Phát hiện lỗ hổng bảo mật đe dọa thanh toán trực tuyến toàn cầu

Theo dõi VGT trên

Các chuyên gia bảo mật thế giới đã ra khuyến cáo người dùng internet không nên thực hiện giao dịch trực tuyến vào lúc này sau khi một lỗ hổng trong OpenSSL, giao thức mã hóa rất phổ biến trên mạng internet, vừa phát hiện đe dọa các trang web trên toàn thế giới, Reuters đưa tin ngày 9.4.

Phát hiện lỗ hổng bảo mật đe dọa thanh toán trực tuyến toàn cầu - Hình 1

Các chuyên gia bảo mật quốc tế cảnh báo người dùng internet không nên thực hiện giao dịch trực tuyến vào thời điểm này vì nhiều trang web đang bị lỗi bảo mật – Ảnh minh họa Reuters

Các chuyên gia nhận định đây là một trong những lỗi bảo mật nghiêm trọng nhất từng được phát hiện trong vài năm gần đây.

Lỗi bảo mật này được đặt tên là “Heartbleed” (tạm dịch: Trái tim rỉ m.áu) bởi các nhà nghiên cứu thuộc tập đoàn Google và hãng bảo mật Codenomicon (Phần Lan).

Sau khi Heartbleed được phát hiện, Bộ an ninh Nội địa Mỹ vào ngày 9.4 đã phải lên tiếng khuyến cáo các doanh nghiệp trong nước rà soát lại hệ thống máy chủ để kiểm tra xem chúng có bị dính lỗi bảo mật này hay không.

Video đang HOT

Các chuyên gia cho biết tin tặc có thể lợi dụng Heartbleed để truy cập vào các dữ liệu quan trọng, chẳng hạn như các mật mã lưu trữ trên mạng internet.

“Chúng tôi đã thử vào vai tin tặc để kiểm tra khả năng bảo mật của một số dịch vụ trực tuyến của chúng tôi. Chúng tôi đã thâm nhập được vào hệ thống của chính mình từ bên ngoài mà không hề để lại dấu vết gì”, Codenomicon thông báo.

Các chuyên gia bảo mật máy tính cảnh báo thông tin mà Codenomicon đưa ra đồng nghĩa với việc các nạn nhân có thể đã không biết được liệu dữ liệu của họ có bị thâm nhập hay chưa vì lỗi bảo mật này đã tồn tại khoảng 2 năm.

“Nếu một trang web bị lỗi bảo mật, thì tôi có thể biết được các dữ liệu của bạn, chẳng hạn như mật mã, thông tin tài khoản ngân hàng và các thông tin cá nhân, khi bạn gửi chúng cho trang web này”, ông Michael Coates, Giám đốc về bảo mật sản phẩm của Công ty bảo mật Shape Security (Mỹ), lý giải.

Ông Chris Eng, Phó giám đốc phụ trách nghiên cứu của hãng bảo mật phần mềm Veracode, ước tính rằng có đến hàng trăm ngàn trang web và hệ thống máy chủ của các nhà cung cấp dịch vụ email trên toàn thế giới đang cần được “vá” lỗ hổng bảo mật càng sớm càng tốt trong giai đoạn tin tặc sẽ gấp rút tìm cách khai thác Heartbleed sau khi nó được công bố công khai.

Trang tin công nghệ Ars Technica (Mỹ) đã đưa tin cho biết Mark Loman một nhà nghiên cứu bảo mật đang sống tại Hà Lan, tuyên bố đã dùng một công cụ hack tải miễn phí trên mạng internet để lấy dữ liệu từ máy chủ Yahoo Mail.

Một phát ngôn viên của Yahoo thừa nhận dịch vụ email trực tuyến của tập đoàn này dễ bị tấn công, nhưng vị này cũng nói thêm rằng Yahoo đã cho vá lỗi bảo mật trực tuyến.

