Bóng đá

Sở TT&TT Bình Thuận cảnh báo nguy cơ hacker tấn công qua lỗ hổng OpenSSL

字号+ 作者:NEWS 来源:Giải trí 2025-01-19 19:43:36 我要评论(0)

Lỗ hổng mới nguy hiểm như thế nào?ởTTTTBìnhThuậncảnhbáonguycơhackertấncôngqualỗhổbong da.com.vnTheo bong da.com.vnbong da.com.vn、、

Lỗ hổng mới nguy hiểm như thế nào?ởTTTTBìnhThuậncảnhbáonguycơhackertấncôngqualỗhổbong da.com.vn

Theo website Sở TT&TT Bình Thuận, lỗ hổng mới trong bộ thư viện OpenSSL mới được công bố vào ngày 1/3/2016 còn được gọi là tấn công DROWN "Decrypting RSA with Obsolete and Weakened eNcryption”, nghĩa là "Giải mã RSA có mã hóa lỗi thời và suy yếu", cho phép tin tặc thực hiện giải mã các kết nối mạng sử dụng giao thức mã hoá SSLv2 dựa trên điểm yếu trong quá trình bắt tay.

Lỗ hổng có tên mã quốc tế là CVE-2016-0800. Lỗ hổng DROWN lợi dụng điểm yếu trong việc thực hiện giao thức bảo mật SSLv2 và TLS, và được khẳng định là lỗ hổng nghiêm trọng trong OpenSSL, hệ thống thi hành SSL và TLS.

DROWN được miêu tả như một cuộc tấn công chi phí thấp có thể giải mã các liên lạc HTTPS an toàn, nhạy cảm, bao gồm mật khẩu và thông tin thẻ tín dụng chỉ trong vài giờ, hoặc gần như ngay lập tức trong một số trường hợp.

Khai thác thành công điểm yếu này, tin tặc có thể lấy được bất kỳ thông tin, dữ liệu nào được truyền trên kênh đã mã hoá bao gồm cả những thông tin như tài khoản người dùng, thông tin thẻ tín dụng…

Về cơ bản, một máy chủ có thể bị tấn công DROWN khi có hỗ trợ kết nối sử dụng giao thức SSLv2; không sử dụng SSLv2 nhưng chia sẻ cặp khoá với máy chủ khác sử dụng SSLv2 (có nhiều đơn vị thường sử dụng một chứng chỉ cho nhiều dịch vụ trên cùng một máy chủ hoặc nhiều máy chủ).

Lỗ hổng này do hai chuyên gia an toàn thông tin có tên Nimrod Aviram và Sebastian Schinzel thông báo vào ngày 29/12/2015 và hiện tại các nhà phát triển OpenSSL xác nhận và đưa ra bản vá kịp thời. Theo đó một biến thể của tấn công DROWN với nhiều kịch bản bẻ khoá khác cũng được trình bày và tồn tại trên các phiên bản OpenSSL trước đó.

Mức độ ảnh hưởng của lỗ hổng

Theo đánh giá của các chuyên gia trên thế giới, hơn 33% máy chủ HTTPS có nguy cơ bị tấn công DROWN, có tới 11,5 triệu máy chủ trên thế giới bao gồm cả Yahoo, Alibaba, Weibo, Sina, BuzzFeed, Flickr, StumbleUpon, 4Shared và Samsung đều có khả năng bị ảnh hưởng.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nhận định, soi kèo NK Maribor vs Dynamo Kyiv, 15h00 ngày 16/1: Tiếp tục gieo sầu

    Nhận định, soi kèo NK Maribor vs Dynamo Kyiv, 15h00 ngày 16/1: Tiếp tục gieo sầu

    2025-01-19 18:48

  • Nhận định, soi kèo East Bengal vs Nejmeh Club, 17h00 ngày 1/11: Nỗi đau kéo dài

    Nhận định, soi kèo East Bengal vs Nejmeh Club, 17h00 ngày 1/11: Nỗi đau kéo dài

    2025-01-19 18:03

  • Nhận định, soi kèo Muangthong United vs PT Prachuap, 18h00 ngày 02/11: Phá dớp đối đầu

    Nhận định, soi kèo Muangthong United vs PT Prachuap, 18h00 ngày 02/11: Phá dớp đối đầu

    2025-01-19 17:25

  • Sau Đức Chinh, HLV Park Hang

    Sau Đức Chinh, HLV Park Hang

    2025-01-19 17:13

网友点评