Lỗ hổng mới có thể khiến người dùng tại Việt Nam mất mật khẩu

Mới đây, các chuyên gia bảo mật trong nước đã phát hiện lỗ hổng Drown đang tồn tại trên hàng trăm website sử dụng giao thức https tại Việt Nam. Người dùng có nguy cơ bị lộ mật khẩu, tài khoản ngân hàng của mình.

Lỗ hổng mới có thể khiến người dùng tại Việt Nam mất mật khẩu

Ảnh minh họa.

Lỗ hổng này khai thác điểm yếu của giao thức SSLv2, gây ảnh hưởng tới các kết nối có mã hóa HTTPS và các dịch vụ khác. Đây chính là các giao thức được sử dụng để mã hóa dữ liệu trong dịch vụ ngân hàng điện tử (ebank) hay các hệ thống thương mại điện tử.

Ngoài ra, giao thức HTTPS cũng đang được nhiều cơ quan sử dụng để cho phép nhân viên có thể truy cập vào các ứng dụng nội bộ của cơ quan, giúp họ làm việc từ xa qua Internet.

Khai thác lỗ hổng DROWN, tội phạm mạng có thể lấy được các thông tin nhạy cảm của người dùng như mật khẩu, thông tin cá nhân, tài khoản ngân hàng và truy cập vào các hộp thư hay mạng nội bộ của cơ quan.

Theo Bkav , các tổ chức tài chính hiện nay đang chiếm tỷ lệ cao nhất trong số các hệ thống được kiểm tra với 58%. Tiếp sau đó là ngành dầu khí với 21%. Khoảng 20% còn lại nằm ở ngành công nghiệp, hàng tiêu dùng, các trang web công nghệ, viễn thông, vận tải, du lịch.

Kết quả kiểm tra các hệ thống có thể bị ảnh hưởng bởi lỗ hổng DROWN tại Việt Nam (nguồn: Bkav)

Ông Ngô Tuấn Anh, Phó chủ tích phụ trách An ninh mạng của Bkav cho biết: 'Lỗ hổng DROWN khó khai thác hơn lỗ hổng Heartbleed do tin tặc phải đứng giữa kết nối của máy chủ và người dùng. Tuy nhiên, nguy cơ khai thác lỗ hổng để đánh cắp các thông tin của người sử dụng hoàn toàn có thể xảy ra'.

Trước đó, nhiều tổ chức bảo mật trên thế giới đã cảnh báo có hơn 11 triệu trang web và dịch vụ email đang sử dụng giao thức SSLv2 là 1/3 trong tổng số các máy chủ đang sử dụng giao thức HTTPS đang có thể trở thành mục tiêu của các cuộc tấn công qua lỗ hổng bảo mật này. Trong số đó có cả Yahoo, Samsung ...

Tới 21h00 ngày 4/3, theo diễn đàn WhiteHat, công cụ kiểm tra hệ thống DROWN checker đã được Bkav phát hành, giúp quản trị có thể tự kiểm tra khả năng hệ thống của mình có bị ảnh hưởng bởi lỗ hổng này hay không.

TÙNG LINH

Từ khoá : khi, Nam

TIN LIÊN QUAN

Khách hàng Vietcombank cần chú ý bảo mật thông tin

Ngân hàng TMCP Ngoại Thương Việt Nam (Vietcombank) vừa có khuyến nghị về bảo mật thông tin đối với khách hàng.

Bkav cảnh báo lỗ hổng MS Office đã bị khai thác từ 2009

Lỗ hổng MS13-051 tồn tại trong cơ chế xử lý ảnh PNG của Microsoft Office 2003 và mới được 'vá' trong tháng 6 vừa qua. Để khai thác, hacker tạo một file văn bản Word đã cài mã độc, với nội dung hấp dẫn để dẫn dụ người dùng mở file. Chỉ cần file được

Tin tặc tấn công ngân hàng Bangladesh hòng “chôm” 1 tỷ USD

Hãng tin Reuters cho hay Ngân hàng Trung ương Bangladesh vừa bị tin tặc tấn công hòng lấy trộm 1 tỷ USD.

Hàng chục nghìn thông tin người dùng Vietnamworks bị đánh cắp

Chiều 2/11, hệ thống Vietnamworks bị tấn công và cơ sở dữ liệu thành viên đã bị đánh cắp.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Microsoft khẩn cấp vá lỗi nguy hiểm trên toàn bộ phiên bản Windows

Vừa rồi Microsoft công bố bản vá lỗi nghiêm trọng trên Internet Explorer tất cả phiên bản của Windows, lỗi này còn ảnh hưởng tới ngay cả hệ điều hành Windows 10 mới nhất của hãng.