Theo TNO

Kết thúc có hậu cho thợ săn lỗ hổng

Reginaldo Silva là một hacker mũ trắng chuyên săn tìm các lỗ hổng bảo mật của các công ty. Khi anh đang nghiền ngẫm mã máy tính, anh đã nhận thấy một lỗ hổng bảo mật trên các máy chủ của Facebook.

Phát hiện này đã dẫn đến khoản t.iền thưởng lớn nhất lịch sử Facebook dành cho Reginaldo Silva, cùng với một vị trí kỹ sư tại Facebook. Silva đã kiếm được 33.500 USD nhờ thông báo lỗi cho Facebook. Lỗi bảo mật này theo anh nói là có thể cho phép hacker thâm nhập vào các máy chủ của Facebook và khai thác mã. Trong trường hợp xấu nhất, hacker có thể tiếp cận được các tài khoản Facebook hay thậm chí lây lan virus máy tính cho các thành viên Facebook.

Kết thúc có hậu cho thợ săn lỗ hổng - Hình 1

Reginaldo Silva đã nhận được khoản t.iền thưởng lớn nhất lịch sử Facebook và một vị trí làm việc tại hãng

Facebook đã thuê hàng trăm kỹ sư chuyên lùng sục các lỗ hổng và lỗi, nhưng như nhiều công ty khác, Facebook cũng có chế độ thưởng cho các hacker "mũ trắng". "Họ phát hiện ra những thứ chúng tôi không phát hiện ra", Alex Rice, giám đốc bảo mật sản phẩm tại Facebook nói. "Chương trình thưởng đã trở thành công cụ tốt nhất mà chúng tôi có để nhận diện các lỗi, lỗ hổng bảo mật".

Ban đầu, Facebook thưởng cho Silva 26.500 USD - mức thưởng này đã là mức thưởng cao nhất trong lịch sử công ty. Tuy nhiên, Silva quay lại Facebook và chỉ ra rằng lỗ hổng đó nghiêm trọng hơn những gì công ty nhận ra. Các kỹ sư của Facebook đã đồng ý và tăng t.iền thưởng cho Silva.

Khi Facebook sửa lỗi, Silva đã miêu tả vấn đề trên blog của anh. Kể từ đó, chàng kỹ sư 27 t.uổi sống ở Sao Jose dos Campos, Brazil, đã trở thành người nổi tiếng trong thế giới săn thưởng nhờ phát hiện lỗ hổng. Anh nói rằng anh đã được một số công ty mời làm việc toàn thời gian, và gần đây đã nhận một vị trí trong đội bảo mật sản phẩm của Facebook, và anh sẽ viết mã, đ.ánh giá phần mềm để tìm lỗi, làm việc với những kỹ sư bên ngoài trong chương trình thưởng tìm lỗi của công ty.

Silva nói anh đã phát hiện ra hàng chục lỗi sau khi bắt đầu săn tìm các lỗ hổng bảo mật cho các công ty. Google xếp hạng anh ở vị trí số 5 trong danh sách "các kỹ sư tìm lỗi tốt nhất".

Tuy nhiên, anh vẫn gặp sự cạnh tranh lớn. Năm ngoái, Facebook đã nhận được 14.736 đề nghị từ các tuyển thủ săn lỗi bảo mật trên toàn thế giới, hơn gấp đôi so với năm trước. Facebook đã trả thưởng bằng t.iền mặt cho gần 1/3 các đề nghị. Công ty có một nhóm 8-15 kỹ sư Facebook bỏ phiếu về số t.iền thưởng cho các "hacker mũ trắng".

Năm 2013, Facebook đã trả tổng cộng 1,5 triệu USD t.iền thưởng cho 330 người. Chương trình đã giúp giảm số lỗi trong hệ thống của hãng.

Báo Wall Street Journal còn cho biết một chi tiết về chàng trai "mũ trắng" Silva là anh kiếm sống bằng việc săn tìm các lỗi bảo mật, song anh nói anh không phải là một triệu phú - anh vẫn chưa có được các tấm vé để xem World Cup tại Brazil năm nay!

