-
Lời giải cho bài toán thu hẹp khoảng trống hạ tầng AI -
Chính phủ xác định 10 nhóm công nghệ chiến lược -
Khơi dậy động lực nội sinh từ khoa học công nghệ ở Hưng Yên -
Ra quân ngăn chặn, xử lý hành vi xâm phạm quyền sở hữu trí tuệ trên toàn quốc -
Quảng Ninh thúc đẩy tiết kiệm năng lượng, phát triển giao thông điện -
Ra mắt mô hình Applied AI Lab đầu tiên tại Việt Nam
| ||
| Tin tặc có thể sử dụng lỗ hổng SSL 3.0 để chiếm đoạt tài khoản của khách hàng. |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng Bkav, cho biết: “Do tính chất quan trọng của các giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Tú Ân
-
Ra mắt mô hình Applied AI Lab đầu tiên tại Việt Nam -
Doanh nghiệp đầu tư cho bảo mật: Vấn đề đầu tiên không phải là… tiền -
Ðau đầu với bài toán đầu tư trung tâm dữ liệu -
Trung tâm dữ liệu thời AI: Hiệu quả đầu tư thành thước đo năng lực cạnh tranh -
Hơn 60 triệu thuê bao đã được xác thực thông tin chính chủ thành công -
Thành lập Tổ Công tác của Chính phủ về phát triển công nghệ chiến lược -
Bộ Khoa học và Công nghệ loại bỏ 100% điều kiện kinh doanh không cần thiết
-
Masan Group ước lãi 4.600 tỷ đồng trong nửa đầu năm 2026, MSR góp phần giảm nợ vay -
Nutifood tài trợ 9,3 tỷ đồng cho đội Bóng chuyền nữ TP.HCM, tiếp sức trở lại đỉnh cao -
Cập nhật giá đơn vị Quỹ liên kết đơn vị của AIA Việt Nam ngày 6/5/2026 -
Xe máy điện Việt Nam: Ai hiểu người dùng sẽ thắng -
Ambience: Từ chỗ ở đến không gian sống đa trải nghiệm -
Agribank tiếp lực doanh nghiệp bứt phá tăng trưởng năm 2026

