-
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố -
Lực lượng lao động Việt Nam đã sẵn sàng cho kỷ nguyên AI, doanh nghiệp cần chuyển mình để bứt phá -
Hưng Yên hợp tác với Đại học Bách khoa Hà Nội phát triển nguồn nhân lực chất lượng cao
-
Đấu giá quyền sử dụng đầu số di động 095 -
Doanh nghiệp đề xuất cơ chế tuyển chọn, giao nhiệm vụ, hậu kiểm để phát triển công nghệ chiến lược
| ||
| Tin tặc có thể sử dụng lỗ hổng SSL 3.0 để chiếm đoạt tài khoản của khách hàng. |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav, cho biết: “Do tính chất quan trọng của các giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Tú Ân
-
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố -
Lực lượng lao động Việt Nam đã sẵn sàng cho kỷ nguyên AI, doanh nghiệp cần chuyển mình để bứt phá -
Hưng Yên hợp tác với Đại học Bách khoa Hà Nội phát triển nguồn nhân lực chất lượng cao
-
Đấu giá quyền sử dụng đầu số di động 095 -
Doanh nghiệp đề xuất cơ chế tuyển chọn, giao nhiệm vụ, hậu kiểm để phát triển công nghệ chiến lược -
Nhân lực - chìa khóa mở cánh cửa tự chủ công nghệ lượng tử -
Đề xuất thành lập Quỹ đầu tư mạo hiểm quốc gia với vốn khởi điểm 100 triệu USD -
Đầu tư có trọng tâm các phòng thí nghiệm trọng điểm phục vụ công nghệ chiến lược -
60% dự án AI có nguy cơ thất bại: Doanh nghiệp công nghiệp đang thiếu điều gì? -
Ba “điểm mù” khiến trung tâm dữ liệu tiêu tốn điện năng
-
Phát huy tối đa năng lực hạ tầng logistic, đảm bảo nguồn cung than -
ACC tiếp nối hành trình 20 năm chuyển động cùng Việt Nam
-
Marriott International bổ nhiệm ông Sander Looijen làm Phó chủ tịch Phụ trách thị trường Việt Nam -
Tái cấu trúc và M&A: Động lực cho chu kỳ tăng trưởng mới của doanh nghiệp Việt -
FPT và Microsoft “bắt tay” thúc đẩy chuyển đổi AI và đổi mới sáng tạo trên toàn châu Á -
Gánh nặng RSV ở người cao tuổi tại Việt Nam và châu Á - Thái Bình Dương

