Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Công ty An ninh mạng Bkav Security khẳng định có tới 68% các dịch vụ giao dịch online tại Việt Nam tồn tại lỗi hổng trong thiết kế SSL 3.0.

Hiện đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0. Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân.

Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện tới 68% các dịch vụ này vẫn sử dụng SSL 3.0. 'Do tính chất quan trọng của giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công', ông Ngô Tuấn Anh, Phó chủ tịch Bkav, cho biết.

SSL 3.0 được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa website ebanking, chứng khoán và thương mại điện tử với người dùng. Google đánh giá, giao thức SSL 3.0 đã có tuổi đời 15 năm và hiện đã lỗi thời, không còn an toàn nữa và khá dễ dàng bị tấn công.

Hiện hầu hết các ngân hàng đã khắc phục xong lỗ hổng, tuy nhiên, vẫn còn rất nhiều website khác chưa tiến hành xử lý. Trong khi đó, người dùng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.

TIN LIÊN QUAN

Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Lỗi bảo mật Heartbleed được cho là lỗi cực kỳ nghiêm trọng và nguy hiểm nhất trong nhiều năm trở lại đây, nhiều hacker đã triển khai thành mã khai thác tự động trên diện rộng, theo các chuyên gia bảo mật mọi người nên tạm ngưng các giao dịch trực

"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1

Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi

VNPT Hà Nội khai trương điểm giao dịch mới

Sáng 5/7/2013, VNPT Hà Nội khai trương điểm giao dịch mới tại 17 Lê Trọng Tấn, Hà Đông.

Cách bảo mật tài khoản ngân hàng “An Toàn Tuyệt Đối” trước các Hacker tinh vi

Trong thời đại công nghệ phát triển như hiện nay, các hacker ngày càng tinh vi và chuyên nghiệp hơn trong việc tấn công vào các tài khoản ngân hàng của người dùng. Điều này khiến cho việc bảo vệ tài khoản ngân hàng của bạn trở nên cực kỳ quan trọng

50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet

Một lỗ hổng nghiêm trọng được phát hiện gần đây trong plugin MailPoet của Wordpress đã khiến 50 nghìn website bị tin tặc tấn công và chiếm quyền điều khiển.

76 mẹo bảo mật Web Server

Dưới đây là 76 lời khuyên để giúp bạn cải thiện bảo mật trên máy chủ web server. Bảo mật web có thể được cải thiện với một số bước đơn giản, các bạn kiểm tra làm theo các lời khuyên sẽ cải thiện bảo mật máy chủ của các bạn hơn.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

Cả nước đi "bão" mừng Đội Tuyển Việt Nam vô địch sau 10 năm

Sau đúng 10 năm, Việt Nam mới lại đăng quang ở một Giải Vô Địch Bóng Đá Đông Nam Á. Thầy trò HLV Park Hang Seo đã thể hiện một màn trình diễn...

THỦ THUẬT HAY

Thu hồi email đã gửi đi trong Gmail

Bạn gửi nhầm email cho người khác hoặc quên đính kèm file...vậy làm thế nào để lấy lại mail đã gửi. sau đây Trangcongnghe sẽ giới thiệu một thủ thuật nhỏ giúp bạn thu hồi mail đã gửi trong Gmail.

Hướng dẫn đặt lại câu hỏi bảo mật Apple ID

Khi bạn tạo một Apple ID thì luôn được yêu cầu chọn và trả lời một vài câu hỏi bảo mật; và, những câu trả lời này rất quan trọng trong việc khôi phục tài khoản Apple ID của bạn trong trường hợp nó bị tấn công hoặc bạn

Giải phóng không gian ổ đĩa cứng tự động trên Windows 10 bằng Disk Cleanup

Disk Cleanup là một trong những công cụ “bảo dưỡng” được tích hợp trên Windows trong một khoảng thời gian dài. Công cụ này cho phép người dùng giải phóng thêm không gian trên máy tính bằng cách “dọn sạch” các tập tin

Cách tắt định dạng bán hàng trên Facebook đơn giản nhất cho bạn

Đôi khi Facebook sẽ hiểu nhầm rằng bạn đang đăng bài viết để bán hàng và áp dụng định dạng bán hàng. Đây là cách tắt định dạng bán hàng trên Facebook cho những bài viết đó...

Bật ngay tính năng chờ cuộc gọi trên iPhone để không bị bỏ lỡ bất kỳ cuộc gọi nào

Chờ cuộc gọi trên iPhone là một tính năng khá bổ ích nhưng không phải ai trong chúng ta cũng biết đến và nó sử dụng để làm gì. Hiểu nôm na khi bật chờ cuộc gọi lên, bạn sẽ nhận được cả thông báo của cuộc gọi thứ hai,

ĐÁNH GIÁ NHANH

Các tổ hợp phím trên iPhone 13 rất hữu dụng không phải ai cũng biết

Apple đã cắt bỏ nút Home vật lý trên hầu hết các sản phẩm di động, trong đó có cả iPhone 13. Vì vậy một số tác vụ như: khởi động lại, tắt máy, DFU mode, recovery mode,… sẽ sử dụng một tổ hợp phim hoàn toàn khác biệt.

Đánh giá Dell Precision 5520 : Laptop Workstation gọn nhẹ

Các máy trạm Precision của Dell từ lâu đã được đại diện cho đỉnh cao về hiệu suất và độ tin cậy trong các ứng dụng chuyên nghiệp. Nhưng cho đến gần đây, máy trạm đã đồng nghĩa với các thiết bị nặng, cồng kềnh mà không

Đánh giá camera kép trên Galaxy J7+: Chất lượng tốt, ảnh nịnh mắt, xóa phông ảo diệu

Sau một thời gian trải nghiệm chụp ảnh nói chung và chụp xóa phông nói riêng trên Galaxy J7+ thì mình có một số đánh giá như bên dưới, nếu các bạn đang sử dụng máy hoặc đang quan tâm thì có thể tham khảo để khai thác