-
Hải Phòng: Ô tô lùi va chạm loạt người đi bộ xem pháo hoa, hành động của tài xế gây phẫn nộ -
Lùm xùm nội bộ Team Châu Phi của Quang Linh Vlogs gây chú ý đầu năm 2026 -
Cán bộ Bộ Ngoại giao tử vong sau tai nạn khi trên đường về quê nghỉ Tết -
Uống bia sau khi chơi pickleball: Cơ thể thực sự chịu tác động như thế nào? -
Trả gộp 2 tháng lương hưu và trợ cấp xã hội trước Tết Bính Ngọ -
Rùng mình khoảnh khắc bánh xe "điên" tông trọng thương người phụ nữ ở Vĩnh Long -
K+ ngừng cung cấp dịch vụ từ 2026: Bộ Công Thương yêu cầu giải trình và nêu rõ lý do -
Vẫn còn 15 trường học với gần 1.500 học sinh chưa nhận được tiền ăn từ dự án "Nuôi em" -
Luật giao thông 2026 thay đổi "chưa từng có": Tài xế và phụ huynh cần biết ngay -
"Vua côn tay" mới của Anh quốc chính thức ra mắt: Trang bị lấn át Honda Winner R, có ABS, giá dễ mua
Công nghệ
15/12/2017 16:30PayPal và Facebook đang bị tin tặc tấn công
Theo hãng bảo mật Trend Micro, cuộc tấn công được gọi là ROBOT (Return of Bleichenbacher's Oracle Threat), ảnh hưởng đến 27 trang web trong top 100 của Alexa, gồm các trang web lớn như PayPal và Facebook.
Được phát hiện bởi ba nhà nghiên cứu an ninh Hanno Böck, Juraj Somorovsky và Craig Young, ROBOT cho phép kẻ tấn công có thể nhận được khóa mã hóa cá nhân cần thiết cho việc giải mã lưu lượng truy cập HTTPS trong một số điều kiện nhất định. Cho đến thời điểm này chưa có bất kỳ báo cáo hoặc ghi nhận nào cho thấy ROBOT đã bị khai thác.
ROBOT dựa trên lỗ hổng được tìm thấy bởi Bleichenbacher vào năm 1998, cho phép sử dụng các cuộc tấn công ào ạt để đoán chính xác một khóa phiên và giải mã tin nhắn HTTPS giữa các máy chủ TLS (HTTPS) và trình duyệt của khách hàng. Điều này có thể xảy ra nếu khóa phiên được mã hóa bằng thuật toán RSA và sử dụng hệ thống đệm PKCS #1 1.5. Kẻ tấn công có thể gửi khóa phiên tới máy chủ TLS và hỏi xem nó có hợp lệ không - máy chủ sẽ trả lời “Yes” hoặc “No” cho đến khi kẻ tấn công mua khóa phiên. Mặc dù thiếu sót này đã được khắc phục gần hai thập kỷ nhưng ROBOT vẫn có thể tận dụng vì các biện pháp đối phó lỗ hổng là phức tạp và không thực hiện đúng.
Các nhà nghiên cứu cho biết: “Đối với các máy chủ dễ bị tấn công và chỉ hỗ trợ trao đổi khóa mã hóa RSA, nó có thể là nạn nhân. Điều đó có nghĩa kẻ tấn công có thể ghi lại lưu lượng thụ động và sau đó giải mã nó. Đối với các máy chủ thường sử dụng khóa chuyển tiếp nhưng vẫn hỗ trợ mã khóa RSA, các rủi ro trong chuyển tiếp phụ thuộc vào tốc độ tấn công có thể thực hiện”.
Để chứng minh tính hợp lý của cuộc tấn công ROBOT, các nhà nghiên cứu đã ghi nhận được khóa chứng nhận HTTPS của Facebook để họ có thể mạo danh thành công trang web. Facebook đã sửa lỗi này vào tháng 10 và cung cấp một khoản tiền thưởng cho nhóm nghiên cứu. Các nhà nghiên cứu cũng thông báo lỗi đến các trang web và nhà cung cấp dễ bị tổn thương khác.Cũng theo Trend Micro, các nhà nghiên cứu cũng tung ra công cụ kiểm tra tại đây, để giúp các trang web khác kiểm tra xem mình có bị tấn công bởi ROBOT hay không.
Theo Thành Luân (Thanh Niên Online)
- Tuyến metro Nhổn – Ga Hà Nội vận hành cổng soát vé định danh, sinh trắc học từ 1/1/2026 (01/01/26 23:00)
- Lời khai tàn nhẫn của Nguyễn Thanh Hải, Huỳnh Cao Cường, sự thật chấn động đằng sau vỏ bọc hiệp sĩ (01/01/26 22:45)
- Lửa bùng dữ dội tại xưởng sản xuất ở Hà Nội đầu năm mới, hé lộ nguyên nhân ban đầu (01/01/26 22:22)
- Thân thế đặc biệt của "hiệp sĩ" Nguyễn Thanh Hải vừa bị bắt, vạch trần bí mật đáng sợ về ‘trùm lừa đảo’ (01/01/26 22:10)
- Chủ quan sau vết chó hoang cắn, bé trai 14 tuổi nguy kịch vì bệnh dại (01/01/26 21:33)
- Danh tính nam nhân viên ngân hàng "ôm" 2,1 tỷ đồng của khách để "nướng" vào cá độ bóng đá (01/01/26 21:15)
- Cháy lớn đầu năm: Showroom ô tô ở TPHCM bốc cháy dữ dội, nhiều người hoảng loạn chạy thoát thân (01/01/26 20:43)
- 40 người thiệt mạng trong vụ nổ ở quán bar, Thụy Sĩ tiếp tục điều tra (01/01/26 20:33)
- Tiktoker Huỳnh Cao Cường bị bắt cùng "hiệp sĩ đường phố" Nguyễn Thanh Hải, hé lộ tội danh không thể tha thứ (01/01/26 20:15)
- Chelsea chính thức sa thải HLV Enzo Maresca sau hàng loạt mâu thuẫn ngầm (01/01/26 19:40)