
-
Neko Lê trở thành đại sứ sản phẩm Sim Son của Saymee
-
“Tuần lễ Tài chính và Công nghệ Đà Nẵng 2025” được tổ chức trực tiếp và trực tuyến
-
Phấn đấu từ 1/10/2025 chỉ tiếp nhận hồ sơ trên môi trường điện tử
-
Gói cước FWA Plus của MobiFone: Kết nối nhanh, lắp đặt linh hoạt, tối ưu trải nghiệm số
-
Doanh nghiệp “bạo tay” đầu tư vào hệ thống cáp quang -
MobiFone nhận chứng chỉ quốc tế uy tín về Trung tâm dữ liệu và điện toán đám mây
![]() | ||
Tin tặc có thể sử dụng lỗ hổng SSL 3.0 để chiếm đoạt tài khoản của khách hàng. |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav, cho biết: “Do tính chất quan trọng của các giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Tú Ân
-
Doanh nghiệp “bạo tay” đầu tư vào hệ thống cáp quang -
MobiFone nhận chứng chỉ quốc tế uy tín về Trung tâm dữ liệu và điện toán đám mây -
Cổng thông tin điện tử Bộ Công an ra mắt giao diện mới, tích hợp nhiều dịch vụ -
Điện thoại Android tại Việt Nam bị hacker có nguồn gốc từ Trung Quốc tấn công -
Thị trường tài sản số hút tay chơi lớn -
ABB trình diễn các giải pháp thông minh mới nhất tại Ngày Đổi mới Công nghệ Điện 2025 -
Mobile Legends: Bang Bang và bước tiến chiến lược tại thị trường Việt Nam
-
VietinBank triển khai Gói giải pháp tài chính toàn diện cho doanh nghiệp tư vấn du học, doanh nghiệp xuất khẩu lao động
-
Vinacomin và Chalieco: Thắt chặt hợp tác trong lĩnh vực sản xuất alumin, điện phân nhôm
-
Cảnh báo chấn thương ngầm khi chơi golf và giải pháp cực hiệu quả
-
Ra mắt BloomHub-mô hình học tập đổi mới tích hợp
-
Hinode Mall thông báo tuyển dụng gấp hơn 200 vị trí việc làm
-
Herbalife Việt Nam cùng chuỗi Ngày Olympic khuyến khích lối sống năng động lành mạnh trong cộng đồng