PDA

View Full Version : Heartbleed Bug - hãy đổi mật mã!



Triển
04-10-2014, 03:08 AM
http://rack.2.mshcdn.com/media/ZgkyMDE0LzA0LzEwLzE3L0hlYXJ0YmxlZWRSLmVkNDc3LmpwZw pwCXRodW1iCTk1MHg1MzQjCmUJanBn/ec85c9d5/662/Heartbleed-Refresh.jpg

Sáng hôm qua có dòng tin chạy khắp nơi trên thế giới báo động lỗi "Heartbleed (http://heartbleed.com/)"! Đây là lỗi của thư viện nhu liệu OpenSSL, dùng để mã hóa đường truyền ở các WebServer. Mọi người có thể nhận ra khi truy nhập các trang web qua phiên bản HTTPS (Hypertext Transfer Protocol Secure). Tất cả các công ty lớn trên internet (cũng như nhà băng) ngày nay đều dùng phương thức SSL (Secure Socket Layer) để mã hóa đường truyền. OpenSSL là một thư viện nhu liệu được nhiều WebServer xử dụng.

Sau khi lỗi này được phát hiện, người ta khuyến cáo người tiêu dùng hãy thận trọng thay đổi mật mã của mình ở các dịch vụ lớn như Amazon, Yahoo, Facebook, Googlemail .v.v.v vì qua lỗ hỏng này kẻ gian tin tặc sẽ đánh cắp dễ dàng mật mã của người xử dụng dịch vụ.

Ở trang mạng mashable.com có liệt kê danh sách các dịch vụ lớn trên internet bị mắc phải lỗi nói trên, và khuyến cáo mọi người có trương mục ở các dịch vụ này nên đổi ngay mật mã của mình!

==> xem danh sách liệt kê các dịch vụ mạng có nên đổi mật mã hay không: http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/#:eyJzIjoidCIsImkiOiJfdzJreXgwczgxdzl2am52aCJ9

Triển
04-11-2014, 10:22 PM
...Thông tấn xã Bloomberg cáo buộc NSA (http://www.bloomberg.com/news/2014-04-11/nsa-said-to-have-used-heartbleed-bug-exposing-consumers.html) đã biết
lỗ hỏng này từ lâu nhưng lợi dụng mà không báo
cho công chúng biết. NSA lên tiếng bác bỏ và
nói rằng chỉ mới biết thôi.
NSA có biết hay không, không quan trọng, mà
đây là dịp những người thường xuyên sử dụng
dịch vụ trên mạng như chúng ta đổi mật mã mới cho rồi. :)

Triển
04-17-2014, 07:16 AM
Cảnh sát Gia Nã Đại vừa cho hay đã bắt một cậu
thanh niên 19 tuổi lợi dụng lỗ hỏng Heartbleed
đánh cắp dữ liệu thuế vụ của một trang web
chính phủ. Chàng trai này đã lấy hồ sơ dữ liệu
của 900 công dân Gia Nã Đại.

http://www.theage.com.au/content/dam/images/z/q/v/s/o/image.related.articleLeadNarrow.300x0.zqvsd.png/1397688672801.jpg

Xem ra anh chàng nào chăm sóc server của
sở thuế vụ này ngốc nghếch hết chỗ nói.

(xem tiếp) (http://www.theage.com.au/it-pro/security-it/canadian-teen-arrested-for-stealing-tax-data-with-heartbleed-20140416-zqvsd.html)