Công nghệ xanh » Khoa học- Công nghệ
Hướng dẫn kiểm tra lỗ hổng OpenSSL trong giao dịch trực tuyến
(10:37:25 AM 10/04/2014)Ảnh minh hoạ: Bakv
Lỗ hổng nằm trong phần mềm OpenSSL, là thư viện mà các website quan trọng thường dùng để mã hóa dữ liệu, như các website ebanking, thương mại điện tử hay những dịch vụ e-mail như Yahoo, Google… Nhiều cơ quan doanh nghiệp cũng sử dụng OpenSSL để mã hóa dữ liệu, cho phép nhân viên có thể truy cập vào các ứng dụng nội bộ của cơ quan, làm việc từ xa qua Internet.
Khai thác lỗ hổng OpenSSL, tội phạm mạng có thể chiếm được phiên giao dịch của người dùng để thực hiện chuyển tiền vào tài khoản khác nếu website là dịch vụ ebanking, truy cập hộp thư của người dùng nếu là dịch vụ e-mail. Chúng cũng có thể truy cập vào mạng nội bộ của cơ quan mà không cần tài khoản đăng nhập.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav, cho biết: “Lỗ hổng OpenSSL đang ảnh hưởng đến các website trên toàn thế giới, kể cả những trang uy tín như Yahoo hay Flickr. Tất cả các website sử dụng giao thức HTTPS và OpenSSL đều có nguy cơ bị tấn công trong khi nhiều cổng giao dịch trực tuyến, website ebanking tại Việt Nam sử dụng thư viện này”.
Bkav khuyến cáo trong vài ba ngày tới, khi các hệ thống còn chưa được vá lỗi đầy đủ, trước khi tiến hành các giao dịch trực tuyến quan trọng, người dùng cần kiểm tra xem website có lỗ hổng hay không bằng cách truy cập địa chỉ Bkav.com.vn/sslScan. Đối với quản trị viên hệ thống, cần kiểm tra website nếu sử dụng OpenSSL phiên bản từ 1.0.1 đến 1.0.1f và 1.0.2beta1 phải cập nhật ngay lên phiên bản mới nhất 1.0.1g.
Bạn cũng có thể quan tâm:
-
Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu
-
Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn
-
Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế
-
Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
-
Hàng triệu người đang bị lừa bởi website giả mạo Zalo
-
Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
-
Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
-
Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
-
TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
Bài viết mới:
- Thêm 46 cây cổ thụ của 5 tỉnh, thành phố lọt vào danh sách Cây Di sản Việt Nam (26/07/2025)
- Quản lý và công nghệ xanh hướng tới phát triển bền vững và phát thải ròng bằng o (26/07/2025)
- Ban Cộng đồng Bền vững VACNE Đổi mới và Mở rộng hoạt động (23/07/2025)
- Các Hội viên và tổ chức Hội VACNE cần nỗ lực đăng ký thực hiện các nhiệm vụ NCKH trong thời kỳ mới (23/07/2025)
- PGS.TS Vũ Thanh Ca: Cấm xe máy Vành đai 1 Hà Nội: “Hiểu đúng về ô nhiễm, sinh kế và những ‘nút thắt’ cần tháo gỡ” (23/07/2025)
- Chuyên gia Hội BVTN&MT Việt Nam khảo sát, tư vấn cứu Cây Di sản bị gãy đổ ở đình Kim Quy (05/07/2025)
- Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu (05/07/2025)
- Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn (03/07/2025)
- VACNE quyết tâm vượt khó cùng đất nước bước vào kỷ nguyên vươn mình của dân tộc (03/07/2025)
- Cụ Mít độc nhất thôn Khả Liễu, xã Phúc Tiến, huyện Phú Xuyên (Hà Nội) được vinh danh là Cây Di sản Việt Nam (25/06/2025)

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.

Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.
.jpg)