-
Bộ Nội vụ chính thức lên tiếng: Không có kỳ nghỉ lễ kéo dài 9 ngày trong tháng 4/2026 -
Bị nghi ngờ "kiếm tiền ác" để tậu Porsche và Mercedes, Kiên Hoàng "Gia đình Cam Cam" chính thức hé lộ công thức thành công -
Gia Lai: Thảm kịch hỏa hoạn lúc giữa trưa, nghi 4 bà cháu tử vong trong căn nhà cháy rụi -
Xác minh danh tính tài xế ô tô con lấn làn, vứt xe giữa đường rồi quay lại dọa đánh người tại TP.HCM -
Bộ Giáo dục chính thức lên tiếng: Đề tài giải Nhất khoa học kỹ thuật của học sinh Ninh Bình không có dấu hiệu đạo văn -
Bức tranh toàn cảnh về trọng trách của Thủ tướng Lê Minh Hưng và 6 Phó Thủ tướng nhiệm kỳ mới -
Vbiz xôn xao trước "bùng binh" tình ái mới: Võ Điền Gia Huy bị nghi "phát tín hiệu" với Uyển Ân dù đang được đẩy thuyền cùng Lê Tam Triều Dâng -
Bộ trưởng Y tế lý giải nguyên nhân hai bệnh viện nghìn tỷ vẫn "đắp chiếu" sau một thập kỷ -
Đề xuất đưa mẹ chồng vào viện dưỡng lão, nàng dâu bất ngờ trước phản ứng của gia đình -
Link web đen xuất hiện trong vở bài tập tin học lớp 3, chủ biên Nguyễn Trương Tri lên tiếng về sự cố và hướng xử lý
Đây là chiếc Galaxy S full tính năng giá rẻ...
Xác định danh tính nạn nhân vụ 4 người tử...
Honda chính thức ra mắt "vua xe ga" 150cc mới...
Phụ huynh chật vật xoay xở đưa đón con sau...
Iran phát tín hiệu gây chú ý: Không muốn chiến...
Đề xuất giảm thuế với xăng dầu đến hết năm...
Vụ cô gái "ngoại tình" bị người vợ xăm lên...
Thảm kịch tại Dragao: Tài năng trẻ Porto ghi "bàn...
Sập bẫy "việc nhẹ lương cao": Cảnh báo thủ đoạn...
Bộ Nội vụ chính thức lên tiếng: Không có kỳ...
Đây là chiếc Galaxy S full tính năng giá rẻ...
Xác định danh tính nạn nhân vụ 4 người tử...
Honda chính thức ra mắt "vua xe ga" 150cc mới...
Phụ huynh chật vật xoay xở đưa đón con sau...
Iran phát tín hiệu gây chú ý: Không muốn chiến...
Đề xuất giảm thuế với xăng dầu đến hết năm...
Vụ cô gái "ngoại tình" bị người vợ xăm lên...
Thảm kịch tại Dragao: Tài năng trẻ Porto ghi "bàn...
Sập bẫy "việc nhẹ lương cao": Cảnh báo thủ đoạn...
Bộ Nội vụ chính thức lên tiếng: Không có kỳ...
Tin mới
Công nghệ
05/03/2016 16:22Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsung,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
![]() |
| Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat. |
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng…
“Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Theo Duy Tín (Zing.vn)
Tin cùng chuyên mục
Đây là chiếc Galaxy S full tính năng giá rẻ nhất Việt Nam, chỉ từ 13 triệu có AI toàn năng hạ đo ván iPhone 17e
29 phút trước
Oppo Find N6 giá gần bằng 2 chiếc iPhone 17 Pro: Công nghệ ấn tượng nhưng kén người mua
6 giờ trước
Top 3 iPhone Pro Max cũ giá rẻ đáng mua nhất hiện nay gọi tên iPhone 14 Pro Max, iPhone 15 Pro Max, iPhone 16 Pro Max
6 giờ trước
Samsung lý giải việc thay đổi thiết kế trên Galaxy S26 Ultra
09/04/26 16:04
Đây là iPhone Pro màn Dynamic Island 120Hz rẻ nhất Việt Nam, khung thép sang hơn iPhone 17 Pro Max
09/04/26 13:41
YouTube "gây sốc" với quảng cáo dài 90 giây không thể bỏ qua trên Smart TV
09/04/26 09:45
Claude Mythos: "Siêu trí tuệ" mới bị từ chối phát hành rộng rãi vì "quá nguy hiểm"
09/04/26 09:23
Kịch bản tồi tệ: Thuế quan của ông Trump có thể đẩy iPhone 17 Pro Max lên mức 70 triệu
09/04/26 06:53
Tin mới nhất
- Đây là chiếc Galaxy S full tính năng giá rẻ nhất Việt Nam, chỉ từ 13 triệu có AI toàn năng hạ đo ván iPhone 17e (29 phút trước)
- Xác định danh tính nạn nhân vụ 4 người tử vong sau tiếng nổ lớn ở Gia Lai (48 phút trước)
- Honda chính thức ra mắt "vua xe ga" 150cc mới giá 45 triệu đồng: Thiết kế "nét: hơn cả SH và SH Mode (1 giờ trước)
- Phụ huynh chật vật xoay xở đưa đón con sau khi trường tạm dừng bán trú vì 148 học sinh nghi ngộ độc (1 giờ trước)
- Iran phát tín hiệu gây chú ý: Không muốn chiến tranh nhưng không từ bỏ quyền lợi (1 giờ trước)
- Đề xuất giảm thuế với xăng dầu đến hết năm 2026, dự báo giá xăng dầu thời gian tới ra sao? (1 giờ trước)
- Vụ cô gái "ngoại tình" bị người vợ xăm lên mặt và gây thương tích nặng kháng cáo toàn bộ bản án (2 giờ trước)
- Thảm kịch tại Dragao: Tài năng trẻ Porto ghi "bàn phản lưới nhà tệ nhất lịch sử" cúp châu Âu (2 giờ trước)
- Sập bẫy "việc nhẹ lương cao": Cảnh báo thủ đoạn buôn người núp bóng tuyển nhân viên karaoke (2 giờ trước)
- Bộ Nội vụ chính thức lên tiếng: Không có kỳ nghỉ lễ kéo dài 9 ngày trong tháng 4/2026 (2 giờ trước)
Bài đọc nhiều
Hai "bạn gái" của người quá cố bất ngờ hỗn chiến đòi danh phận khiến quan tài suýt "bật nắp"
Tử vi 12 con giáp thứ 6 ngày 10/4/2026: Thìn khó quyết định, Hợi viển vông
Công an vào cuộc vụ nữ tài xế bị đôi nam nữ đánh gục tại chỗ ở Hà Nội, nhân chứng kể lại sự việc
Đề xuất mới về thuế TNCN: Thu nhập 28 triệu đồng/tháng có thể không phải nộp thuế
Tiếc nuối nàng tiểu thư "Mùa Hè Sôi Động": Hủy hôn thiếu gia sát ngày cưới, tuổi 35 dửng dưng trước đại gia ngàn tỷ
