Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Bạn nghĩ rằng khi thấy hình ổ khóa nhỏ trên thanh địa chỉ trình duyệt của bạn nghĩa là bạn được an toàn, kết nối của bạn tới trang web đã được mã hóa và bạn tự tin cung cấp tên người dùng, mật khẩu, số thẻ tín dụng... nhưng hiện giờ bạn nên suy nghĩ lại. các chuyên gia bảo mật đã khuyến cáo người dùng internet nên ngưng mọi giao dịch trực tuyến và giảm tối đa các hoạt động trên mạng khi các công ty vá được lỗi bảo mật mang tên Heartbleed

Heartbleed là gì?

Lỗi Heartbleed là một lỗ hổng nghiêm trọng trong OpenSSL, một thư viện phổ biến được sử dụng để mã hóa và bảo mật web, email và các kết nối khác. Về cơ bản bằng cách đi qua một phần mở rộng OpenSSL với một giá trị không đúng kẻ tấn công có thể đọc 64kb bộ nhớ của máy chủ, quá trình này có thể lặp đi lặp lại để đọc thêm RAM, các thông tin như tên người dùng, mật khẩu, thông tin thẻ tín dụng và các dữ liệu khác của bạn sẽ không được bảo vệ.

OpenSSL là một thư viện mã hóa tiêu chuẩn được sử dụng bởi Apache và nginx, hai máy chủ web phổ biến nhất được sử dụng trên thế giới, Đây không chỉ là một vấn đề bảo mật của các trang web tên tuổi lớn.

Lỗi bảo mật được phát hiện bởi các nhà nghiên cứu tại Google và các hãng bảo mật Phần Lan Codenomicon , không có cách nào giám sát hoạt động của hacker và các cuộc tấn công không có dấu vết của hackker để lại.

Người sử dụng internet cần làm gì?

Theo các chuyên gia bảo mật đã có hơn 50 nghìn máy chủ trên thế giới đã bị ảnh hưởng bởi lỗi bảo mật Heartbleed bao gồm cả những website lớn, nổi tiếng .các chuyên gia an ninh mạng khuyến cáo người dùng internet nên hạn chế các giao dịch trực tuyến, đăng nhập tài khoản ngân hàng, đăng nhập email vào thời gian này để tránh những sự cố đáng tiếc.

TIN LIÊN QUAN

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

12 bí quyết giúp bạn bảo toàn dữ liệu cá nhân

12 mẹo giúp bạn bảo toàn dữ liệu cá nhân trước các cuộc tấn công mạng hay lỗ hổng internet đang khiến nhiều người lo lắng.

Giữ an toàn tài khoản trực tuyến với 7 mẹo đơn giản sau

Mật khẩu là một trong những thành phần quan trọng đổi với bất kỳ ai, giúp bảo vệ sự riêng tư khi sử dụng các dịch vụ trên Internet. Đặc biệt là tài khoản liên quan tới tài chính, ngân hàng hay mạng xã hội v.v...

5 lời khuyên bảo mật đắt giá từ cựu nhân viên FBI

5 lời khuyên bảo mật để bảo vệ sự riêng tư và danh tính trực tuyến từ Mary Galligan - cựu nhân viên FBI.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

THỦ THUẬT HAY

Nougat / Oreo Quick Settings: ứng dụng cá nhân hóa Quick Settings theo ý muốn

Như các bạn đã biết, Quick Settings mặc định trên mỗi phiên bản Android chỉ hỗ trợ một lượng phím tắt / lối tắt nhanh nhất định và rất ít nhà sản xuất cho phép người dùng tùy chỉnh lại chức năng.

Cách cài và sử dụng HIDE.me VPN để đổi VPN trên máy tính

Việc thay đổi VPN máy tính giờ đây đã không còn xa lạ với mỗi người trong chúng ta. Có rất nhiều công cụ trực tuyến, trình duyệt web, hay các phần mềm chuyên dụng giúp fake VPN máy tính như: Hola, Opera, hay Hotspot

Hướng dẫn tạo Group Email trong Gmail

Khi tạo các nhóm (Group) liên lạc trong Gmail, người dùng có thể thuận tiện hơn trong quá trình trao đổi, khi có chung mục đích liên lạc. Chúng ta có thể tiến hành gửi thư cho tất cả mọi người trong nhóm chỉ với vài

Kiểm tra toàn diện iPhone cũ trước khi mua dễ dàng

Với ứng dụng TestM được miễn phí trên iPhone/ iPad, chúng ta có thể kiểm tra nhanh chóng các thiết bị muốn mua để đảm bảo các chức năng còn hoạt động tốt.

Cách tắt thông báo yêu cầu khởi động lại Windows 10 sau khi update

Sau khi Microsoft tự động cài đặt bản cập nhật, người dùng sẽ thấy thông báo yêu cầu khởi động lại thiết bị. Nhưng nếu bạn đang vội cần làm việc ngay mà các thông báo này cứ liên tục xuất hiện thì khá khó chịu. Bài

ĐÁNH GIÁ NHANH

Đánh giá OPPO A55: Camera cảm biến 50MP, Pin 5000 mAh và phần cứng với Helio G35

Mới đây, OPPO vừa ra mắt mẫu điện thoại tầm trung OPPO A55 với giá 4.990.000 đồng. Không chỉ thừa hưởng các đặc điểm nổi bật của thế hệ trước OPPO A54 mà chiếc smartphone này còn được trang bị mạnh mẽ về ngoại hình và

Giải đáp thắc mắc có nên mua Xiaomi 11 Lite 5G NE?

Mới đây, Xiaomi vừa chính thức trình làng mẫu smartphone mới nhất có tên gọi Xiaomi Mi 11 Lite 5G NE. Vậy sản phẩm này được trang bị những tính năng gì hấp dẫn, có nên mua Xiaomi 11 Lite 5G NE ngay khi lên kệ không?

Sở hữu “món hời” Galaxy A03s pin khủng 5000mAh, màn hình lớn cùng nhiều ưu đãi độc quyền từ Samsung

Mùa tựu trường đã đến, cơ hội để GenZ săn deal Galaxy A03s mới ra mắt – một thiết bị giá rẻ với thời lượng sử dụng pin ấn tượng, màn hình lớn, trải nghiệm mượt mà đáp ứng nhu cầu học tập và giải trí tại nhà mùa giãn