Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

torune

Film critic
Các tài khoản cá nhân và giao dịch online đang phải đối mặt với nguy cơ tấn công, rò ri thông tin rất lớn từ một lỗi bảo mật mang tên Heartbleed.

large-hero-heartbleed.jpg

Heartbleed được phát hiện vào thứ 2 vừa rồi, Heartbleed là một lỗ hổng trong phần mềm OpenSSL được sử dụng để mã hoá thông tin giao dịch trên Web. Heartbleed làm rò rỉ những thông tin nhạy cảm nhất mà máy chủ đang cất giữ: tên người dùng, khật khẩu, số tài khoản tín dụng… Đây là miếng mồi ngon cho các tin tặc tấn công nhằm chiếm quyền sử dụng người dùng giữa thời đại “thông tin được khát như vàng”. Trước đây đã từng có những lỗ hổng bảo mật và được khắc phục. Tuy nhiên, thế giới ngày càng trở nên “phẳng”, công dân sinh sống trên môi trường online nhiều hơn. Heartbleed thật sự nghiêm trọng. Nó có thể chặn người dùng và yêu cầu đổi mật khẩu. Hoặc, lấy mật khẩu của người dùng. Trong trường hợp người dùng đồng bộ tài khoản và mật khẩu cho nhiều website, câu chuyện có thể tồi tệ hơn nữa.

“Rất dễ để lấy thông tin người dùng Yahoo qua Heartbleed” – một nhân viên đến từ Fox-IT. Một nhà phát triển không tên đã phát biểu: “Tôi chạy mã Heartbleed và… 5 phút sau tôi có được mật khẩu và tên truy cập của 200 người dùng Yahoo”. Có thể nói các kênh của Yahoo bị nặng nhất, Heartbleed xuyên thủng các hàng rào bảo mật của Yahoo Homepage, Yahoo Search, Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food, Yahoo Tech, Flickr và Tumblr. Các trang khác như Google, Microsoft, Twitter, Facebook, Dropbox… được cho là miễn nhiễm với Heartbleed, thông qua bài kiểm tra của website (Bạn có thể kiểm tra bất cứ trang web nào ở đây): Test your server for Heartbleed (CVE-2014-0160) Hiện tại, các website và mạng xã hội lớn đã cảnh giác với Heartbleed. Chuyên viên CNET đã thực hiện kiểm tra với 100 website phổ biến nhất qua kênh Alexa.com. Mời các bạn xem kết quả:

13762230085_5891f9a1b2_b.jpg

Theo cnet​
 

duonghuuphuc

Well-Known Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Đổi hết password các dịch vụ đang xài chắc mất hết nửa ngày :(
 

casonic

Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Bây giờ có dịch vụ đã cài vào máy còn không nhớ password nữa. Không biết làm sao luôn
 

gokupan

Active Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Thế giới ngày càng phụ thuộc nhiều hơn vào Internet bla bla...
 

chenzenvl

Well-Known Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

vậy là toàn gửi pass tới server rùi mới hash àh :-?
 

tuanha2312

New Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

HeartBleed là lỗ hổng của OpenSSL. Nó khai thác key mã hóa trong RAM, khi mất khóa này thì gói tin trao đổi giữa client - server sẽ bị giải mã và lộ thông tin!
 
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

HeartBleed là lỗ hổng của OpenSSL. Nó khai thác key mã hóa trong RAM, khi mất khóa này thì gói tin trao đổi giữa client - server sẽ bị giải mã và lộ thông tin!

Thanks for info.
HDVN cũng bị dính lỗi này ko ta?
 

VThanhgtvt

Well-Known Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Gmail có cần đổi không các b nhỉ?
 

vietlong04

Active Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Gà quá không hiểu lỗi này thế nào :)
 

anhkhoapc

Active Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Thiệt là đau khổ quá đi!!!!!
 

hieuvlt

Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Em nghĩ là cũng dính bác ạ, vì trong danh sách có liệt kê đến Google mà Gmail là dịch vụ của Google thế nên theo em nên đổi lại cho chắc. Cẩn thận không bao giờ thừa mà bác ơi. Cả Yahoo mail nếu còn xài cũng nên đổi lại.
Gmail có cần đổi không các b nhỉ?
 

hieuvlt

Member
Ðề: Lỗi Heartbleed và sức tàn phá của nó trong những ngày qua!

Bài trên tác giả cũng đã ghi rõ rồi mà bác ơi, hoặc bác có thể xem trên mấy mục công nghệ của các báo nói cũng rõ mà.

Đại loại là:
"Lỗ hổng nằm trong phần mềm OpenSSL, là thư viện mà các website quan trọng thường dùng để mã hóa dữ liệu, như các website ebanking, thương mại điện tử hay những dịch vụ e-mail như Yahoo, Google… Nhiều cơ quan, doanh nghiệp cũng sử dụng OpenSSL để mã hóa dữ liệu, cho phép nhân viên có thể truy cập vào các ứng dụng nội bộ của cơ quan, làm việc từ xa qua internet."

Hậu quả là:
"Khai thác lỗ hổng OpenSSL, tội phạm mạng có thể chiếm được phiên giao dịch của người dùng để thực hiện chuyển tiền vào tài khoản khác nếu website là dịch vụ ebanking, truy cập hộp thư của người dùng nếu là dịch vụ e-mail. Chúng cũng có thể truy cập vào mạng nội bộ của cơ quan mà không cần tài khoản đăng nhập. "

Nạn nhân: Bác xem trên list của bài.

Khắc phục và tự bảo vệ bản thân: Đổi mật khẩu đi ạ.

(Mấy cái trên em st )
Gà quá không hiểu lỗi này thế nào :)
 

Hung082012

New Member
Ko thấy trang nào của Việt Nam, hoặc là không được khảo sát, hoặc ta quá giỏi 8-}
 
Bên trên