Nhiều thiết bị vĩnh viễn không thể phục hồi sau lỗi Heartbleed
Dù nhiều dịch vụ trực tuyến và mạng xã hội như Google,ềuthiếtbịvĩnhviễnkhôngthểphụchồisaulỗserie a Facebook, Twitter đã phát hành bản vá lỗi Heartbleed nhưng vẫn còn rất nhiều thiết bị có nguy cơ không bao giờ được khắc phục hậu quả do lỗ hổng cực kỳ nguy hiểm này gây ra, báo cáo của MIT Technology tuyên bố.
![]() |
Được công bố rộng rãi hôm 8/4, lỗ hổng Heartbleed ảnh hưởng trực tiếp đến OpenSSL, một giao thức mã hóa dữ liệu phổ biến được sử dụng rộng rãi trên toàn mạng Internet. Không những vậy, giao thức này còn được dùng cho những phần mềm kết nối các thiết bị gia đình và văn phòng như máy in, tủ lạnh với mạng Internet. Trong trường hợp đó, chúng có thể "sống" bên trong những thiết bị này tới hàng năm trời bởi thiết bị mạng, thiết bị gia đình không được cập nhật phần mềm thường xuyên, MIT Technology phân tích.
Rất nhiều thiết bị tưởng như vô can hóa ra cũng bị Heartbleed đe dọa - một bằng chứng nữa cho thấy sự nguy hiểm chưa từng thấy của lỗ hổng này trong lịch sử bảo mật. Đó có thể là các hộp cáp, các router Internet vốn sử dụng máy chủ web cơ bản để cho phép quản trị hệ thống truy cập vào bảng điều khiển qua mạng. Những máy chủ này thường sử dụng giao thức OpenSSL, đồng nghĩa với việc chúng cần phải được cập nhật ngay sau khi phát hiện thấy Trái tim rỉ máu.
Tương tự, rất nhiều doanh nghiệp cũng đang sử dụng phần cứng mạng và hệ thống tự động hóa dựa trên giao thức OpenSSL, mà không biết rằng những thiết bị này hiếm khi được cập nhật.
Những lần khảo sát quy mô lớn trước đây đã cho thấy hàng trăm ngàn thiết bị - từ thiết bị IT cho đến hệ thống kiểm soát giao thông - có cấu hình không chuẩn, mắc lỗi hoặc không được cập nhật phần mềm định kỳ để vá lại các lỗi mới phát hiện, MIT nhấn mạnh.
Tất nhiên, việc truy vết từng thiết bị có thể bị đe dọa bởi Heartbleed là rất khó. OpenSSL giống như một phần động cơ lỗi mà nhà sản xuất sử dụng để chế tạo mọi mẫu ô tô, xe đẩy golf, xe trượt scooter. Người ta có thể tìm thấy nó ở bất kỳ đâu, ngay cả những nơi khó tin nhất.
Dù Trái tim rỉ máu chỉ vừa được xác nhận sự tồn tại cách đây 3 ngày nhưng không ai biết chính xác nó đã ảnh hưởng đến OpenSSL từ khi nào. Chuyên gia bảo mật Mark Shloesser của Rapid7 tin rằng lỗ hổng này có thể đe dọa bất cứ thiết bị nào sử dụng phiên bản OpenSSL ra mắt từ tháng 12/2011 trở lại đây.
Heartbleed được cho là cực kỳ nguy hiểm vì nó có thể đánh lừa máy chủ cung cấp một lượng lớn dữ liệu gồm tên đăng nhập, mật khẩu số thẻ tín dụng của người dùng cho hacker. Do đó, người dùng được khuyến cáo nên đổi mật khẩu như một biện pháp phòng ngừa.