Theo vnreview

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Nghĩa trang ở Thái Lan chiếu phim cho người đã khuất
22:42:21 05/07/2024
Pháp: Lãnh đạo phe cực hữu kêu gọi không cho Ukraine dùng vũ khí Pháp tấn công Nga
23:11:09 06/07/2024
LB Nga giảm mạnh lượng xăng dầu xuất khẩu
12:18:26 06/07/2024
Italy nâng cảnh báo do hai núi lửa cùng lúc phun trào
22:22:48 05/07/2024
Năm điểm then chốt trong 'sứ mạng hòa bình' của Thủ tướng Hungary Orban
15:49:57 06/07/2024
Nền kinh tế Mỹ đang giảm tốc
12:19:10 06/07/2024
Ukraine than bị chậm viện trợ, ông Putin muốn 'chấm dứt hoàn toàn' xung đột
07:23:54 06/07/2024
Vụ giẫm đạp tại Ấn Độ: Người đứng đầu tổ chức sự kiện tôn giáo đầu thú
14:01:57 06/07/2024

Tin đang nóng

Vụ bộ xương dưới cống: nạn nhân U50, không liên quan đến Lương Hải Như
13:33:02 07/07/2024
Trịnh Sảng bị chủ nợ truy đuổi ở Mỹ, "mặt dày" xin t.iền 2 bạn trai cũ để trả nợ 419 tỷ đồng
15:34:41 07/07/2024
Rộ tin Hằng Du Mục bị 1 nhãn hàng cạch mặt, xa chồng Trung Quốc là bão tố?
14:03:59 07/07/2024
Miss Supranational: Indonesia đăng quang, Kim Duyên nói lý do Lydie Vũ trắng tay
17:02:19 07/07/2024
Nguyễn Cao Thu Vân: Yêu đại gia hơn 24 t.uổi, ly hôn sau 2 tuần sau đám cưới
16:11:11 07/07/2024
Phượng hoàng đài thượng khiến fan xịt sùi nước mắt, vai chính bảo chứng kết buồn
13:09:47 07/07/2024
Trước khi dính vào lùm xùm là "người thứ ba", Nam Thư thuê homestay tại Đà Lạt để làm gì?
18:04:37 07/07/2024
Triệu Văn Tuyên: Mỹ nam được tung hô "báu vật" Cbiz về quê chăn vịt, nuôi gà
15:18:13 07/07/2024

Tin mới nhất

Nga ban bố tình trạng khẩn cấp tại khu định cư bị UAV tấn công

18:20:42 07/07/2024
Quan chức trên cũng cho biết lực lượng chức năng đã có mặt tại hiện trường để làm nhiệm vụ. Nhà chức trách đã sơ tán cư dân trong ngôi làng đến các cơ sở tạm trú và đóng cửa một đoạn đường cao tốc.

Bầu cử Quốc hội Pháp: Cử tri đi bỏ phiếu vòng hai

17:55:16 07/07/2024
Bất kỳ đảng nào muốn thành lập chính phủ sẽ cần đạt được đa số tuyệt đối 289 ghế trong Quốc hội gồm 577 ghế. Những dự đoán mới nhất cho thấy RN sẽ có được nhiều ghế nhất trong Quốc hội, song không giành được đa số tuyệt đối.

Nắng nóng gay gắt bao trùm Nhật Bản, lần đầu vượt 40 độ C trong mùa hè này

17:52:04 07/07/2024
JMA đã ban bố cảnh báo về nguy cơ kiệt sức do nắng nóng đối với phần lớn quần đảo, khuyến cáo người dân hạn chế ra ngoài vào ban ngày và sử dụng máy điều hòa không khí ở trong nhà.

Iraq sẵn sàng hợp tác chống k.hủng b.ố

14:29:42 07/07/2024
Trong cuộc gặp, ông Al-Sudani cho biết Iraq có kinh nghiệm và kiến thức trong việc chống k.hủng b.ố cũng như theo dõi các nhóm này và sẵn sàng hợp tác với các nước thân thiện và anh em về vấn đề này.

