Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Bạn nghĩ rằng khi thấy hình ổ khóa nhỏ trên thanh địa chỉ trình duyệt của bạn nghĩa là bạn được an toàn, kết nối của bạn tới trang web đã được mã hóa và bạn tự tin cung cấp tên người dùng, mật khẩu, số thẻ tín dụng... nhưng hiện giờ bạn nên suy nghĩ lại. các chuyên gia bảo mật đã khuyến cáo người dùng internet nên ngưng mọi giao dịch trực tuyến và giảm tối đa các hoạt động trên mạng khi các công ty vá được lỗi bảo mật mang tên Heartbleed

Heartbleed là gì?

Lỗi Heartbleed là một lỗ hổng nghiêm trọng trong OpenSSL, một thư viện phổ biến được sử dụng để mã hóa và bảo mật web, email và các kết nối khác. Về cơ bản bằng cách đi qua một phần mở rộng OpenSSL với một giá trị không đúng kẻ tấn công có thể đọc 64kb bộ nhớ của máy chủ, quá trình này có thể lặp đi lặp lại để đọc thêm RAM, các thông tin như tên người dùng, mật khẩu, thông tin thẻ tín dụng và các dữ liệu khác của bạn sẽ không được bảo vệ.

OpenSSL là một thư viện mã hóa tiêu chuẩn được sử dụng bởi Apache và nginx, hai máy chủ web phổ biến nhất được sử dụng trên thế giới, Đây không chỉ là một vấn đề bảo mật của các trang web tên tuổi lớn.

Lỗi bảo mật được phát hiện bởi các nhà nghiên cứu tại Google và các hãng bảo mật Phần Lan Codenomicon , không có cách nào giám sát hoạt động của hacker và các cuộc tấn công không có dấu vết của hackker để lại.

Người sử dụng internet cần làm gì?

Theo các chuyên gia bảo mật đã có hơn 50 nghìn máy chủ trên thế giới đã bị ảnh hưởng bởi lỗi bảo mật Heartbleed bao gồm cả những website lớn, nổi tiếng .các chuyên gia an ninh mạng khuyến cáo người dùng internet nên hạn chế các giao dịch trực tuyến, đăng nhập tài khoản ngân hàng, đăng nhập email vào thời gian này để tránh những sự cố đáng tiếc.

TIN LIÊN QUAN

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

12 bí quyết giúp bạn bảo toàn dữ liệu cá nhân

12 mẹo giúp bạn bảo toàn dữ liệu cá nhân trước các cuộc tấn công mạng hay lỗ hổng internet đang khiến nhiều người lo lắng.

Giữ an toàn tài khoản trực tuyến với 7 mẹo đơn giản sau

Mật khẩu là một trong những thành phần quan trọng đổi với bất kỳ ai, giúp bảo vệ sự riêng tư khi sử dụng các dịch vụ trên Internet. Đặc biệt là tài khoản liên quan tới tài chính, ngân hàng hay mạng xã hội v.v...

5 lời khuyên bảo mật đắt giá từ cựu nhân viên FBI

5 lời khuyên bảo mật để bảo vệ sự riêng tư và danh tính trực tuyến từ Mary Galligan - cựu nhân viên FBI.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

THỦ THUẬT HAY

Hướng dẫn tạo USB đa năng: vừa boot, vừa lưu dữ liệu

Ở bài viết này, TECHRUM sẽ hướng dẫn các bạn cách tạo USB cứu hộ đa năng dành cho máy tính Windows, có khả năng Boot và lưu trữ dữ liệu song song.

Cách tạo Google Spredsheet tự động cập nhật dữ liệu

Nếu bạn đã mệt mỏi với việc tìm, sao chép và dán dữ liệu vào bảng tính Spreadsheet thì chỉ với thủ thuật nhỏ dưới đây, bạn sẽ thiết lập một bảng tính tự cập nhật trong Google Docs nhanh chóng và tiện lợi.

Hướng dẫn cài đặt Windows 10 Technical Preview

Microsoft đã chính thức tung ra Windows 10 Technical Preview, người dùng có thể dễ dàng tải về và cài đặt cho máy ảo hoặc máy thật tùy ý.

Cách xem phim VIP mà không cần tài khoản trên HDOnline và HDViet

Bạn chỉ nên xem đây là một cách 'chữa cháy' khi cần xem phim quá mà không thể mua tài khoản được. Tốt nhất là hãy ủng hộ dịch vụ khi có thể và nếu có điều kiện thì nên ra rạp xem phim.

Trung Quốc và Mỹ thành lập nhóm các vấn đề gián điệp trên không gian mạng

Sau một cuộc họp giữa Bộ trưởng Ngoại giao Trung Quốc Wang Yi và Ngoại trưởng Mỹ John Kerry cho biết hai nước đã đồng ý cùng làm việc để hướng tới bảo đảman ninh mạng cho cả hai nước.

ĐÁNH GIÁ NHANH

Cái nhìn rõ nét về Galaxy S9 khi so sánh với Galaxy S7

Dự kiến năm nay nhà sản xuất Hàn Quốc sẽ đem tới cho Galaxy S9 những cải tiến mạnh mẽ về camera, cảm biến vân tay, thông số kỹ thuật và nhiều điều thú vị khác. Chắc hẳn lúc này nhiều người dùng Galaxy S7 đang hết sức

Đánh giá WD My Passport SSD, thiết kế như HDD, nhỏ gọn hơn, nhanh hơn gấp 5 lần

Ổ cứng di động là một trong những giải pháp hiện được nhiều người sử dụng khi có quá nhiều dữ liệu cần phải mang bên mình, với các hãng ổ cứng di động hiện tại WD – Western Digital là một trong những nhà sản xuất ổ