-
Vừa soán ngôi Nội Bài, sân bay "trẻ" nhất miền Bắc được hưởng hàng loạt điều đặc biệt
-
Top 10 xe xăng dầu bán chạy nhất tháng 7: Ford Ranger soán ngôi số 1 của Xpander
-
Hành động "cực kỳ khác thường" của hai Tổng thống Putin và Trump tại thượng đỉnh Alaska
-
Người phụ nữ 56 tuổi sống một mình trong căn hộ 35m²: Bước vào mới thấy thế nào là thanh lịch và đáng sống
-
3 món ăn sáng yêu thích của tế bào ung thư, không muốn bị ung thư vây hãm nên ăn ít
-
Chung cư mới ra mắt "hét giá" hơn 100 triệu đồng/m2, liệu có thao túng?
-
Vùng áp thấp giữa Biển Đông gây gió giật cấp 7-8, dự báo mạnh lên áp thấp nhiệt đới
-
Cha mẹ muốn tuổi già hạnh phúc, con kính trọng: Đừng bỏ qua 3 việc này khi con còn bé
-
Bắt tạm giam, khám xét khẩn cấp nơi ở của Lê Công Khá
-
Thời tiết trên cả nước dịp Quốc khánh 2/9 như thế nào?
-
Bộ đôi xế hộp của dân chơi Thừa Thiên Huế đội giá vài tỷ đồng nhờ biển số VIP
-
Pha thay người lạ lẫm của Slot giúp Liverpool thắng trận mở màn
-
Tổng thống Putin: "Không có xung đột ở Ukraine nếu năm 2022 ông Donald Trump là tổng thống Mỹ"
-
Đàm phán gần 3 tiếng, ông Putin nói hai bên có "thỏa thuận", ông Trump tuyên bố là không
-
Thanh niên bất ngờ nhận loạt khoản tiền ủng hộ Cuba: "Tôi đang làm ủy nhiệm chi gửi lại'
-
Ông Trump và ông Putin nói chuyện không cần người phiên dịch
-
"Cái bắt tay lịch sử": Tổng thống Mỹ tươi cười chào đón Tổng thống Nga đến Alaska
-
"Sốc" với danh sách đồng phục học sinh hàng chục món đồ hơn 3 triệu đồng
-
Tử vi thứ 7 ngày 16/8/2025 của 12 con giáp: Dần hỗn loạn, Thân tăng trưởng
-
Phẫn nộ vụ một cụ bà 80 tuổi ở TP HCM bị thanh niên bóp cổ đến tử vong
Công nghệ
05/03/2016 09:22Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsung,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
![]() |
Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat. |
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng…
“Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Theo Duy Tín (Zing.vn)
Tin cùng chuyên mục

Video cận cảnh iPhone 17 Air, màu sắc chưa từng xuất hiện
19 phút trước

Điều gì xảy ra khi gập mở Samsung Galaxy Z Fold 7 tới 200.000 lần?
15/08/25 16:31

Xiaomi đoạt lại ngôi vương smartphone Đông Nam Á sau 4 năm
15/08/25 13:49

Chatbot Grok bị cấm chat ngay trên nền tảng X: ai bảo “con ông cháu cha” thì được tha?
15/08/25 10:45

Điện thoại "cục gạch" giá 1.5 triệu giờ đây cũng có AI
15/08/25 09:38

Mẫu điện thoại nhìn như "bản sao iPhone" nhưng cấu hình đáng nể: Pin vô địch 6.500 mAh mà giá chỉ 11 triệu
15/08/25 09:15

Từ ngôi vương 3.600 tỷ USD đến bờ vực chịu số phận giống BlackBerry: Apple đang tự đánh mất tương lai dù có 2,4 tỷ thiết bị iOS và 1,5 tỷ chiếc iPhone hoạt động
14/08/25 15:22

"Đại gia" truyền hình Pháp Canal+ cân nhắc rút khỏi Việt Nam, K+ nói gì?
14/08/25 14:00
Tin mới nhất
- NSND Hồng Vân bức xúc lên tiếng về thông tin liên quan đến "đường dây nghìn tỷ" (18 phút trước)
- Video cận cảnh iPhone 17 Air, màu sắc chưa từng xuất hiện (19 phút trước)
- Vừa soán ngôi Nội Bài, sân bay "trẻ" nhất miền Bắc được hưởng hàng loạt điều đặc biệt (21 phút trước)
- Top 10 xe xăng dầu bán chạy nhất tháng 7: Ford Ranger soán ngôi số 1 của Xpander (29 phút trước)
- Drama nhà Beckham leo thang: Nhân vật bí ẩn bất ngờ xuất hiện, sẵn sàng vạch trần tất cả! (29 phút trước)
- Hành động "cực kỳ khác thường" của hai Tổng thống Putin và Trump tại thượng đỉnh Alaska (32 phút trước)
- Bắt giữ nghi phạm vào nhà bóp cổ bà cụ 80 tuổi đến tử vong ở TPHCM (36 phút trước)
- Chồng về muộn, tôi giả ngủ để thử lòng… và phát hiện ra điều còn tệ hơn cả ngoại tình (38 phút trước)
- Mỹ nhân phim Việt giờ vàng hút 2 triệu view vì quá xinh, tua lại nghìn lần để ngắm vẫn chưa đã (43 phút trước)
- Người phụ nữ 56 tuổi sống một mình trong căn hộ 35m²: Bước vào mới thấy thế nào là thanh lịch và đáng sống (46 phút trước)
Bài đọc nhiều

Tử vi thứ 7 ngày 16/8/2025 của 12 con giáp: Dần hỗn loạn, Thân tăng trưởng

Vụ cụ bà bị nam thanh niên vào nhà bóp cổ đến tử vong: Hé lộ hành động lạ của nghi phạm trước khi rời đi

Thanh niên bất ngờ nhận loạt khoản tiền ủng hộ Cuba: "Tôi đang làm ủy nhiệm chi gửi lại'

"Cái bắt tay lịch sử": Tổng thống Mỹ tươi cười chào đón Tổng thống Nga đến Alaska

Tàu Trung Quốc 'tự va nhau' khi chặn tàu Philippines: Mỹ lần đầu làm một việc sau 6 năm trên Biển Đông