Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Bạn nghĩ rằng khi thấy hình ổ khóa nhỏ trên thanh địa chỉ trình duyệt của bạn nghĩa là bạn được an toàn, kết nối của bạn tới trang web đã được mã hóa và bạn tự tin cung cấp tên người dùng, mật khẩu, số thẻ tín dụng... nhưng hiện giờ bạn nên suy nghĩ lại. các chuyên gia bảo mật đã khuyến cáo người dùng internet nên ngưng mọi giao dịch trực tuyến và giảm tối đa các hoạt động trên mạng khi các công ty vá được lỗi bảo mật mang tên Heartbleed

Heartbleed là gì?

Lỗi Heartbleed là một lỗ hổng nghiêm trọng trong OpenSSL, một thư viện phổ biến được sử dụng để mã hóa và bảo mật web, email và các kết nối khác. Về cơ bản bằng cách đi qua một phần mở rộng OpenSSL với một giá trị không đúng kẻ tấn công có thể đọc 64kb bộ nhớ của máy chủ, quá trình này có thể lặp đi lặp lại để đọc thêm RAM, các thông tin như tên người dùng, mật khẩu, thông tin thẻ tín dụng và các dữ liệu khác của bạn sẽ không được bảo vệ.

OpenSSL là một thư viện mã hóa tiêu chuẩn được sử dụng bởi Apache và nginx, hai máy chủ web phổ biến nhất được sử dụng trên thế giới, Đây không chỉ là một vấn đề bảo mật của các trang web tên tuổi lớn.

Lỗi bảo mật được phát hiện bởi các nhà nghiên cứu tại Google và các hãng bảo mật Phần Lan Codenomicon , không có cách nào giám sát hoạt động của hacker và các cuộc tấn công không có dấu vết của hackker để lại.

Người sử dụng internet cần làm gì?

Theo các chuyên gia bảo mật đã có hơn 50 nghìn máy chủ trên thế giới đã bị ảnh hưởng bởi lỗi bảo mật Heartbleed bao gồm cả những website lớn, nổi tiếng .các chuyên gia an ninh mạng khuyến cáo người dùng internet nên hạn chế các giao dịch trực tuyến, đăng nhập tài khoản ngân hàng, đăng nhập email vào thời gian này để tránh những sự cố đáng tiếc.

TIN LIÊN QUAN

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

12 bí quyết giúp bạn bảo toàn dữ liệu cá nhân

12 mẹo giúp bạn bảo toàn dữ liệu cá nhân trước các cuộc tấn công mạng hay lỗ hổng internet đang khiến nhiều người lo lắng.

Giữ an toàn tài khoản trực tuyến với 7 mẹo đơn giản sau

Mật khẩu là một trong những thành phần quan trọng đổi với bất kỳ ai, giúp bảo vệ sự riêng tư khi sử dụng các dịch vụ trên Internet. Đặc biệt là tài khoản liên quan tới tài chính, ngân hàng hay mạng xã hội v.v...

5 lời khuyên bảo mật đắt giá từ cựu nhân viên FBI

5 lời khuyên bảo mật để bảo vệ sự riêng tư và danh tính trực tuyến từ Mary Galligan - cựu nhân viên FBI.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

THỦ THUẬT HAY

Thủ thuật đơn giản xóa ứng dụng trên Macbook có thể bạn chưa biết

Để tối ưu tốt bộ nhớ Macbook, bạn nên xóa bớt các ứng dụng hoặc phần mềm không cần thiết, dưới đây là các thủ thuật đơn giản mà bạn có thể ...

Chuyên gia Việt phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.

Cách biến tranh vẽ thành ảnh cho phép sống ảo hơn

Bước tiến của khoa học cũng cho phép ta 'sống ảo' hơn trước.

Cách kiểm tra smartphone có hỗ trợ Project Treble hay không?

Theo mặc định, Google sẽ cung cấp phiên bản cập nhật mới nhất cho các nhà sản xuất smartphone, mỗi bản cập nhật có sự thay đổi rõ rệt về ngôn ngữ giao tiếp giữa phần mềm (HAL) và phần cứng. Đây chính là khâu mất thời

Máy Jailbreak iOS 10 có thể xóa Cydia và các tweak bằng cách dưới đây

Như chúng ta đã biết, cách gỡ jailbreak iOS 10 thông qua reset all hoặc tài khoảng iCloud không thực sự triệt để và có thể gây ra một số lỗi cực kỳ khó chịu khi sử dụng! Tuy nhiên, ở bài viết này TECHRUM sẽ hướng dẫn

ĐÁNH GIÁ NHANH

Đây là những gì bạn có thể vọc với chiếc smartwatch DT No.1 D7 sau khi mở hộp

Bài viết này sẽ giúp bạn đọc có cái nhìn tổng quát nhất về chiếc smartwatch DT NO.1 D7. Chiếc smartwatch này được đánh giá có thời lượng pin khủng so với các sản phẩm có trên thị trường. Thông số kỹ thuật CPU: 2 nhân.

Lenovo Yoga Slim 7i Carbon: đẹp mỹ mãn trong từng đường nét

Lenovo Yoga Slim 7i Carbon vừa được giới thiệu vào ngày 12/10 dành cho đối tượng khách hàng cao cấp. Chiếc laptop siêu mỏng nhẹ này có bề ngoài đẹp không tì vết cùng sức mạnh đáng gờm bên trong.

Đánh giá nhanh Kodak Ektra - chiếc smartphone chuyên chụp ảnh

Chúng ta đã thấy những nỗ lực tương tự nhằm tạo ra một chiếc điện thoại chụp ảnh chuyên nghiệp, chẳng hạn như Nokia Lumia 1020 và Samsung Galaxy Zoom. Nhưng cũng không mấy tiến triển. Liệu Kodak Ektra có tạo nên sự...