HeartBleed vẫn đang qua mặt hầu hết các công cụ phát hiện lỗi

Chuyển tới nội dung chính trong bài [Xem]
Lỗ hổng nghiêm trọng số một hiện nay vẫn tiếp tục từ chối mọi nỗ lực của hàng triệu lập trình viên trên thế giới trong việc phát hiện và ngăn chặn nó.

Tools designed to tackle high-profile Heartbleed bug have their own problematic bugs.

Đã một tuần kể từ khi lỗ hổng bảo mật nghiêm trọng với tên gọi quốc tế là Heartbleed được phát hiện, thế nhưng đến nay vẫn chưa có giải pháp nào thực sự phát hiện và ngăn chặn được nó. Điều đáng thất vọng hơn đó là một loạt các ứng dụng, công cụ miễn phí trực tuyến trên Internet hiện nay được lập trình với mục đích chống lại nó đều bị chính lỗi bảo mật khét tiếng này qua mặt.

Nhắc lại về lỗ hổng bảo mậtHeartbleed, nó dựa trên cơ sở làm suy yếu các phần mềm bảo mật trên OpenSSL, từ đócho phép hacker dễ dàng đánh cắp dữ liệu được bảo vệ bởi biện pháp mã hóa SSL/TLS.Heartbleedđã gây ra một cơn hoảng loạn thực sự trên toàn cầu trước những hậu quả mà nó mang lại, rất nhiều người đã để lộ thông tin, dữ liệu cá nhân quan trọng mà không hề hay biết.

Vài ngày gần đây, một loạt các công cụ đáng tin cậy nhanh chóng xuất hiện trên Internet hứa hẹn sẽ giúp người dùng xác định xem các dịch vụ website mà họ sử dụng, bao gồm cả Windows và Android có nằm trong tầm ảnh hưởng củaHeartbleedhay không. Tuy nhiên Cục tư vấn an ninh mạng có trụ sở tại London mới đây sau nghiên cứu đã đưa ra kết luận gây “sốc”: Hơn 95% các công cụ phát hiện lỗi bảo mậtHeartbleed cho kết quả không chính xác như mong đợi.

“Rất nhiều công ty tin rằng họ đã an toàn sau khi sử dụng các công cụ miễn phí trên Internet, và giờ đây khi biết rằng những gì họ tin tưởng thật ra vô tác dụng, nhiều tập đoàn lớn đã thực sự hoảng loạn”, ông Edd Hardy đại diện choHut3 – một websitechuyên phân tích an ninh mạng chia sẻ.

Được biết hầu hết các công cụ kiểm tra của Hut3 dựa vào mã nguồn được thiết kế để chuyên tìm ra các lỗi an ninh mạng cứng đầu do được tích hợp những công nghệ mới nhất hiện nay đến từ McAfee, và công ty quản lý cung cấp mật khẩu LastPass.

Theo chuyên viên nghiên cứu dự án này là ông Adrian Hayer, có tới 3 vấn đề đối với những công cụ kiểm tra lỗi bảo mậtHeartbleed, và quan trọng nhất trong số đó chính là khả năng tương thích với các phiên bản SSL ( Secure Sockets Layer ) khác nhau của người dùng.

Hãy hình dung là các công cụ nói trên được thiết kế để làm việc với một cấu hình mặc định, hay cấu hình nguyên bản. Thế nhưng trên thực tế mỗi người dùng lại có khả năng sở hữu và cấu hình những phiên bản SSL riêng biệt. Điều này dẫn tới một sự không chính xác nhất định khi đưa công cụ áp dụng vào thực tiễn.

Xung quanh vấn đề hoảng loạn trước lỗ hổng bảo mật này, người dùng được khuyến cáo đổi mật khẩu trên toàn bộ website đã truy cập trong khoảng 1 tuần qua trước khi có bất kỳ thông tin nào chắc chắn việc phát hiện và khống chế kẻ ngoài vòng pháp luật mang tênHeartbleed. Cho đến nay có thể nói rằng biện pháp ấy vẫn là cách duy nhất giúp người dùng hạn chế được nguy cơ mà lỗ hổng bảo mật này mang lại.

Tuy những nghiên cứu mới nhất của tổ chức Hut3 không làm giảm bớt đi chút đau thương nào từ phía người dùng, nhưng họ cũng hứa hẹn sẽ sớm hoàn thiện công cụ chuyên nghiệp của mình để có thể sớm thực sự phát hiện, cũng như ngăn cản được cái có khả năng sẽ trở một trong những đại dịch lớn nhất của Internet từ trước đến nay.

Nguyễn Nguyễn

Theo TheGuardian

Tin tức về Thị trường

Review sữa bột pha sẵn IQLac Colostrum cho trẻ biếng ăn, suy dinh dưỡng

Review sữa bột pha sẵn IQLac Colostrum cho trẻ biếng ăn, suy dinh dưỡng

Hiện nay trên thị trường có rất nhiều dòng sữa bột công thức pha sẵn dành cho trẻ biếng ăn. Thế nhưng đâu là lựa chọn tốt cho con? Với các bé có tình trạng biếng ăn, suy dinh dưỡng thì dòng sữa bột công thức pha sẵn IQLac Colostrum là một lựa chọn đáng quan tâm.
Những bia nhập khẩu ngon để biếu tặng Tết 2025 rất "sang - xịn"

Những bia nhập khẩu ngon để biếu tặng Tết 2025 rất "sang - xịn"

Trong văn hóa người Việt Nam ta, tặng nhau thùng bia dịp Tết Nguyên đán chính là để thể hiện tình cảm gần gũi và chúc cho năm mới đủ đầy sung túc. Bên cạnh các dòng bia phổ biến thì bia ngoại nhập khẩu thời gian gần đây được nhiều người lựa chọn để biếu tặng người thân. 
So sánh máy hút sữa Imani và Medela nên mua loại nào?

So sánh máy hút sữa Imani và Medela nên mua loại nào?

Cả Imani và Medela đều là những thương hiệu nổi tiếng đình đám trên toàn thế giới và được nhiều người yêu thích sử dụng. Trong bài viết này,Websosanh.vn sẽ so sánh máy hút sữa Imani và Medela một cách chi tiết để giúp các mẹ hiểu rõ và đưa ra lựa chọn sáng suốt.
Review chi tiết sữa Selex Hàn Quốc tại thị trường Việt Nam

Review chi tiết sữa Selex Hàn Quốc tại thị trường Việt Nam

Selex Hàn Quốc từ Maeil đang được người tiêu dùng Việt Nam quan tâm nhờ vào thành phần dinh dưỡng tốt cho sức khỏe, phù hợp với nhiều đối tượng. Với các dòng sản phẩm dành riêng cho người tiểu đường, xương khớp và làm đẹp da, Selex không chỉ chăm sóc sức khỏe mà còn cải thiện chất lượng cuộc sống. 
Hỗ trợ và cân bằng chuyển hóa nhờ Xnumx Amino

Hỗ trợ và cân bằng chuyển hóa nhờ Xnumx Amino

Rối loạn chuyển hóa đang trở thành vấn đề sức khỏe nghiêm trọng trong xã hội hiện đại. Khi cơ thể không thể chuyển hóa và sử dụng dưỡng chất một cách hiệu quả, hàng loạt vấn đề như cao huyết áp, đái tháo đường, và các bệnh tim mạch sẽ phát sinh.