| Hotline: 0983.970.780

Giao dịch trực tuyến rất dễ lộ thông tin cá nhân

Thứ Tư 09/04/2014 , 13:59 (GMT+7)

Người dùng không hề hay biết dữ liệu của họ bị đánh cắp và quản trị của các website cũng không thấy có dấu vết bị xâm nhập.

Các chuyên gia bảo mật trên thế giới vừa phát hiện một lỗi bảo mật nghiêm trọng trên giao thức bảo mật SSL của Internet có tên OpenSSL Heart Bleed, đe dọa hàng triệu tài khoản giao dịch trực tuyến qua các cổng thanh toán và website ngân hàng.

Nghiêm trọng

Anh Nguyễn Hồng Phúc, một chuyên gia thuộc diễn đàn bảo mật HVA Online cho biết, trên một diễn đàn bảo mật uy tín của Mỹ, một kỹ sư đã công bố phát hiện ra lỗi nghiêm trọng này vào chiều 7/4.

Đến ngày hôm sau, các chuyên gia trên thế giới đã xác nhận sự tồn tại của lỗ hổng trên.

SSL là tiêu chuẩn an ninh công nghệ toàn cầu tạo ra một liên kết được mã hóa giữa máy chủ web và trình duyệt, đảm bảo tất cả các dữ liệu trao đổi giữa máy chủ web và trình duyệt luôn được bảo mật và an toàn. Đây là một chuẩn được sử dụng cho hàng triệu trang web trong việc bảo vệ các giao dịch trực tuyến (bắt đầu bằng HTTPS thay vì HTTP như thông thường).

Ngay sau khi lỗi OpenSSL Heart Bleed được công bố, rất nhiều đoạn mã khai thác được tin tặc viết ra để khai thác lỗi này. Và, đã có rất nhiều phương thức khai thác thành công được đưa lên Internet vào chiều 8/4.

Anh Phúc cho hay, sau khi chạy các đoạn mã khai thác này, hacker có thể truy cập được vào máy chủ và đọc được dữ liệu nhạy cảm đang lưu đệm trên bộ nhớ của máy chủ.

Trong khi đó, lúc người dùng bấm nút thanh toán trực tuyến, dữ liệu nhạy cảm như thông tin thẻ, thông tin đăng nhập từ trình duyệt gửi lên thông qua kết nối mã hóa HTTPS sẽ được máy chủ giải mã và lưu vào bộ nhớ đệm (RAM) của máy chủ và thông qua lỗi hacker sẽ đọc được các dữ liệu nhạy cảm này.

Sau khi đánh cắp được thông tin, hacker có thể rút tiền khỏi tài khoản cũng như tận dụng những cơ sở dữ liệu cá nhân của người dùng phục vụ mục đích khai thác sau này.

Tạm ngưng giao dịch

Sẽ rất khó để đưa ra con số thiệt hại cụ thể trên toàn thế giới cũng như ở Việt Nam, song anh Phúc cho biết vài website ngân hàng, cổng thanh toán trực tuyến nổi tiếng ở Việt Nam đã có dấu hiệu mắc lỗi giao thức OpenSSL Heart Bleed.

Với việc chia sẻ cho báo chí, giới chuyên gia bảo mật kỳ vọng các ngân hàng, cổng thanh toán ở Việt Nam sẽ có cái nhìn chính xác hơn về lỗ hổng này và có các phương án kịp thời để bảo đảm an toàn cho người dùng.

Vị chuyên gia này cũng khuyến cáo, người dùng cần tạm dừng các hoạt động giao dịch trực tuyến cho tới khi các ngân hàng, cổng thanh toán ra thông báo chính thức khẳng định website của họ an toàn.

Bên cạnh đó, một điều nguy hại là với lỗi bảo mật nghiêm trọng này chính là việc người dùng không hề hay biết dữ liệu của họ bị đánh cắp và quản trị của các website cũng không thấy có dấu vết bị xâm nhập.

Bởi vậy, quản trị của các tổ chức ngân hàng, cổng thanh toán, trang web an ninh cao, cần kiểm tra ngay các máy chủ của tổ chức mình có khả năng bị lỗi này hay không để tìm cách ứng phó kịp thời.

Một trong số các công cụ để kiểm tra khả năng bị lỗi OpenSSL Heartbleed là http://filippo.io/Heartbleed

(VIETNAM+)

Xem thêm
Thanh Hóa phát triển chăn nuôi quy mô lớn gắn an toàn dịch bệnh

Thanh Hóa xác định phát triển chăn nuôi theo hướng tập trung, quy mô lớn, ứng dụng công nghệ cao gắn với kiểm soát dịch bệnh là hướng đi chủ đạo trong những năm tới.

Boehringer Ingelheim Việt Nam: Lấy phòng ngừa làm nền tảng tăng trưởng bền vững

Giữ vững vị thế dẫn đầu, Boehringer Ingelheim Việt Nam đẩy mạnh giải pháp phòng ngừa, ứng dụng công nghệ, chương trình xã hội… góp phần nâng cao sức khỏe động vật và cộng đồng.

Hà Nội siết chặt quản lý thị trường vật tư nông nghiệp

Siết chặt quản lý vật tư nông nghiệp được Hà Nội xác định là giải pháp trọng tâm nhằm ngăn chặn hàng giả, hàng kém chất lượng, bảo đảm an toàn sản xuất nông nghiệp.

Lấy chất lượng và liên kết chuỗi làm trọng tâm trong phát triển ca cao

ĐẮK LẮK Tỉnh Đắk Lắk xác định không phát triển ca cao ồ ạt theo tư duy cũ mà tập trung vào chiều sâu, lấy chất lượng và liên kết chuỗi làm trọng tâm.

An Giang đổi mới mô hình tăng trưởng nông nghiệp xanh, hiện đại và bền vững

Trước tác động biến đổi khí hậu, cạnh tranh thị trường, nông nghiệp An Giang đang đổi mới mô hình tăng trưởng xanh, hiện đại, tạo động lực then chốt cho tái cơ cấu ngành.

Gia Lai tăng cường bảo vệ thú biển, hướng tới nghề cá bền vững

Thích ứng trước Đạo luật Bảo vệ Thú biển Hoa Kỳ (MMPA), tỉnh Gia Lai triển khai nhiều giải pháp bảo vệ các loài thú biển, xây dựng nghề cá bền vững, có trách nhiệm.

Bám rừng, giữ đất, nông dân Na Mèo có thêm thu nhập

Ở xã biên giới Na Mèo, rừng được giữ xanh không chỉ bằng quy định pháp luật, mà còn bằng trách nhiệm cộng đồng và những hạt gạo nghĩa tình tiếp sức người giữ rừng.

Bình luận mới nhất

Giao dịch trực tuyến rất dễ lộ thông tin cá nhân
Khoa học - Công nghệ 1 thập kỉ trước