-
Vụ uống trà sữa có thuốc diệt chuột: Diễn biến sức khoẻ 4 mẹ con có chuyển biến mới, người thân tiết lộ nguyên nhân -
Hiện trường cháy cửa hàng điện máy khiến 2 mẹ con tử vong, tình trạng xót xa của người bố hiện tại? -
Hiện trường ám ảnh vụ tai nạn tại Huế: Xe máy nằm ngổn ngang, hai người tử vong tại chỗ -
Đúng dịp lạnh nhất năm, càng nên ăn 5 loại quả này: Dưỡng ẩm cơ thể, sáng mắt, tốt gan, ngủ sâu hơn -
Những tiêu chuẩn để trở thành Tổng Bí thư, Thường trực Ban Bí thư -
Đỉnh Mẫu Sơn phủ trắng băng giá khi nhiệt độ xuống dưới 0 độ C -
Một học sinh Đà Nẵng nhập viện vì thói quen ngậm đầu bút trong miệng, bác sĩ cảnh báo phụ huynh tuyệt đối không chủ quan -
Bé 3 tuổi bị cô giáo tát tại trường mầm non Hưng Yên: Nhà trường lên tiếng, thông báo hình thức xử lý -
Đại hội XIV của Đảng bước vào ngày làm việc thứ tư -
Buổi gặp mặt ra mắt thông gia: Nhà trai ‘tặng luôn’ cho bên nhà gái hóa đơn 11 triệu tiền ăn uống
Công nghệ
15/12/2017 16:30PayPal và Facebook đang bị tin tặc tấn công
Theo hãng bảo mật Trend Micro, cuộc tấn công được gọi là ROBOT (Return of Bleichenbacher's Oracle Threat), ảnh hưởng đến 27 trang web trong top 100 của Alexa, gồm các trang web lớn như PayPal và Facebook.
Được phát hiện bởi ba nhà nghiên cứu an ninh Hanno Böck, Juraj Somorovsky và Craig Young, ROBOT cho phép kẻ tấn công có thể nhận được khóa mã hóa cá nhân cần thiết cho việc giải mã lưu lượng truy cập HTTPS trong một số điều kiện nhất định. Cho đến thời điểm này chưa có bất kỳ báo cáo hoặc ghi nhận nào cho thấy ROBOT đã bị khai thác.
ROBOT dựa trên lỗ hổng được tìm thấy bởi Bleichenbacher vào năm 1998, cho phép sử dụng các cuộc tấn công ào ạt để đoán chính xác một khóa phiên và giải mã tin nhắn HTTPS giữa các máy chủ TLS (HTTPS) và trình duyệt của khách hàng. Điều này có thể xảy ra nếu khóa phiên được mã hóa bằng thuật toán RSA và sử dụng hệ thống đệm PKCS #1 1.5. Kẻ tấn công có thể gửi khóa phiên tới máy chủ TLS và hỏi xem nó có hợp lệ không - máy chủ sẽ trả lời “Yes” hoặc “No” cho đến khi kẻ tấn công mua khóa phiên. Mặc dù thiếu sót này đã được khắc phục gần hai thập kỷ nhưng ROBOT vẫn có thể tận dụng vì các biện pháp đối phó lỗ hổng là phức tạp và không thực hiện đúng.
Các nhà nghiên cứu cho biết: “Đối với các máy chủ dễ bị tấn công và chỉ hỗ trợ trao đổi khóa mã hóa RSA, nó có thể là nạn nhân. Điều đó có nghĩa kẻ tấn công có thể ghi lại lưu lượng thụ động và sau đó giải mã nó. Đối với các máy chủ thường sử dụng khóa chuyển tiếp nhưng vẫn hỗ trợ mã khóa RSA, các rủi ro trong chuyển tiếp phụ thuộc vào tốc độ tấn công có thể thực hiện”.
Để chứng minh tính hợp lý của cuộc tấn công ROBOT, các nhà nghiên cứu đã ghi nhận được khóa chứng nhận HTTPS của Facebook để họ có thể mạo danh thành công trang web. Facebook đã sửa lỗi này vào tháng 10 và cung cấp một khoản tiền thưởng cho nhóm nghiên cứu. Các nhà nghiên cứu cũng thông báo lỗi đến các trang web và nhà cung cấp dễ bị tổn thương khác.Cũng theo Trend Micro, các nhà nghiên cứu cũng tung ra công cụ kiểm tra tại đây, để giúp các trang web khác kiểm tra xem mình có bị tấn công bởi ROBOT hay không.
Theo Thành Luân (Thanh Niên Online)
- Neymar thắng kiện, tránh án phạt thuế 33 triệu USD (42 phút trước)
- Nhật Bản vận hành trở lại nhà máy điện hạt nhân lớn nhất thế giới sau 15 năm (1 giờ trước)
- Cha Eun Woo đối mặt cáo buộc trốn thuế 370 tỷ đồng, hệ lụy từ mô hình "công ty gia đình" (1 giờ trước)
- U23 Việt Nam phải đứng trên "đôi chân đất sét" khi đối đầu U23 Hàn Quốc (1 giờ trước)
- Gia đình Beckham bên bờ vực "nội chiến" pháp lý, Victoria chuẩn bị khởi kiện con trai cả Brooklyn? (1 giờ trước)
- Đoạn tin nhắn của học sinh đạt giải quốc gia khiến nhiều người lặng đi: “Mẹ ơi, con giữ lời hứa rồi…” (1 giờ trước)
- Hiểm họa từ việc phớt lờ biển cấm: Xe máy bị ô tô tông văng tại ngã tư Hà Nội (1 giờ trước)
- Vụ uống trà sữa có thuốc diệt chuột: Diễn biến sức khoẻ 4 mẹ con có chuyển biến mới, người thân tiết lộ nguyên nhân (1 giờ trước)
- Đằng sau câu chuyện chồng đập phá nhà vì chiếc máy rửa bát 5,6 triệu: Khi sự thật được phơi bày, dư luận bất ngờ "quay xe" (1 giờ trước)
- Hạ viện Mỹ leo thang pháp lý, thúc đẩy dự luật buộc tội vợ chồng Clinton (1 giờ trước)