-
Nguyên nhân Hà Nội ô nhiễm nặng: Giao thông, xây dựng và bụi PM2.5 khiến không khí ngộp thở, cảnh báo sức khỏe! -
Lập hóa đơn sai thời điểm có thể bị phạt đến 70 triệu đồng -
Phát hiện trẻ sơ sinh trong vườn cao su: Nghi bị "chôn sống", hé lộ tình trạng sức khoẻ hiện tại của cháu bé? -
Vụ tai nạn thảm khốc trên cao tốc Đà Nẵng - Quảng Ngãi: Hé lộ nguyên nhân ban đầu khiến 4 người tử vong -
Cận cảnh gần 6.500 bộ quần áo thể thao nghi giả Nike, Adidas, Puma tại Hà Nội: Cơ quan chức năng xử lý ra sao? -
Hà Nội: Danh sách 154 ô tô, xe máy bị camera AI phát hiện lỗi trong 24h -
Truy tố Nguyễn Văn Đài -
Nạn nhân thứ 4 tử vong trong vụ xe chở gia đình đi đám cưới gặp nạn trên cao tốc Đà Nẵng – Quảng Ngãi -
Nam sinh lớp 12 nghi bị đánh gãy cổ ở quán bida đã không qua khỏi, camera ghi lại cảnh tượng sốc -
Nuôi 4 người con ăn học thành tài, để rồi khi "đủ lông đủ cánh" không một ai đoái hoài bố mẹ già ở quê
Hỏa hoạn kinh hoàng tại tòa nhà văn phòng, ít...
Lộ diện tân vương Android HONOR, thừa sức san bằng...
Cô gái tống tiền Son Heung-min phải ngồi tù ‘mọt...
Bệnh nhân ngứa toàn thân suốt một năm do thói...
Cuộc sống sang chảnh chuẩn thiếu gia của nạn nhân...
Đám tang hiu quạnh của Thương Tín, mẹ già 90...
Quản lý dự án "Nuôi em Nghệ An" mất liên...
Nguyên nhân Hà Nội ô nhiễm nặng: Giao thông, xây...
Khởi tố, bắt tạm giam "tổng tài" chỉ đạo đánh...
OPPO ra mắt siêu phẩm pin trâu 7000 mAh, màn...
Hỏa hoạn kinh hoàng tại tòa nhà văn phòng, ít...
Lộ diện tân vương Android HONOR, thừa sức san bằng...
Cô gái tống tiền Son Heung-min phải ngồi tù ‘mọt...
Bệnh nhân ngứa toàn thân suốt một năm do thói...
Cuộc sống sang chảnh chuẩn thiếu gia của nạn nhân...
Đám tang hiu quạnh của Thương Tín, mẹ già 90...
Quản lý dự án "Nuôi em Nghệ An" mất liên...
Nguyên nhân Hà Nội ô nhiễm nặng: Giao thông, xây...
Khởi tố, bắt tạm giam "tổng tài" chỉ đạo đánh...
OPPO ra mắt siêu phẩm pin trâu 7000 mAh, màn...
Tin mới
Công nghệ
05/03/2016 16:22Nhiều ngân hàng, website ở VN gặp lỗi bảo mật nghiêm trọng
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Bkav cho biết, họ phát hiện lỗ hổng bảo mật đang tồn tại trên các website https, trong đó có nhiều ngân hàng ở Việt Nam.
Cách đây ít ngày, diễn đàn bảo mật Whitehat đăng tải một bài viết từ Hackernews, thông báo về lỗ hổng DROWN, tồn tại trên hơn 11 triệu trang web HTTPS trên toàn cầu, trong đó có những website hàng đầu như Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4shared, Samsung,...
Theo đó, lỗ hổng nghiêm trọng trong OpenSSL có thể được khai thác để tiến hành một cuộc tấn công chi phí thấp nhằm giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp, theo cảnh báo của nhóm nhà nghiên cứu an ninh.
![]() |
| Sơ đồ hoá mối nguy hại từ lỗ hổng DROWN. Ảnh: Whitehat. |
Sau thông tin trên, công ty bảo mật Bkav đã rà soát lại các website trong nước và phát hiện có đến 58% hệ thống website của các công ty tài chính tại Việt Nam chứa lỗ hổng DROWN. Những hệ thống còn lại như Dầu khí (chiếm 21%), Vận tải du lịch (5%), Công nghiệp hàng tiêu dùng (11%), và Công nghệ thông tin (5%). Những hệ thống này có thể bị tấn công, đặt người dùng trước nguy cơ bị đánh cắp các thông tin quan trọng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng…
“Lỗ hổng DROWN khó khai thác hơn Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra. Các quản trị hệ thống cần lập tức vô hiệu hóa giao thức SSLv2 để bảo vệ an toàn cho hệ thống của mình và người dùng”, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết.
