Nội dung

Được đặt tên là lỗi Heartbleed (Trái tim chảy máu) và biết đến chính thức với tên gọi là CVE-2014-0160, lỗi này có thể cho phép kẻ tấn công chiếm đoạt các thông tin mã hoá như mật mã và các thông tin danh tính.

23 lượng người dùng internet có thể đang gặp nguy hiểm

Lỗi OpenSSL CVE-2014-0160 được đặt tên là Heartbleed. Nguồn: Clever Cloud

Thư viện phần mềm mã nguồn mở OpenSSL được biết đến như là thư viện bảo mật phổ biến nhất, sử dụng trong các server web Apache và nginx, cung cấp tính các năng mã hoá cho khoảng 66% các trang web và dịch vụ trực tuyến trên mạng Internet.

Cảnh báo về lỗi bảo mật Heartbleed được các nhà nghiên cứu công bố trùng với thời điểm phiên bản 1.0.1g của OpenSSL được cho ra mắt. Nhưng lỗi này đã tồn tại trong OpenSSL được gần 2 năm và vì nó không để lại dấu vết gì nên cũng khó có thể biết được liệu có kẻ tấn công nào đã tận dụng lỗi này hay chưa.

Hiện tại các bên đang xem xét tạo ra các biện pháp an toàn để ngăn chặn các cuộc tấn công sử dụng lỗi này. Trong khi đó các nhà nghiên cứu bảo mật đang dựng nên những mục tiêu giả “Honeyspot" để dụ các kẻ tấn công, xác định xem lỗi Heartbleed đã từng được sử dụng hay chưa.

Nguồn thông tin được HOCHOIMOINGAY.com sưu tầm từ Internet

Cùng chuyên mục

Xin chào! Tôi là Robin. Em của Siri.

Bạn đang sử dụng thiết bị chạy Android và mong muốn có được một “trợ lý ảo” như Siri của Apple để có thể ra lệnh cho thiết bị của mình bằng giọng nói? Ứng dụng miễn phí dưới đây có thể...

Xem thêm  

Bảo mật CNTT: Đừng coi thường!

Số lượng các doanh nghiệp rất nhỏ (VSBs) sẵn sàng đầu tư vào các giải pháp an ninh mạng thấp hơn nhiều so với các doanh nghiệp lớn. Vì vậy họ có thể dễ dàng trở thành nạn nhân của tin tặc và phải tiêu tốn một số tiền không nhỏ để khắc phục sự cố.

Xem thêm