Trọng Cầm
TIN LIÊN QUAN
Phát hiện mới đáng sợ về lỗ hổng Trái tim rỉ máu-
Nhận định, soi kèo ENPPI vs Smouha, 21h00 ngày 21/2: Chia điểm?MC Lại Văn Sâm: 'Ông hóm lắm, Park Hang Seo!'Biệt tài tí hon tập 10: Ngô Kiến Huy, Puka ngỡ ngàng trước ban nhạc nhíNgười ấy là ai tập 11: Tình cũ Sĩ Thanh bị cô gái xinh đẹp từ chối vì quá đơn giảnSiêu máy tính dự đoán Las Palmas vs Barca, 03h00 ngày 23/2Danh sách cầu thủ B.Bình Dương tham dự V.League 2020Danh sách cầu thủ Hà Nội FC tham dự V.League 2020Lô tô showNhận định, soi kèo Barito Putera vs Bali United, 19h00 ngày 24/2: Lịch sử gọi tênNSND Hoàng Dũng từng bắt Doãn Quốc Đam đi quyên tiền từ thiện
下一篇:Siêu máy tính dự đoán Real Madrid vs Girona, 22h15 ngày 23/2
- ·Nhận định, soi kèo Pharco vs Modern Sport, 21h00 ngày 21/2: Vượt lên top 9
- ·'Người Nhện: Không còn nhà' đạt doanh thu không tưởng
- ·Soi kèo phạt góc HJK Helsinki vs Mariehamn, 19h ngày 5/8
- ·Nam chính 'Sex and the City' bị người phụ nữ thứ 3 tố tấn công tình dục
- ·Nhận định, soi kèo ENPPI vs Smouha, 21h00 ngày 21/2: Chia điểm?
- ·Công Phượng đã về Việt Nam, chốt ngày vào TP.HCM
- ·Thí sinh Giọng hát Việt nhí 'sốc' vì vỡ giọng
- ·Soi kèo phạt góc Lahti vs Honka, 22h ngày 7/8
- ·Soi kèo phạt góc Man City vs Liverpool, 23h30 ngày 23/2
- ·'Người Nhện: Không còn nhà' đạt doanh thu không tưởng
- ·Soi kèo phạt góc KTP Kotka vs Inter Turku, 22h ngày 7/8
- ·Danh sách cầu thủ SHB Đà Nẵng tham dự V.League 2020
- ·Nhận định, soi kèo Pharco vs Modern Sport, 21h00 ngày 21/2: Vượt lên top 9
- ·Trường Giang hả hê khi Trấn Thành bị Lê Dương Bảo Lâm trêu chọc
- ·Danh sách cầu thủ B.Bình Dương tham dự V.League 2020
- ·Nhanh như chớp tập 40: Trường Giang bất lực trước 'ác nữ' Thúy Ngân tại Nhanh như chớp
- ·Nhận định, soi kèo Thanh Hóa vs Quảng Nam, 18h00 ngày 23/2: Đối thủ yêu thích
- ·HAGL bị phạt vì sai sót sơ đẳng
- ·Soi kèo phạt góc Stromsgodset vs Valerenga, 23h ngày 5/8
- ·Thương ngày nắng về tập 18: Đức sốc nặng khi đọc bài văn con gái tả mình
- ·Nhận định, soi kèo U20 Iran vs U20 Nhật Bản, 15h15 ngày 23/2: Tạm biệt ‘tiểu Samurai’
- ·'Người Nhện: Không còn nhà' đạt doanh thu không tưởng
- ·Nhiều người lo ngay ngáy trước ngày Táo quân 2019 lên sóng
- ·HAGL bị phạt vì sai sót sơ đẳng
- ·Soi kèo góc Leicester vs Brentford, 3h00 ngày 22/2
- ·Now, We Are Breaking Up tập 13: Song Hye Kyo và tình trẻ chia tay trong hạnh phúc
- ·Nhận định, soi kèo Al
- ·Phố trong làng tập 32: Ông Trung xin rút khỏi chức trưởng họ Vũ
- ·Sao hỏa sao kim tập 11: Hứa Vỹ Văn tiết lộ sự thật về Trấn Thành
- ·Diễn viên 'Ông cố vấn' qua đời tuổi 66 vì ung thư gan
- ·Siêu máy tính dự đoán Celta Vigo vs Osasuna, 3h00 ngày 22/2
- ·Vợ kém 14 tuổi xinh đẹp hạnh phúc kỷ niệm 6 năm ngày cưới với MC Anh Tuấn
- ·Phố trong làng tập 35: Tiến bất ngờ cầu hôn Ngọc trong sự ngỡ ngàng
- ·Đón năm mới với bộ phim chữa lành tâm hồn của Lee Dong Wook
- ·Siêu máy tính dự đoán Newcastle vs Nottingham Forest, 21h00 ngày 23/2
- ·Danh sách cầu thủ Sài Gòn tham dự V.League 2020