»

Thứ bảy, 23/11/2024, 16:16:09 PM (GMT+7)

2/3 dịch vụ giao dịch trực tuyến tại Việt Nam dính lỗ hổng SSL 3.0

(18:37:00 PM 21/10/2014)
(Tin Môi Trường) - Ngày 21/10/2014, Công ty An ninh mạng Bkav Security - thành viên của Tập đoàn công nghệ Bkav - phát đi thông báo cho biết 2/3 dịch vụ giao dịch trực tuyến ở Việt Nam có lỗ hổng SSL 3.0. Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.

2/3[-]dịch[-]vụ[-]giao[-]dịch[-]trực[-]tuyến[-]tại[-]Việt[-]Nam[-]dính[-]lỗ[-]hổng[-]SSL[-]3.0

Ảnh minh hoạ


Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.


Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.


Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav, cho biết: “Do tính chất quan trọng của các giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.


Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.

Tinmoitruong.vn
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: 2/3 dịch vụ giao dịch trực tuyến tại Việt Nam dính lỗ hổng SSL 3.0

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
 SHIP TRUNG VIỆT
Không xả rác
VACNECPECO
 Người tiêu dùng thế hệ mới: Động lực đẩy mạnh tiêu dùng "Xanh"

Người tiêu dùng thế hệ mới: Động lực đẩy mạnh tiêu dùng "Xanh"

(Tin Môi Trường) - Chiếm phần lớn trong cơ cấu dân số cùng sự quan tâm đặc biệt đến môi trường, thế hệ người tiêu dùng Gen Z, Gen Alpha (2 nhóm dân số sinh từ năm 1997 về sau) đang thúc đẩy xu hướng tiêu dùng xanh hơn, bền vững hơn. Đây cũng chính là “điểm chạm” mới giữa họ và các thương hiệu.

Tin Môi Trường
 Địa phương và doanh nghiệp phối hợp tái sinh rừng, hấp thụ Carbon hướng đến Net Zero

Địa phương và doanh nghiệp phối hợp tái sinh rừng, hấp thụ Carbon hướng đến Net Zero

(Tin Môi Trường) - 5ha khu vực cánh rừng Net Zero của Vinamilk phối hợp khoanh nuôi xúc tiến tái sinh tại Vườn quốc gia Mũi Cà Mau đã bước sang năm thứ 2 trong dự án kéo dài 6 năm (2023-2029). Nhiều hoạt động nghiên cứu, đồng hành, báo cáo đã được doanh nghiệp thực hiện, trong đó có các chuyến đi trực tiếp tham gia khoanh nuôi rừng của nhân viên diễn ra đều đặn hàng năm.

VACNE 30 năm
 Tổng công ty giấy Việt Nam bị xử phạt 1,89 tỷ đồng

Tổng công ty giấy Việt Nam bị xử phạt 1,89 tỷ đồng

(Tin Môi Trường) - UBND tỉnh Phú Thọ xử phạt Tổng Công ty giấy Việt Nam - Công ty TNHH 1,89 tỷ đồng do nhiều vi phạm trong xả nước thải, khí thải vượt quy chuẩn kỹ thuật.

Hội BVTN&MT Việt Nam
KHÔNG XẢ RÁC BỪA BÃI