/06/2024
Phim hay xuất sắc xứng đáng nổi tiếng hơn, dàn cast đẹp điên đảo khiến khán giả u mê
05:52:27 26/06/2024
"Đệ nhất mỹ nữ" Cảnh Điềm tự hủy hoại nhan sắc vì bơm mặt cắt mí?
08:25:53 26/06/2024
Người duy nhất dám công khai mỉa mai Chương Tử Di
08:36:39 26/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đến Nam Cát Tiên, ngắm mùa bướm bay đẹp như cổ tích

Du lịch

10:24:47 26/06/2024
Khi những cơn mưa đầu hạ đổ xuống vườn Nam Cát Tiên cũng là lúc vô vàn loài bướm tụ về đây rực rỡ sắc màu.Nằm cách TP.HCM khoảng 150km, Nam Cát Tiên là khu bảo tồn thiên nhiên được UNESCO công nhận là Khu dự trữ sinh quyển thế giới ở Vi...

Mãn nhãn với những bộ trang phục ấn tượng của các nhà thiết kế tương lai

Thời trang

10:12:43 26/06/2024
Mới đây, Trường ĐH Công nghiệp Dệt may Hà Nội tổ chức chương trình HTU Fashion Show 2024 mang chủ đề Timeless - vượt qua giới hạn của thời gian.

Hoa triệu chuông là hoa gì? Ý nghĩa phong thủy hoa triệu chuông

Trắc nghiệm

10:11:17 26/06/2024
Hoa triệu chuông là loại cây đang ngày càng được nhiều người ưa chuộng hiện nay. Hôm nay, hãy cùng Bách hóa XANH tìm hiểu kỹ hơn về nhữn

WHO cảnh báo nguy cơ lây lan bệnh đậu mùa khỉ ở châu Phi

Sức khỏe

10:06:59 26/06/2024
Phát biểu với báo giới, trưởng nhóm kỹ thuật của WHO về đậu mùa khỉ, bà Rosamund Lewis cho biết: Có một nhu cầu cấp thiết là phải ngăn chặn sự gia tăng số ca nhiễm đậu mùa khỉ gần đây tại châu Phi .

Trạm cứu hộ trái tim - Tập 48: Nhiên phát điên vì ra đi tay trắng

Phim việt

10:06:06 26/06/2024
Nghĩa có sự chuẩn bị về tài sản để khi lật ván cờ với Nhiên, cô ta sẽ phải ra đi tay trắng. Biết mình không còn gì, Nhiên nổi cơn điên nói Nghĩa khốn nạn nhưng cô cũng không thể làm gì anh ta lúc này.

Truy nã bị can Châu Thị An Bình

Pháp luật

10:00:10 26/06/2024
Mọi thông tin cần thiết, liên hệ Điều tra viên Lưu Xuân Hải (SĐT 0983811805), Phòng 2/Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu; địa chỉ: 47 Phạm Văn Đồng, phường Mai Dịch, quận Cầu Giấy, TP Hà Nội.

Clip sốc: Nam thần màn ảnh tàn tạ không nhận ra, lang thang trên phố với biểu hiện tâm thần bất thường

Sao châu á

09:50:11 26/06/2024
Không ai có thể tưởng tượng được rằng, nam diễn viên điển trai và nổi tiếng ngày nào hiện rơi vào trạng thái tâm thần, đi lang thang khắp nơi và không có người thân bên cạnh.

Sao Việt 26/6: NSND Lan Hương đi 'chữa lành', chồng Đỗ Mỹ Linh lần đầu khoe con

Sao việt

09:44:26 26/06/2024
Nghệ sĩ Lan Hương đầy năng lượng khi đi du lịch cùng chồng, ông xã Đỗ Mỹ Linh lần đầu đăng ảnh con gái lên mạng xã hội.