5 quy tắc để hạn chế rủi ro với ngân hàng trực tuyến

Google Map Maker Việt Nam đã đăng lời kêu gọi người chơi Pokemon Go hãy dừng việc chỉnh sửa vị trí trên Google Maps để bảo vệ nguồn dữ liệu bản đồ Việt Nam mà nhiều người tâm huyết dày công gây dựng. Nguy cơ mất an toàn giao thông vì… Pokemon Go

Các nước châu Á quản lý Bitcoin thế nào?

Trung Quốc, Hồng Kông hay Ấn Độ, quốc gia châu Á nào đang theo kịp xu hướng tiền ảo Bitcoin? Bitcoin không được chấp nhận ở Việt Nam Điểm yếu “chết người” của Bitcoin Giá Bitcoin lại lên 1.000 USD Tiền ảo Bitcoin – Cơ hội và nguy cơ “Đào” và “lướt”

THỦ THUẬT HAY

Tổng hợp các shortcut hay dành cho Android 6.0

Shortcut ở đây không chỉ mang nghĩ là 'phím tắt' mà đó còn là những mẹo hay thủ thuật nhỏ để giúp chúng ta làm một thứ gì đó nhanh hơn hay tiện hơn bình thường. Những thứ mình nói trong bài này có cái chỉ riêng Android

Cách giải phóng dung lượng trên thiết bị trên Windows 10 Spring Creators Update

Windows 10 Spring Creators Update đã cải tiến tính năng mang tên Storage Sense. Tính năng này sẽ giúp tự động giải phóng dung lượng trên thiết bị của bạn bằng cách xóa các tệp tạm thời do phần mềm tạo ra và các tệp nằm

Thay đổi trang cá nhân trên Facebok với phong cách Euro 2016

Theo dòng sự kiện EURO 2016 đang diễn ra sôi nổi tại Pháp, hôm nay mình sẽ hướng dẫn các bạn cách đơn giản để đem ngay không khí sôi động của EURO về trang Facebook của mình...

5 thủ thuật bí mật hữu ích mà bạn có thể dùng trên iPhone

Không chỉ bảo mật tốt, độ ổn định theo năm tháng, Apple còn cung cấp cho iPhone khá nhiều tính năng thú vị và độc đáo. Bài viết sẽ tổng hợp 5 mẹo...

Các app du lịch có thể bạn chưa biết: mua sẵn SIM, Wi-Fi, đặt khách sạn giá rẻ, mua sẵn vé tham quan

Xin giới thiệu với các bạn một số app du lịch mới lạ và không phải ai cũng biết nhưng lại vô cùng hữu ích. Chúng sẽ giúp bạn từ khâu lên kế hoạch, mua sẵn Wi-Fi, SIM 4G ở nhà cho đến chọn khách sạn và tìm kiếm địa điểm

ĐÁNH GIÁ NHANH

Đánh giá nhanh Xiaomi Mi Mix 2 Special Edition: Trắng xoá như tuyết mùa đông

Bên cạnh những phiên bản màu sắc thông thường đuược làm bằng kính kết hợp với khung kim loại, Mi Mix 2 còn có thêm 1 người anh em khác với mã sản phẩm mang tên Special Edition được chế tác hoàn toàn bằng chất liệu gốm

Ấn tượng đầu tiên về iPad Gen 9: Chip Apple A13 Bionic, camera trước 12MP góc siêu rộng cùng mức giá chỉ từ 7,5 triệu đồng

Trong sự kiện tháng 9 mới diễn ra, Apple đã chính thức trình làng mẫu iPad Gen 9 mới nhất. Sản phẩm được trang bị con chip Apple A13 Bionic cực mạnh mẽ, cùng camera trước với độ phân giải 12MP góc siêu rộng, mà mức giá

Hyundai SantaFe 2019 có thiết kế vận hành và giá bán như thế nào?

Thế hệ mới của mẫu SUV bán chạy Hyundai Santa Fe bất ngờ có mặt tại Việt Nam theo dạng tạm nhập tái xuất để phục vụ cho một sự kiện ở Hà Nội. Những hình ảnh của Hyundai Santa Fe 2019 xuất hiện trên mạng xã hội hôm qua