Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Bạn nghĩ rằng khi thấy hình ổ khóa nhỏ trên thanh địa chỉ trình duyệt của bạn nghĩa là bạn được an toàn, kết nối của bạn tới trang web đã được mã hóa và bạn tự tin cung cấp tên người dùng, mật khẩu, số thẻ tín dụng... nhưng hiện giờ bạn nên suy nghĩ lại. các chuyên gia bảo mật đã khuyến cáo người dùng internet nên ngưng mọi giao dịch trực tuyến và giảm tối đa các hoạt động trên mạng khi các công ty vá được lỗi bảo mật mang tên Heartbleed

Heartbleed là gì?

Lỗi Heartbleed là một lỗ hổng nghiêm trọng trong OpenSSL, một thư viện phổ biến được sử dụng để mã hóa và bảo mật web, email và các kết nối khác. Về cơ bản bằng cách đi qua một phần mở rộng OpenSSL với một giá trị không đúng kẻ tấn công có thể đọc 64kb bộ nhớ của máy chủ, quá trình này có thể lặp đi lặp lại để đọc thêm RAM, các thông tin như tên người dùng, mật khẩu, thông tin thẻ tín dụng và các dữ liệu khác của bạn sẽ không được bảo vệ.

OpenSSL là một thư viện mã hóa tiêu chuẩn được sử dụng bởi Apache và nginx, hai máy chủ web phổ biến nhất được sử dụng trên thế giới, Đây không chỉ là một vấn đề bảo mật của các trang web tên tuổi lớn.

Lỗi bảo mật được phát hiện bởi các nhà nghiên cứu tại Google và các hãng bảo mật Phần Lan Codenomicon , không có cách nào giám sát hoạt động của hacker và các cuộc tấn công không có dấu vết của hackker để lại.

Người sử dụng internet cần làm gì?

Theo các chuyên gia bảo mật đã có hơn 50 nghìn máy chủ trên thế giới đã bị ảnh hưởng bởi lỗi bảo mật Heartbleed bao gồm cả những website lớn, nổi tiếng .các chuyên gia an ninh mạng khuyến cáo người dùng internet nên hạn chế các giao dịch trực tuyến, đăng nhập tài khoản ngân hàng, đăng nhập email vào thời gian này để tránh những sự cố đáng tiếc.

TIN LIÊN QUAN

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

12 bí quyết giúp bạn bảo toàn dữ liệu cá nhân

12 mẹo giúp bạn bảo toàn dữ liệu cá nhân trước các cuộc tấn công mạng hay lỗ hổng internet đang khiến nhiều người lo lắng.

Giữ an toàn tài khoản trực tuyến với 7 mẹo đơn giản sau

Mật khẩu là một trong những thành phần quan trọng đổi với bất kỳ ai, giúp bảo vệ sự riêng tư khi sử dụng các dịch vụ trên Internet. Đặc biệt là tài khoản liên quan tới tài chính, ngân hàng hay mạng xã hội v.v...

5 lời khuyên bảo mật đắt giá từ cựu nhân viên FBI

5 lời khuyên bảo mật để bảo vệ sự riêng tư và danh tính trực tuyến từ Mary Galligan - cựu nhân viên FBI.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

THỦ THUẬT HAY

Top 5 cách bảo mật Zalo hiệu quả đố ai đọc trộm tin nhắn

Zalo là ứng dụng trò chuyện, lưu trữ dữ liệu, hình ảnh và nhiều thông tin quan trọng. Nếu bạn không biết cách bảo mật Zalo sẽ dễ dàng bị người khác xâm nhập vào tài khoản để đọc trộm tin nhắn, lấy cắp dữ liệu.

Cách kiểm tra pin đầy hay hết trong vòng một nốt nhạc

Thay vì phải tháo ra lắp vào thiết bị như thông thường, bạn có thể kiểm tra pin đầy hay hết bằng cách thực hiện phương pháp ngay dưới đây.

LastPass cho biết đã bị hacker tấn công

LastPass, một trình quản lý mật khẩu được hơn 33 triệu người trên thế giới sử dụng, cho biết gần đây một hacker đã đánh cắp mã nguồn và thông tin độc quyền sau khi đột nhập vào hệ thống của họ.

Firewall và Antivirus: Sự khác biệt là gì và có cần cả hai không?

Bạn đã nghe nói nhiều đến phần mềm chống virus và tường lửa. Nhưng mỗi phần mềm có chức năng gì và liệu hệ thống có an toàn khi chỉ sử dụng một trong hai giải pháp bảo vệ này? PLC:

Ghép nhiều ảnh thành 1, những phần mềm ghép ảnh tốt nhất

Thư viện ảnh của bạn có rất nhiều ảnh và bạn muốn ghép nhiều ảnh thành 1 nhưng chưa biết cách làm thế nào để ghép chúng lại. Bài viết dưới đây chúng tôi sẽ giới thiệu đến các bạn các phần mềm ghép ảnh đang phổ biến

ĐÁNH GIÁ NHANH

Điều gì khiến bộ đôi Galaxy Z Fold3 5G và Z Flip3 5G trở thành những người dẫn đầu trong giới smartphone?

Là bộ đôi smartphone màn hình gập mới nhất trên thị trường smartphone thời điểm hiện tại, Galaxy Z Fold3 5G và Z Flip3 5G đang chứng minh mình đã sẵn sàng để cạnh tranh ngôi vị dẫn đầu về công nghệ với những nâng cấp

Đánh giá Lenovo ThinkPad X12 Detachable: Cấu hình đủ dùng, đồ họa Iris Xe mạnh mẽ

Lenovo ThinkPad X12 Detachable là một chiếc máy tính bảng bàn phím rời chất lượng cao. Máy sở hữu một bộ khung siêu nhẹ, màn hình kích thước 12.3 inch rực rỡ, được bán kèm bàn phím siêu thoải mái và bút cảm ứng stylus.

Trên tay máy nghe nhạc FiiO X3 Mark III: hoàn thiện tốt, hơi lag, chất âm tương xứng với giá 4,8tr

Với mức giá gần 5 triệu đồng, FiiO X3 Mark III mang đến cho chúng ta một chiếc máy nghe nhạc kích thước nhỏ gọn, vừa tay, nhẹ nhàng dễ cầm, chất lượng hoàn thiện máy tốt với thiết kế đơn giản, phần mềm điều khiển duyệt