-
Văn phòng Chủ tịch nước thay đổi trụ sở làm việc -
Người đàn ông rơi từ tầng 17 chung cư tử vong, camera ghi lại diễn biến trước thời điểm xảy ra vụ việc -
Giá gas "leo thang thần tốc" trong nửa tháng, áp sát 550.000 đồng/ bình: Chuyện gì đang xảy ra? -
Thủ tướng đồng ý ứng ngân sách hỗ trợ Quỹ bình ổn giá xăng dầu -
Giá xăng dầu tăng, Bộ Xây dựng yêu cầu kiểm soát giá cước vận tải, ngăn tình trạng lợi dụng điều chỉnh -
Choáng: 76 tỷ tiền mặt, hơn 1.000 miếng vàng, siêu xe và 45 bất động sản của Mr Pips bị thu giữ -
Giá vàng hôm nay giảm sâu, người dân Hà Nội xếp hàng mua vàng, diễn biến từ giá vàng thế giới gây chú ý thị trường -
Tài xế vướng ồn ào với nhạc sĩ Minh Khang có hành động bất ngờ khiến nhiều người "quay xe" -
100% ứng viên tuyển bác sĩ ở Bệnh Nhiệt đới TP.HCM đều trượt: Tiêu chí khó đến mức ai cũng "phát sợ" -
Con trai của Bầu Hiển trúng cử HĐND TP Hà Nội: Ông Đỗ Vinh Quang đã nói gì tại buổi tiếp xúc cử tri
Tây Ninh: Hé lộ thủ đoạn tinh vi vụ con...
Mẹ Kasim Hoàng Vũ lên kế hoạch đưa tro cốt...
Israel lý giải việc không đánh chặn toàn bộ đạn...
Khoai Lang Thang khiến fan cười xỉu khi an ủi...
Việt Nam vào top 17 quốc gia đẹp nhất thế...
Văn phòng Chủ tịch nước thay đổi trụ sở làm...
Lan Phương cập nhật tình tiết mới vụ ly hôn...
Người đàn ông rơi từ tầng 17 chung cư tử...
Dàn cảnh mua bán thiên thạch cướp 1,5 tỉ đồng:...
Giá gas "leo thang thần tốc" trong nửa tháng, áp...
Tây Ninh: Hé lộ thủ đoạn tinh vi vụ con...
Mẹ Kasim Hoàng Vũ lên kế hoạch đưa tro cốt...
Israel lý giải việc không đánh chặn toàn bộ đạn...
Khoai Lang Thang khiến fan cười xỉu khi an ủi...
Việt Nam vào top 17 quốc gia đẹp nhất thế...
Văn phòng Chủ tịch nước thay đổi trụ sở làm...
Lan Phương cập nhật tình tiết mới vụ ly hôn...
Người đàn ông rơi từ tầng 17 chung cư tử...
Dàn cảnh mua bán thiên thạch cướp 1,5 tỉ đồng:...
Giá gas "leo thang thần tốc" trong nửa tháng, áp...
Tin mới
Công nghệ
05/03/2016 16:22Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsung,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
![]() |
| Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat. |
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng…
“Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Theo Duy Tín (Zing.vn)
Tin cùng chuyên mục
Mã độc DarkSword đe dọa hàng trăm triệu iPhone, nguy cơ mất dữ liệu chỉ sau một cú nhấp
5 giờ trước
Không hề điêu, iPhone 18e giá rẻ cực kỳ đáng mua nhờ sự nâng cấp 'ăn chặt' cả iPhone Pro
6 giờ trước
iOS 26.4 ra mắt, lên đời ngay với loạt tính năng mới hay ở lại ổn định với iOS 26.3.1
8 giờ trước
Robot tại nhà hàng Haidilao bất ngờ "nổi loạn", đập phá bát đĩa tan tành trước mặt thực khách
19/03/26 18:15
Bảng giá dòng iPhone 14 chính hãng mới nhất 19/3: Giảm sâu toàn bộ, iPhone 14 rẻ xả kho từ 13 triệu
19/03/26 16:14
iPhone 13 Pro Max cũ giờ rẻ như bèo, tháng 3/2026 chỉ còn hơn 11 triệu, bằng 1/3 iPhone 17 Pro Max
19/03/26 14:17
Phát hiện chấn động về phần mềm gián điệp mới công bố, người dùng iPhone cần nâng cấp iOS ngay
19/03/26 10:30
Từng được tung hô là ông hoàng iPhone, nay đã bị Apple 'xếp xó' vào một góc, không còn nhận hỗ trợ
19/03/26 09:36
Tin mới nhất
- Tây Ninh: Hé lộ thủ đoạn tinh vi vụ con trai thông đồng người ngoài cướp trắng trợn hơn 56 tỷ của mẹ (12 phút trước)
- Mẹ Kasim Hoàng Vũ lên kế hoạch đưa tro cốt con trai về Việt Nam, chia sẻ tại tang lễ thu hút chú ý (22 phút trước)
- Israel lý giải việc không đánh chặn toàn bộ đạn chùm từ tên lửa Iran (37 phút trước)
- Khoai Lang Thang khiến fan cười xỉu khi an ủi hai thành viên BTS: "Lỡ cả đời không rực rỡ thì sao?" (44 phút trước)
- Việt Nam vào top 17 quốc gia đẹp nhất thế giới, báo Mỹ gọi tên “dải đất đa sắc” (52 phút trước)
- Văn phòng Chủ tịch nước thay đổi trụ sở làm việc (59 phút trước)
- Lan Phương cập nhật tình tiết mới vụ ly hôn với chồng ngoại quốc (1 giờ trước)
- Người đàn ông rơi từ tầng 17 chung cư tử vong, camera ghi lại diễn biến trước thời điểm xảy ra vụ việc (1 giờ trước)
- Dàn cảnh mua bán thiên thạch cướp 1,5 tỉ đồng: Nghi phạm trốn ra nước ngoài bất ngờ về đầu thú (1 giờ trước)
- Giá gas "leo thang thần tốc" trong nửa tháng, áp sát 550.000 đồng/ bình: Chuyện gì đang xảy ra? (1 giờ trước)
Bài đọc nhiều
Chấn động: Siêu tiêm kích F-35 của Mỹ lần đầu trúng hỏa lực từ phía Iran
Cận cảnh căn hộ 58m2 "mốc meo" không sổ đỏ rao bán 3 tỷ đồng: Chủ nhà lên tiếng trần tình
Cú sốc năng lượng tại nước láng giềng của Việt Nam: Giá xăng chạm ngưỡng 47.000 đồng/lít
Giá vàng “bốc hơi” hơn 10 triệu đồng/lượng: Cơ hội hay bẫy điều chỉnh?
Iran yếu thế nhưng ra đòn cực hiểm, gây sức ép lớn lên Mỹ tại eo biển Hormuz
