
-
Không còn là cuộc chơi riêng lẻ, Việt Nam chính thức có Liên minh AI
-
Nội dung do người dùng tạo ra - “vũ khí” marketing hiệu quả
-
Phát hành bộ tem đặc biệt “Kỷ niệm 100 năm Ngày Báo chí cách mạng Việt Nam"
-
Giải pháp MobiSafe giúp người dùng tự vệ trong từng cú click
-
Schneider Electric hợp tác NVIDIA đẩy mạnh việc phát triển nhà máy AI quy mô lớn -
Cần “bàn tay sắt” với sàn thương mại điện tử
![]() | ||
Tin tặc có thể sử dụng lỗ hổng SSL 3.0 để chiếm đoạt tài khoản của khách hàng. |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav, cho biết: “Do tính chất quan trọng của các giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Tú Ân
-
Phát hành bộ tem đặc biệt “Kỷ niệm 100 năm Ngày Báo chí cách mạng Việt Nam" -
Giải pháp MobiSafe giúp người dùng tự vệ trong từng cú click -
Xây dựng nền tảng truyền thông số quốc gia về khoa học, công nghệ -
Đến năm 2040, AI sẽ đóng góp 120-130 tỷ USD cho kinh tế Việt Nam -
Ẩn họa từ cơn sốt tạo video AI bằng Veo 3 -
Schneider Electric hợp tác NVIDIA đẩy mạnh việc phát triển nhà máy AI quy mô lớn -
Cần “bàn tay sắt” với sàn thương mại điện tử
-
1 Phó thủ tướng: Thuế suất của Việt Nam thấp so với thế giới; chính sách thuế đang rất ưu đãi, khoan sức dân
-
2 Hộ kinh doanh đóng cửa không liên quan đến chính sách thuế
-
3 Hợp nhất hai bộ khiến quyết sách nhanh hơn, nắn vốn đầu tư công có trọng tâm, trọng điểm
-
4 Không có chuyện người bán hàng rong, bán nước vỉa hè phải dùng hóa đơn điện tử
-
Công bố logo hãng hàng không nghỉ dưỡng Sun PhuQuoc Airways
-
Đặc quyền ưu tiên từ VietinBank: Nâng tầm trải nghiệm - Khẳng định vị thế
-
Nghiên cứu lâm sàng: Sự khẳng định chất lượng sản phẩm bằng khoa học
-
VPBankSME bắt tay Hilo, Vinatti hỗ trợ hộ kinh doanh chuyển đổi mô hình
-
ECO-HHB định hướng đưa nông sản sạch Việt Nam chinh phục thị trường toàn cầu
-
Cách VPBank biến concert thành chiến lược tăng trưởng khách hàng