Hàn Quốc khẩn cấp ngăn dịch tả lợn châu Phi lây lan

14:27:15 07/07/2024
Văn phòng thủ tướng cho biết ông Han Duck Soo đã yêu cầu các cơ quan chức năng thực hiện các biện pháp liên quan, bao gồm tiêu hủy lợn bị nhiễm bệnh, lệnh tạm dừng vận chuyển và phân tích dịch tễ học.

Burkina Faso, Mali, Niger hợp nhất thành liên bang, tiến tới rút khỏi ECOWAS

14:25:00 07/07/2024
ECOWAS dự kiến tổ chức hội nghị thượng đỉnh tại Abuja (Nigeria) trong ngày 7/7, với chương trình nghị sự xoay quanh quan hệ với AES.

Nguy cơ bệnh tả lây lan tại Yangon, Myanmar

13:34:02 07/07/2024
Các kết quả xét nghiệm sau đó tại một số bệnh viện ở Yangon phát hiện thêm 5 trường hợp bệnh tả. Một người, mắc bệnh AIDS và chưa được xét nghiệm bệnh tả, đã t.ử v.ong.

Ít nhất 4 người bị mắc kẹt trong vụ sập tòa nhà ở miền Tây Ấn Độ

12:08:01 07/07/2024
Ít nhất 4 người được cho bị mắc kẹt dưới đống đổ nát của một tòa nhà bị sập ở bang Gujarat, miền Tây Ấn Độ, vào ngày 6/7 sau những trận mưa lớn liên tục trong những ngày qua.

Nga gia hạn 6 tháng lệnh cấm xuất khẩu gạo và yến mạch

12:05:54 07/07/2024
Ngoài ra, có một phần sản lượng nhỏ ở miền Đông nước Nga dọc biên giới với Trung Quốc và Triều Tiên. Khoảng 73% sản lượng gạo của Nga được trồng ở vùng Krasnodar.

Chủ trương chính của Tổng thống đắc cử Iran

11:05:23 07/07/2024
Ông cũng chỉ trích các yêu cầu nghiêm ngặt về khăn trùm đầu đối với phụ nữ và vận động bỏ phiếu cho các vị trí thuộc tầng lớp trung lưu. Ông Pezeshkian nói rằng ông phản đối việc kiểm duyệt internet.

Campuchia hợp tác với Nhật Bản rà phá bom mìn tại Ukraine

11:02:22 07/07/2024
Campuchia được coi là một trong những quốc gia dẫn đầu thế giới về các biện pháp đối phó bom mìn. Quốc gia Đông Nam Á này đã hợp tác với Nhật Bản để rà phá bom mìn từ năm 1998.

Australia: Cháy nhà tại Sydney khiến ít nhất 3 trẻ nhỏ t.hiệt m.ạng

10:54:17 07/07/2024
Ngày 7/7, cảnh sát bang New South Wales của Australia cho biết ít nhất 3 t.rẻ e.m, trong đó có 1 b.é g.ái 10 tháng t.uổi và 2 b.é t.rai lần lượt 2 và 4 t.uổi, đã t.hiệt m.ạng trong một vụ cháy nhà ở thành phố Sydney.

Có thể bạn quan tâm

Bồ Đào Nha bị loại, gia đình Ronaldo làm điều bất ngờ với Mbappe

Sao thể thao

18:50:19 07/07/2024
Dù Mbappe và tuyển Pháp là đối thủ khiến Ronaldo cùng Bồ Đào Nha bị loại khỏi Tứ kết Euro 2024 nhưng gia đình CR7 vẫn rất quý tân binh siêu sao của Real Madrid.

"Ma cà rồng" chưa từng biết lộ diện ở vùng chạng vạng Biển Đông

Lạ vui

18:42:36 07/07/2024
Nhóm mực này có yếu tố ma cà rồng (vampire) luôn hiện diện trong danh pháp là do vẻ ngoài đáng sợ: Lớp da sẫm màu và tám xúc tu có màng nối với nhau tạo thành chiếc áo choàng che phủ cơ thể.

