-
Thái Nguyên tan hoang sau trận mưa đá và dông lốc "xé toạc" nhà xưởng -
Chuyện chưa kể về danh xưng "Nữ hoàng chân đất" và sự khắt khe của nhạc sĩ Trịnh Công Sơn -
Giải mã gia tộc siêu giàu có trong bóng tối ở Nhật Bản và bí mật thịnh vượng suốt 400 năm -
Tuyển sinh đầu cấp bằng bản đồ số: Phụ huynh "đứng ngồi không yên" chờ phân tuyến -
Sự thật về cá sấu "quái vật" 100kg náo loạn sông Tiểu Cần -
Tử vi 12 con giáp - Chủ nhật ngày 3/5/2026: Sửu nhiều tiền, Ngọ nóng giận -
Ca sĩ Quang Lập bị cưỡng chế, buộc bàn giao nhà cho chủ cũ -
Ngôi mộ 50 năm bất ngờ bị đào trộm, đập phá -
Tử vi 12 con giáp - thứ 7 ngày 2/5/2026: Thân có lộc, Sửu suy diễn -
Sau khi công bố tỷ lệ chọi lớp 10 ở Hà Nội: Học sinh cần chuẩn bị gì để tăng cơ hội trúng tuyển?
Công nghệ
15/12/2017 16:30PayPal và Facebook đang bị tin tặc tấn công
Theo hãng bảo mật Trend Micro, cuộc tấn công được gọi là ROBOT (Return of Bleichenbacher's Oracle Threat), ảnh hưởng đến 27 trang web trong top 100 của Alexa, gồm các trang web lớn như PayPal và Facebook.
Được phát hiện bởi ba nhà nghiên cứu an ninh Hanno Böck, Juraj Somorovsky và Craig Young, ROBOT cho phép kẻ tấn công có thể nhận được khóa mã hóa cá nhân cần thiết cho việc giải mã lưu lượng truy cập HTTPS trong một số điều kiện nhất định. Cho đến thời điểm này chưa có bất kỳ báo cáo hoặc ghi nhận nào cho thấy ROBOT đã bị khai thác.
ROBOT dựa trên lỗ hổng được tìm thấy bởi Bleichenbacher vào năm 1998, cho phép sử dụng các cuộc tấn công ào ạt để đoán chính xác một khóa phiên và giải mã tin nhắn HTTPS giữa các máy chủ TLS (HTTPS) và trình duyệt của khách hàng. Điều này có thể xảy ra nếu khóa phiên được mã hóa bằng thuật toán RSA và sử dụng hệ thống đệm PKCS #1 1.5. Kẻ tấn công có thể gửi khóa phiên tới máy chủ TLS và hỏi xem nó có hợp lệ không - máy chủ sẽ trả lời “Yes” hoặc “No” cho đến khi kẻ tấn công mua khóa phiên. Mặc dù thiếu sót này đã được khắc phục gần hai thập kỷ nhưng ROBOT vẫn có thể tận dụng vì các biện pháp đối phó lỗ hổng là phức tạp và không thực hiện đúng.
Các nhà nghiên cứu cho biết: “Đối với các máy chủ dễ bị tấn công và chỉ hỗ trợ trao đổi khóa mã hóa RSA, nó có thể là nạn nhân. Điều đó có nghĩa kẻ tấn công có thể ghi lại lưu lượng thụ động và sau đó giải mã nó. Đối với các máy chủ thường sử dụng khóa chuyển tiếp nhưng vẫn hỗ trợ mã khóa RSA, các rủi ro trong chuyển tiếp phụ thuộc vào tốc độ tấn công có thể thực hiện”.
Để chứng minh tính hợp lý của cuộc tấn công ROBOT, các nhà nghiên cứu đã ghi nhận được khóa chứng nhận HTTPS của Facebook để họ có thể mạo danh thành công trang web. Facebook đã sửa lỗi này vào tháng 10 và cung cấp một khoản tiền thưởng cho nhóm nghiên cứu. Các nhà nghiên cứu cũng thông báo lỗi đến các trang web và nhà cung cấp dễ bị tổn thương khác.Cũng theo Trend Micro, các nhà nghiên cứu cũng tung ra công cụ kiểm tra tại đây, để giúp các trang web khác kiểm tra xem mình có bị tấn công bởi ROBOT hay không.
Theo Thành Luân (Thanh Niên Online)
- Bộ sưu tập "hàng hiếm" hơn 200 triệu USD của chủ cũ Tottenham chuẩn bị lên sàn đấu giá (13:55)
- Không khí lạnh dồn ép rãnh áp thấp, miền Bắc hứng mưa lớn diện rộng, cảnh báo mưa đá (13:46)
- Nữ diễn viên gây sốc khi tố công ty quản lý bóc lột, "giam lỏng" suốt 10 năm (13:43)
- "Tiểu G63" Suzuki Jimny giảm tới 140 triệu: Giá thực tế "chạm đáy", "món hời" cho dân chơi địa hình (13:31)
- Khách sạn bị phản ánh thu phí ăn tối 2,5 triệu, bia 900 nghìn đồng/thùng (2 giờ trước)
- Quân A.P ẩn ý về "siêu đám cưới" cuối năm nay, cái kết viên mãn cho mối tình từ năm lớp 9 (2 giờ trước)
- Bảng giá xe Honda Vision 2026 tháng 5/2026: Giảm mất phanh, đại lý 'chơi lớn' quyết đấu xe máy điện (2 giờ trước)
- Tin lời cô ruột nhờ đứng tên nhà đất, người đàn ông bỗng chốc gánh khoản nợ khổng lồ (3 giờ trước)
- Quán cà phê do AI điều hành gây chú ý tại châu Âu (3 giờ trước)
- Lời giải thích của tài xế ô tô chèn ngã người đi xe máy giữa quốc lộ, đã có kết quả nồng độ cồn và ma túy (3 giờ trước)