-
Vụ uống trà sữa có thuốc diệt chuột: Diễn biến sức khoẻ 4 mẹ con có chuyển biến mới, người thân tiết lộ nguyên nhân -
Hiện trường cháy cửa hàng điện máy khiến 2 mẹ con tử vong, tình trạng xót xa của người bố hiện tại? -
Hiện trường ám ảnh vụ tai nạn tại Huế: Xe máy nằm ngổn ngang, hai người tử vong tại chỗ -
Đúng dịp lạnh nhất năm, càng nên ăn 5 loại quả này: Dưỡng ẩm cơ thể, sáng mắt, tốt gan, ngủ sâu hơn -
Những tiêu chuẩn để trở thành Tổng Bí thư, Thường trực Ban Bí thư -
Đỉnh Mẫu Sơn phủ trắng băng giá khi nhiệt độ xuống dưới 0 độ C -
Một học sinh Đà Nẵng nhập viện vì thói quen ngậm đầu bút trong miệng, bác sĩ cảnh báo phụ huynh tuyệt đối không chủ quan -
Bé 3 tuổi bị cô giáo tát tại trường mầm non Hưng Yên: Nhà trường lên tiếng, thông báo hình thức xử lý -
Đại hội XIV của Đảng bước vào ngày làm việc thứ tư -
Buổi gặp mặt ra mắt thông gia: Nhà trai ‘tặng luôn’ cho bên nhà gái hóa đơn 11 triệu tiền ăn uống
Neymar thắng kiện, tránh án phạt thuế 33 triệu USD
Nhật Bản vận hành trở lại nhà máy điện hạt...
Cha Eun Woo đối mặt cáo buộc trốn thuế 370...
U23 Việt Nam phải đứng trên "đôi chân đất sét"...
Gia đình Beckham bên bờ vực "nội chiến" pháp lý,...
Đoạn tin nhắn của học sinh đạt giải quốc gia...
Hiểm họa từ việc phớt lờ biển cấm: Xe máy...
Vụ uống trà sữa có thuốc diệt chuột: Diễn biến...
Đằng sau câu chuyện chồng đập phá nhà vì chiếc...
Hạ viện Mỹ leo thang pháp lý, thúc đẩy dự...
Neymar thắng kiện, tránh án phạt thuế 33 triệu USD
Nhật Bản vận hành trở lại nhà máy điện hạt...
Cha Eun Woo đối mặt cáo buộc trốn thuế 370...
U23 Việt Nam phải đứng trên "đôi chân đất sét"...
Gia đình Beckham bên bờ vực "nội chiến" pháp lý,...
Đoạn tin nhắn của học sinh đạt giải quốc gia...
Hiểm họa từ việc phớt lờ biển cấm: Xe máy...
Vụ uống trà sữa có thuốc diệt chuột: Diễn biến...
Đằng sau câu chuyện chồng đập phá nhà vì chiếc...
Hạ viện Mỹ leo thang pháp lý, thúc đẩy dự...
Tin mới
Công nghệ
05/03/2016 16:22Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsung,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
![]() |
| Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat. |
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng…
“Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Theo Duy Tín (Zing.vn)
Tin cùng chuyên mục
Cảnh báo khẩn: iPhone và iPad dính lỗ hổng "Zero-day" cực kỳ nghiêm trọng, người dùng cần cập nhật ngay
3 giờ trước
Đây là iPhone rẻ nhất Việt Nam chip 4NM, GPU xử lý hình ảnh 5 lõi mạnh mẽ chẳng kém iPhone 17 nhiều
3 giờ trước
Bước đột phá trong đăng kiểm: Chính thức chấp nhận đăng ký xe trên VNeID từ 31/12/2025
21/01/26 22:48
Sony chấm dứt kỷ nguyên TV Nhật Bản tại Việt Nam: "Tượng đài" cuối cùng rút lui
21/01/26 17:21
Siêu phẩm Android có camera zoom 100x sắp ra mắt, pin khủng thách thức Galaxy S25 Ultra
21/01/26 15:38
Nhóm game thủ Việt giành ngôi vô địch, chinh phục "vua YouTube" MrBeast bằng siêu công trình Tràng An
21/01/26 14:45
Vua Android pin trâu tầm trung ra mắt: Thiết kế cao cấp giống iPhone 16 Pro Max, sạc nhanh 80W
21/01/26 13:44
Sony và TCL ký kết liên doanh lớn, khuấy động thị trường nghe nhìn đầu năm 2026
21/01/26 10:25
Tin mới nhất
- Neymar thắng kiện, tránh án phạt thuế 33 triệu USD (1 giờ trước)
- Nhật Bản vận hành trở lại nhà máy điện hạt nhân lớn nhất thế giới sau 15 năm (1 giờ trước)
- Cha Eun Woo đối mặt cáo buộc trốn thuế 370 tỷ đồng, hệ lụy từ mô hình "công ty gia đình" (1 giờ trước)
- U23 Việt Nam phải đứng trên "đôi chân đất sét" khi đối đầu U23 Hàn Quốc (1 giờ trước)
- Gia đình Beckham bên bờ vực "nội chiến" pháp lý, Victoria chuẩn bị khởi kiện con trai cả Brooklyn? (1 giờ trước)
- Đoạn tin nhắn của học sinh đạt giải quốc gia khiến nhiều người lặng đi: “Mẹ ơi, con giữ lời hứa rồi…” (1 giờ trước)
- Hiểm họa từ việc phớt lờ biển cấm: Xe máy bị ô tô tông văng tại ngã tư Hà Nội (1 giờ trước)
- Vụ uống trà sữa có thuốc diệt chuột: Diễn biến sức khoẻ 4 mẹ con có chuyển biến mới, người thân tiết lộ nguyên nhân (2 giờ trước)
- Đằng sau câu chuyện chồng đập phá nhà vì chiếc máy rửa bát 5,6 triệu: Khi sự thật được phơi bày, dư luận bất ngờ "quay xe" (2 giờ trước)
- Hạ viện Mỹ leo thang pháp lý, thúc đẩy dự luật buộc tội vợ chồng Clinton (2 giờ trước)
Bài đọc nhiều
Bước đột phá trong đăng kiểm: Chính thức chấp nhận đăng ký xe trên VNeID từ 31/12/2025
Tử vi thứ 5 ngày 22/1/2026 của 12 con giáp: Tuất có phúc, Dậu vui vẻ
Diễn biến bất ngờ vụ sắp xây nhà thì mộ tổ của chủ cũ "mọc lên", thực hư tin dựng mộ vì giá đất tăng
Lời khai đối tượng giật, xé phiếu đo nồng độ cồn của CSGT ở Thái Nguyên, nhận cái kết cực đắng
Những tiêu chuẩn để trở thành Tổng Bí thư, Thường trực Ban Bí thư
