
-
32 tác phẩm xuất sắc được vinh danh tại Giải thưởng “Công nghệ từ trái tim” lần thứ 2
-
Kết nối, chia sẻ dữ liệu bắt buộc giữa các cơ quan thuộc hệ thống chính trị
-
Không được yêu cầu cung cấp hồ sơ mà thông tin đã có trong cơ sở dữ liệu
-
Kế hoạch triển khai thi hành Luật Khoa học, công nghệ và đổi mới sáng tạo
-
Chặn tội phạm mạng “đào mỏ vàng” dữ liệu chứng khoán -
VNPT hợp tác với các đối tác Phần Lan phát triển hạ tầng số, an ninh mạng
![]() | ||
Tin tặc có thể sử dụng lỗ hổng SSL 3.0 để chiếm đoạt tài khoản của khách hàng. |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav, cho biết: “Do tính chất quan trọng của các giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Tú Ân
-
32 tác phẩm xuất sắc được vinh danh tại Giải thưởng “Công nghệ từ trái tim” lần thứ 2
-
Kết nối, chia sẻ dữ liệu bắt buộc giữa các cơ quan thuộc hệ thống chính trị
-
Không được yêu cầu cung cấp hồ sơ mà thông tin đã có trong cơ sở dữ liệu
-
Kế hoạch triển khai thi hành Luật Khoa học, công nghệ và đổi mới sáng tạo
-
Chặn tội phạm mạng “đào mỏ vàng” dữ liệu chứng khoán -
VNPT hợp tác với các đối tác Phần Lan phát triển hạ tầng số, an ninh mạng -
Lần đầu thiết bị viễn thông do Việt Nam sản xuất chinh phục “tiêu chuẩn vàng” toàn cầu -
Đà Nẵng là Thành phố tiêu biểu về chuyển đổi số -
Tốc độ di động của Việt Nam đứng thứ 3 ASEAN -
Điều kiện, tiêu chí tài trợ, đặt hàng nhiệm vụ khoa học công nghệ sử dụng ngân sách -
Các đội Việt Nam đang dẫn đầu Cuộc thi “Sinh viên An ninh mạng 2025”
-
Vietcombank có nữ thành viên Ban Điều hành được vinh danh “Nữ Doanh nhân Việt Nam tiêu biểu”
-
Vinamilk cùng cộng đồng viết tiếp hành trình sẻ chia với người dân hậu thiên tai
-
Nabati Việt Nam được HR Asia vinh danh “Nơi làm việc tốt nhất châu Á 2025”
-
Thắng giải thương hiệu truyền cảm hứng - Nature Foods khẳng định vị thế ngành công nghệ thực phẩm
-
Ra mắt Ngọc Long Plaza - Tâm điểm giao thương mới của Hưng Yên
-
SOLIDWORKS - Hành trình 30 năm đổi mới và tạo dấu ấn toàn cầu