Công nghệ xanh » Khoa học- Công nghệ
Hướng dẫn kiểm tra lỗ hổng OpenSSL trong giao dịch trực tuyến
(10:37:25 AM 10/04/2014)Ảnh minh hoạ: Bakv
Lỗ hổng nằm trong phần mềm OpenSSL, là thư viện mà các website quan trọng thường dùng để mã hóa dữ liệu, như các website ebanking, thương mại điện tử hay những dịch vụ e-mail như Yahoo, Google… Nhiều cơ quan doanh nghiệp cũng sử dụng OpenSSL để mã hóa dữ liệu, cho phép nhân viên có thể truy cập vào các ứng dụng nội bộ của cơ quan, làm việc từ xa qua Internet.
Khai thác lỗ hổng OpenSSL, tội phạm mạng có thể chiếm được phiên giao dịch của người dùng để thực hiện chuyển tiền vào tài khoản khác nếu website là dịch vụ ebanking, truy cập hộp thư của người dùng nếu là dịch vụ e-mail. Chúng cũng có thể truy cập vào mạng nội bộ của cơ quan mà không cần tài khoản đăng nhập.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav, cho biết: “Lỗ hổng OpenSSL đang ảnh hưởng đến các website trên toàn thế giới, kể cả những trang uy tín như Yahoo hay Flickr. Tất cả các website sử dụng giao thức HTTPS và OpenSSL đều có nguy cơ bị tấn công trong khi nhiều cổng giao dịch trực tuyến, website ebanking tại Việt Nam sử dụng thư viện này”.
Bkav khuyến cáo trong vài ba ngày tới, khi các hệ thống còn chưa được vá lỗi đầy đủ, trước khi tiến hành các giao dịch trực tuyến quan trọng, người dùng cần kiểm tra xem website có lỗ hổng hay không bằng cách truy cập địa chỉ Bkav.com.vn/sslScan. Đối với quản trị viên hệ thống, cần kiểm tra website nếu sử dụng OpenSSL phiên bản từ 1.0.1 đến 1.0.1f và 1.0.2beta1 phải cập nhật ngay lên phiên bản mới nhất 1.0.1g.
Bạn cũng có thể quan tâm:
- Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
- Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
- Ong vò vẽ chúa có thể sống dưới nước cả tuần
- Xuất hiện "vua quái vật" dài 12 m, nguy hiểm hơn T-rex
- Phát hiện "quái vật Tây Bengal" giống T-rex lai cá sấu
Bài viết mới:
- Dự báo thời tiết Tết Nguyên đán Ất Tỵ 2025 (19/01/2025)
- Cây Thiên tuế hơn 200 tuổi ở Bến Tre được công nhận là Cây Di sản Việt Nam (16/01/2025)
- Chủ tịch UBND tỉnh Yên Bái trực tiếp trao Bằng công nhận Cây di sản Việt Nam cho đại diện Khu bảo tồn Chế Tạo huyện Mù Cang Chải (06/01/2025)
- Những cây cổ thụ đầu tiên của Thành phố Hồ Chí Minh được công nhận Cây Di sản Việt Nam (06/01/2025)
- Công nhận 156 Cây di sản Việt Nam tại Vườn Quốc gia Bái Tử Long (23/12/2024)
- Thống nhất tên gọi Bộ Nông nghiệp và Môi trường sau hợp nhất hai bộ (20/12/2024)
- Cây Đa Tía trên 120 tuổi được công nhận Cây Di sản Việt Nam ở Nam Định (16/12/2024)
- Tổ chức Quốc tế về Bảo tồn Thiên nhiên triển khai nhiều mô hình hay, cách làm tốt về giảm nhựa (16/12/2024)
- Đổi mới nội dung và phương thức hoạt động là giải pháp quan trọng nâng cao chất lượng tổ chức hội đáp ứng yêu cầu quản lý mới (14/12/2024)
- Cây cổ thụ hơn 300 năm tuổi ở một làng của Hà Nam có hình thù độc đáo, lạ kỳ (14/12/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.