Theo các chuyên gia an ninh mạng, tuy nghiêm trọng, nhưng lỗ hổng DROWN khá dễ khắc phục bởi nó dựa trên một giao thức khá "cổ xưa" là SSLv2. Do đó, quản trị hệ thống chỉ cần sử dụng công cụ do Microsoft cung cấp hoặc chỉnh sửa Registry để vô hiệu hoá SSLv2 nếu dùng máy chủ Windows. Với máy chủ Linux, cách khắc phục là nâng cấp phiên bản OpenSSL 1.0.1 lên 1.0.1s, hoặc nâng cấp bản 1.0.2 lên 1.0.2g.
Theo Duy Tín (Zing.vn)
Tin cùng chuyên mục
Lộ diện tân vương Android HONOR, thừa sức san bằng phân khúc hơn 10 triệu đồng, lấn át Xiaomi, OPPO
1 giờ trước
OPPO ra mắt siêu phẩm pin trâu 7000 mAh, màn 6.8 inch, siêu rẻ từ 6 triệu vẫn mỏng nhẹ cực sang
3 giờ trước
Realme hé lộ vua gaming mới có màn 144Hz vượt trội Galaxy S25 Ultra, pin 7500 mAh cực lớn
5 giờ trước
Android phát hành bản vá khẩn cấp cho loạt lỗ hổng nguy hiểm đang bị khai thác
9 giờ trước
K+ cay đắng “rời sân” sau 16 năm và bài học lớn cho thị trường truyền hình trả tiền
9 giờ trước
Samsung thành lập "đội đặc nhiệm" phát triển chip tùy biến, tham vọng tạo kỳ tích trên Galaxy S26
08/12/25 15:27
iOS 26.2 siêu mượt sắp trở lại, giờ đây bạn đã có thể tự tin cập nhật hệ điều hành mới
08/12/25 13:56
Smartphone tích hợp AI Doubao gây “cháy hàng” tại Trung Quốc
08/12/25 10:57
Tin mới nhất
- Hỏa hoạn kinh hoàng tại tòa nhà văn phòng, ít nhất 20 người thiệt mạng (45 phút trước)
- Lộ diện tân vương Android HONOR, thừa sức san bằng phân khúc hơn 10 triệu đồng, lấn át Xiaomi, OPPO (1 giờ trước)
- Cô gái tống tiền Son Heung-min phải ngồi tù ‘mọt gông’, sự thật chuyện mang thai con ‘quốc bảo’ (1 giờ trước)
- Bệnh nhân ngứa toàn thân suốt một năm do thói quen ăn tái sống (1 giờ trước)
- Cuộc sống sang chảnh chuẩn thiếu gia của nạn nhân bị "tổng tài" ra hiệu đánh ở quán cà phê Hà Nội (1 giờ trước)
- Đám tang hiu quạnh của Thương Tín, mẹ già 90 tuổi nhắn nhủ con trai quá cố 1 câu rơi nước mắt (2 giờ trước)
- Quản lý dự án "Nuôi em Nghệ An" mất liên lạc nhiều tháng, trường mầm non kêu cứu vì bị treo hàng chục triệu tiền suất ăn (2 giờ trước)
- Nguyên nhân Hà Nội ô nhiễm nặng: Giao thông, xây dựng và bụi PM2.5 khiến không khí ngộp thở, cảnh báo sức khỏe! (2 giờ trước)
- Khởi tố, bắt tạm giam "tổng tài" chỉ đạo đánh người tại quán cà phê ở Vĩnh Tuy (3 giờ trước)
- OPPO ra mắt siêu phẩm pin trâu 7000 mAh, màn 6.8 inch, siêu rẻ từ 6 triệu vẫn mỏng nhẹ cực sang (3 giờ trước)
Bài đọc nhiều
Đưa con đi xét nghiệm ADN vì nghi ngờ vợ có "tình một đêm", người đàn ông nhận kết quả sét đánh
Giữa nghi vấn rạn nứt hôn nhân với chồng trẻ, "cô dâu 62 tuổi" Thu Sao gây choáng với diện mạo mới hậu "dao kéo"
Tử vi 12 con giáp hôm nay - thứ 3 ngày 9/12/2025: Dần tích cực, Thân vận trình sáng sủa
Hé lộ đời tư gây bất ngờ của nam diễn viên bị bắt vì trộm túi xách trị giá 200 triệu của hoa hậu Mexico
Nam sinh lớp 12 nghi bị đánh gãy cổ ở quán bida đã không qua khỏi, camera ghi lại cảnh tượng sốc