Cảnh sát vào cuộc vụ thanh niên b.ị c.hém và cướp xe máy trước cửa Nhà hát Lớn

Pháp luật

18:18:36 07/07/2024
Hiện cơ quan Công an đã tiếp nhận đơn trình báo của nạn nhân về việc bị một nhóm đối tượng dùng dao c.hém, cướp xe máy tại khu vực Nhà hát Lớn và đang khẩn trương điều tra, truy bắt.

Show diễn đầu tiên của Daesung tại Việt Nam: Đam mê tấu hài, live "nuốt đĩa" loạt hit BIGBANG khiến fan khóc nấc!

Nhạc quốc tế

18:07:15 07/07/2024
Fan day đầu tiên của Daesung (BIGBANG) tại TP.HCM đã diễn ra với nhiều khoảnh khắc khó quên.Tối 6/7, sự kiện fan day đầu tiên của Daesung (BIGBANG) chính thức diễn ra tại Nhà thi đấu Quân khu 7, TP.HCM. sự tham gia của hàng nghìn fan.

Tập 2 "Anh trai vượt ngàn chông gai": Ngô Thanh Vân đã xuất hiện, thần tượng 2 triệu fan được cả cõi mạng réo tên

Tv show

18:00:25 07/07/2024
Như lời nhắn gửi của Ngô Thanh Vân, nhóm Jun Phạm thành công khi mang đến một tiết mục đa sắc và vui nhộn. Không chỉ hát tốt, Jun Phạm còn nhảy cực bốc.

Chồng thiếu gia của Midu cưng vợ ra mặt khi hẹn hò, lần đầu để lộ nhẫn cưới

Sao việt

17:51:07 07/07/2024
Hậu đám cưới hào môn, Midu và thiếu gia Minh Đạt cùng nhau đi du lịch ở một resort sang chảnh tại Ninh Thuận. Cặp đôi dính như sam, luôn nắm c.hặt t.ay, trao nhau ánh mắt tình tứ khiến netizen rần rần thả tim .

Bom tấn đứng top 1 toàn cầu: Thống trị 74 quốc gia, nam chính diễn đỉnh đến mức 40 năm chưa từng thất bại

Phim âu mỹ

17:29:36 07/07/2024
Mảng hài tiếp tục là yếu tố giúp tác phẩm chinh phục khán giả. Đặc biệt, nét diễn duyên dáng của Eddie Murphy trong phim được khen hết lời.

Esports World Cup 2024: Vượt qua Team Liquid, T1 tiến vào chung kết

Mọt game

17:18:49 07/07/2024
Dù chỉ gặp đại diện LCS là Team Liquid tại bán kết Esports World Cup 2024, T1 gặp rất nhiều khó khăn để giành chiến thắng 2-1. Theo đó, nhà đương kim vô địch thế giới tiến vào chung kết giải đấu và có cơ hội cạnh tranh g.iải t.hưởng 400.0...

Mẹ chồng từ trong bếp phi ra với cái chảo rồi đ.ập tan tành chiếc TV mới mua

Góc tâm tình

17:17:06 07/07/2024
Có bác nào từ đầu mùa bóng đến giờ chỉ muốn bỏ chồng như tôi không ạ? Tôi ám ảnh đến mức đi làm mà cứ nghe thấy ai nhắc đến chuyện bóng bánh là tôi lại muốn nổi khùng vô cớ.

Xôn xao thông tin Hằng Du Mục bị 1 nhãn hàng 'cạch mặt' sau sự cố nhạy cảm: Thực hư ra sao?

Netizen

16:56:21 07/07/2024
Điều đáng chú ý hơn, chuyện này lại xuất phát từ chính Hằng Du Mục nói đùa một cách không nghiêm túc, khiến cư dân mạng cảm thấy hoang mang.

Những thực phẩm giúp chị em thải độc buồng trứng, phòng bệnh phụ khoa

Kiến thức giới tính

16:44:41 07/07/2024
Việc chăm sóc các cơ quan sinh sản như buồng trứng và tử cung có vai trò vô cùng quan trọng và cần thiết, giúp chị em hạn chế các nguy cơ mắc các bệnh lý phụ khoa.