Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Bạn nghĩ rằng khi thấy hình ổ khóa nhỏ trên thanh địa chỉ trình duyệt của bạn nghĩa là bạn được an toàn, kết nối của bạn tới trang web đã được mã hóa và bạn tự tin cung cấp tên người dùng, mật khẩu, số thẻ tín dụng... nhưng hiện giờ bạn nên suy nghĩ lại. các chuyên gia bảo mật đã khuyến cáo người dùng internet nên ngưng mọi giao dịch trực tuyến và giảm tối đa các hoạt động trên mạng khi các công ty vá được lỗi bảo mật mang tên Heartbleed

Heartbleed là gì?

Lỗi Heartbleed là một lỗ hổng nghiêm trọng trong OpenSSL, một thư viện phổ biến được sử dụng để mã hóa và bảo mật web, email và các kết nối khác. Về cơ bản bằng cách đi qua một phần mở rộng OpenSSL với một giá trị không đúng kẻ tấn công có thể đọc 64kb bộ nhớ của máy chủ, quá trình này có thể lặp đi lặp lại để đọc thêm RAM, các thông tin như tên người dùng, mật khẩu, thông tin thẻ tín dụng và các dữ liệu khác của bạn sẽ không được bảo vệ.

OpenSSL là một thư viện mã hóa tiêu chuẩn được sử dụng bởi Apache và nginx, hai máy chủ web phổ biến nhất được sử dụng trên thế giới, Đây không chỉ là một vấn đề bảo mật của các trang web tên tuổi lớn.

Lỗi bảo mật được phát hiện bởi các nhà nghiên cứu tại Google và các hãng bảo mật Phần Lan Codenomicon , không có cách nào giám sát hoạt động của hacker và các cuộc tấn công không có dấu vết của hackker để lại.

Người sử dụng internet cần làm gì?

Theo các chuyên gia bảo mật đã có hơn 50 nghìn máy chủ trên thế giới đã bị ảnh hưởng bởi lỗi bảo mật Heartbleed bao gồm cả những website lớn, nổi tiếng .các chuyên gia an ninh mạng khuyến cáo người dùng internet nên hạn chế các giao dịch trực tuyến, đăng nhập tài khoản ngân hàng, đăng nhập email vào thời gian này để tránh những sự cố đáng tiếc.

TIN LIÊN QUAN

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

12 bí quyết giúp bạn bảo toàn dữ liệu cá nhân

12 mẹo giúp bạn bảo toàn dữ liệu cá nhân trước các cuộc tấn công mạng hay lỗ hổng internet đang khiến nhiều người lo lắng.

Giữ an toàn tài khoản trực tuyến với 7 mẹo đơn giản sau

Mật khẩu là một trong những thành phần quan trọng đổi với bất kỳ ai, giúp bảo vệ sự riêng tư khi sử dụng các dịch vụ trên Internet. Đặc biệt là tài khoản liên quan tới tài chính, ngân hàng hay mạng xã hội v.v...

5 lời khuyên bảo mật đắt giá từ cựu nhân viên FBI

5 lời khuyên bảo mật để bảo vệ sự riêng tư và danh tính trực tuyến từ Mary Galligan - cựu nhân viên FBI.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

THỦ THUẬT HAY

Hướng dẫn cách hiệu chỉnh pin iPhone đảm bảo tuổi thọ lâu dài

Thường lượng pin kém là một vấn đề 'nhức nhối' của smartphone từ xưa đến nay. Cho dù bạn là người dùng iOS hay Android thì nếu bạn sử dụng điện thoại suốt ngày với cường độ cao thì pin điện thoại của bạn sẽ cần một

Cách ẩn thông tin cá nhân trên mã QR VNEID để người lạ không quét được

Mỗi người sẽ có mã QR VNEID riêng và trên mã sẽ có những thông tin cá nhân của bạn. Hãy xem ngay cách ẩn thông tin cá nhân trên mã QR VNEID để bảo vệ mình nhé...

Lỗi 400 Bad Request là gì?Cách khắc phục lỗi 400 Bad Request

Tương tự như lỗi 404 Not Found, 400 Bad Request cũng là mã trạng thái HTTP cho biết yêu cầu bạn gửi đến máy chủ website, thường là yêu cầu tải 1 trang web, bị sai hoặc gián đoạn và server không hiểu request này.

Những giải pháp có thể sử dụng nhằm bảo mật Facebook

Để bảo vệ tài khoản facebook của bạn tốt hơn thì cách tốt nhất là bạn nên thiết lập bảo mật 2 lớp cho Facebook cá nhân. Ngoài ra còn có khá nhiều giải pháp hữu ích hơn nữa, hôm nay TCN đã tổng hợp toàn bộ giải pháp mà

ReProvision - Tinh chỉnh tự động gia hạn ứng dụng thay thế tốt nhất cho Cydia Extender

Đây là một tính năng khiến cho ReProvision nổi bật hơn các đối thủ cạnh tranh như Ext3nder Installer hay Extender Reloaded (hai tinh chỉnh chỉ cung cấp khả năng gia hạn trước thời gian bị thu hồi), điều đó có nghĩa là

ĐÁNH GIÁ NHANH

Mở hộp Vivo V7+ và đánh giá nhanh camera Selfie 24MP

Vivo V7+ gây ấn tượng lớn sau thời điểm ra mắt với màn hình tràn viền FullViewTM tỉ lệ 18:9 theo đúng xu hướng thiết kế hiện nay, bên cạnh đó là camera selfie độ phân giải 24 “chấm” ra ảnh rất nét. Vivi V7+ mang nhiều

Đánh giá camera Nokia 5.1 Plus: Giá rẻ, chụp ảnh có "ngon"?

Nokia 5.1 Plus vừa chính thức được giới thiệu tại thị trường Việt Nam với nhiệm vụ đánh chiếm phân khúc giá rẻ. Điểm nổi bật nhất trên sản phẩm này chính là cụm camera kép khá hầm hố ở mặt sau, và ngay bây giờ hãy cùng

Đánh giá chi tiết Mobiistar Prime X Max

Sự ra đời ồ ạt của những máy Android giá rẻ, cấu hình cao đã làm cho phân khúc tầm trung (> 5 triệu) trở nên 'khó nhai' hơn bao giờ hết. Những hãng có sản phẩm thuộc phân khúc này buộc phải tự thay đổi để tiếp tục