Windows dính lỗ hổng nguy hiểm

07 Tháng 03, 2015 | 11:06

(ictworld.vn) - Máy tính chạy Windows có thể đối diện với cuộc tấn công mang tên "FREAK", cho phép tin tặc thu thập một số thông tin trao đổi thông qua trình duyệt web dựa trên "đám mây".

Microsoft từng công bố hệ thống Windows của hãng "miễn dịch" với lỗ hổng này, nhưng thông tin trên trang TechNet cho thấy công ty phần mềm hàng đầu này vừa phát hiện ra lỗ hổng trên sản phẩm của mình. Công ty cho biết đang tích cực phối hợp với các đối tác của mình để tạo ra một bức tường bảo vệ cho khách hàng.

Windows dính lỗ hổng nguy hiểm

Theo ArsTechnica, lỗ hổng "FREAK" viết tắt từ Factoring attack on RSA-EXPORT Keys. Cuộc tấn công này có thể xảy ra khi người dùng truy cập vào trang web được bảo vệ bởi giao thức HTTPS trên một thiết bị đang bị tấn công.

Tuy nhiên, máy tính cá nhânmáy tính xách tay Windows không phải là sản phẩm duy nhất có thể đối diện với cuộc tấn công FREAK. Trước thông báo của Microsoft, tất cả các thiết bị Android lẫn iPhone đều được cho là dễ bị tấn công bởi FREAK.

Trong một cuộc tấn công FREAK, các tin tặc có thể xem quá trình trao đổi liên lạc giữa trình duyệt và máy chủ bảo mật yếu. Sau đó, các tin tặc có thể chèn những đoạn mã độc vào nội dung liên lạc giữa hai bên sử dụng bộ mã hóa 512-bit yếu. Với sự yếu kém của mã hóa, các tin tặc có thể thu thập được một số thông tin trao đổi thông qua trình duyệt trên đám mây.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng, 14 triệu trang web sử dụng giao thức bảo vệ HTTPS, và khoảng 36% trong số họ hỗ trợ thuật toán mã hóa yếu, khiến chúng dễ bị tổn thương trước FREAK. Họ cũng lưu ý rằng các công ty như Google, Microsoft và APple đã chậm phát triển bản vá lỗi, mặc dù các cuộc tấn công FREAK vẫn đang ở mức đe dọa.

Việt Trung (Digitaltrends)

Viết bình luận

CHUYÊN TRANG PHỤ NỮ

Email: phunu@nld.com.vn

NHẬN EMAIL MỚI HÀNG NGÀY

Đăng ký nhận tin mỗi ngày từ chuyên phụ nữ

Giấy phép số 115/GP- BTTTT cấp ngày 09 tháng 02 năm 2021 của Bộ Thông tin và Truyền thông
Tổng Biên tập: TÔ ĐÌNH TUÂN
Địa chỉ: 123 - 127 Võ Văn Tần, Phường Võ Thị Sáu, Quận 3 - TPHCM, Điện thoại: 028-3930.6262 / 028-3930.5376, Fax: 028-3930.4707. Email: toasoan@nld.com.vn
Bản quyền thuộc về Báo Người Lao Động. Các website khác đã được chúng tôi đồng ý cho khai thác thông tin, khi đăng lại phải ghi rõ nguồn: Theo Báo Người Lao Động (www.nld.com.vn).