DANH MỤC TÀI LIỆU
Bảo vệ mình trước lỗi bảo mật Heartbleed
B o v mình tr c l i b o m t Heartbleed ướ ỗ
Các chuyên gia b o m t đ a ra l i khuyên giúp ng i dùng t b o v ư ườ ự ả
mình đ c an toàn tr c l h ng b o m t Heartbleed đang gieo r c ượ ướ ổ ổ
n i kinh hoàng cho th gi i web. ế ớ
M t l h ng b o m t m i đ c phát hi n h i đ u tu n có tên Heartbleed ỗ ổ ượ
đang gieo r c n i kinh hoàng cho th gi i internet. Heartbleed là m t l i ế ộ ỗ
trong chu n b o m t OpenSSLđ c r t nhi u website s d ng, và l ượ ử ụ
h ng trong OpenSSL m i đ c phát hi n này có th giúp hacker truy c p ớ ượ
vào b nh c a các máy ch web, n i l u tr các d li u c a ng i dùng, ớ ủ ơ ư ườ
trong đó có các d li u nh y c m nh tên tài kho n, m t kh u, s th tín ữ ệ ư
d ng. Đây là m t l i b o m t nghiêm tr ng, th m chí đ c đánh giá là l ộ ỗ ượ
h ng b o m t l n nh t trên web. ậ ớ
Theo các nhà nghiên c u t i Netcraft, Heartbleed nh h ng t i 500.000 ưở ớ
máy ch toàn th gi i.B i v y, tr c khi gi i b o m t tìm đ c cách kh c ế ớ ướ ớ ả ượ
ph c đ c tri t đ , ng i dùng c n t b o v mình. ượ ườ ự ả
Không đăng nh p vào các website b nh h ng ị ả ưở
Đây là vi c mà b n c n tránh đ u tiên. B n không nên đăng nh p vào các ạ ầ
trang web b nh h ng cho đ n khi ch c ch n r ng trang web đó đã kh c ị ả ưở ế
ph c đ c l i ượ Heartbleed(thông qua các thông báo c a website đó t i ủ ớ
b n). N u c n, b n nên liên l c v i đ i ngũ d ch v khách hàng c a h đ ế ọ ể
c p nh t thông tin.ậ ậ
Hi n nay, m t s website có v nh đã b nh h ng b i Heartbleed bao ư ị ả ưở
g m Yahoo! và trang web v d ch v h n hò ề ị ụ ẹ OKCupid, m c dù các công ty
này cho bi t h đã kh c ph c đ c "ế ọ ượ toàn b", ho c "1 ph n". Tuy nhiên,
ngay c khi công c này báo website đã "ả ụ an toàn", b n cũng nên th n tr ng; ậ ọ
còn trong tr ng h p công c trên báo d u đ , b n nên tránh xe site đó.ườ ỏ ạ
T i Vi t Nam, ph n l n các site thanh toán tr c tuy n đ u b l i ế ị ỗ
Heartbleed, do các site này đ u s d ng công ngh b o m t OpenSSL.Duy
ch có c ng thanh toán Soha không b nh h ng nh s d ng chu n b o ị ả ưở
m t PCI DSS - chu n b o m t cao nh t đ c ượ Master Card b o ch ng. ả ứ
Theo tìm hi u, m t s c ng thanh toán dính l i Heartbleed cũng đã k p th i ố ổ
kh c ph c đ đ m b o an toàn. ể ả
V i các l i b o m t, thì ng i dùng th ng nghĩ t i vi c đ i m t kh u, ỗ ả ườ ườ
tuy nhiên trong tr ng h p này, các chuyên gia b o m t khuyên b n nên ườ ả ậ
ch webite b nh h ng s a xong l i Heartbleed tr c, b i vi c đ i m t ị ả ưở ướ
kh u lúc ngay không mang l i hi u qu th m chí còn làm tr m tr ng thêm ả ậ
v n đ .ấ ề
Đ i m t kh uổ ậ
Nh v a nói trên, khi các website b l i xác nh n r ng h đã kh c ph c ư ị ỗ
đ c l h ng b o m t, b n nên ngay l p t c đ i m t kh u cũng nh các ượ ỗ ổ ư
thông tin cá nhân nh y c m khác c a mình.Ngay c khi các d ch v b n s ụ ạ
d ng có áp d ng b o m t 2 l p ( xác nh n giao d ch thông qua tin nh n ậ ị
đi n tho i ), thì vi c đ i m t kh u lúc này cũng là vi c nên làm.ệ ổ
Theo dõi các giao d ch trong th i gian g n đây ờ ầ
Khi mà l h ng Heartbleed cho phép hacker truy c p đ c vào b nh c a ượ ớ ủ
các máy ch , thì nguy c các thông tin nh y c m c a b n, nh s th tín ơ ư ố
d ng... đã n m trong tay chúng. B i v y, b n c n theo dõi các giao d ch tài ở ậ
chính c a mình trong th i gian g n đây đ xem có đi u gì b t th ng x y ấ ườ
ra hay không.
Phòng tránh các nguy c khácơ
Ngay c khi b n đã làm theo các l i khuyên trên, thì đi u đó cũng không ả ạ
đ ng nghĩa v i vi c b n đã đ c đ m b o an toàn. B i theo các chuyên gia ệ ạ ượ ả
b o m t, Heartbleed th m chí còn nh h ng t i c cookies - 1 công c ả ậ ưở ớ
theo dõi các ho t đ ng c a ng i dùng khi h l t web. Đi u này đ ng ườ ọ ướ
nghĩa v i vi c khi b n truy c p vào 1 webite b nh h ng b i Heartbleed, ị ả ưở
thì ngay c khi b n không đăng nh p vào website đó, b n cũng có nguy c ả ạ ơ
b ăn c p thông tin. Theoị ắ Tor Project - m t h th ng m ng ph c v vi c ộ ệ ố ụ ệ
truy c p n danh và b o m t cao - thì ng i dùng n u có th hãy tránh xa ậ ẩ ườ ế
kh i Internet hoàn toàn trong ít ngày t i cho đ n khi m i l h ng đ c ế ỗ ổ ượ
kh c ph c tri t đ . ệ ể
Trong s các d ch v web hi n nay, thì Yahoo! d ng nh là cái tên có nguy ị ụ ườ ư
c dính l i cao nh t (ơ các ki m tra s b cho th y phiên b n web c a ơ ộ
Facebook, Google, và Twitter, d ng nh đ u an toànườ ư ề ). Yahoo! cho bi t h ế ọ
đã "th c hi n các bi n pháp kh c ph c h p lý" ụ ợ cho các d ch v chính c a ị ụ
mình g m trang chồ ủ Yahoo!, Search, Mail, Finance, Sports, Food, Tech,
Flickr và Tumblr. Tuy nhiên v n còn nhi u site khác c a Yahoo! ch a đ c ư ượ
s a l i và hãng cho bi t đang tích c c fix l i cho các site đó.ử ỗ ế
Jaime Blasco, Giám đ c c a phòng nghiên c u b o m t AlienVault Labs,
khuy n khích ng i dùng không đăng nh p vào Yahoo! và các d ch v b ế ườ ụ ị
nh h ng khác, b i các thông tin cá nhân nh y c m c a h có th b đánh ưở ể ị
c p. Nhà nghiên c u này cũng khuyên ng i dùng ngay l p t c thay m t ườ ậ ứ
kh u ngay sau khi Yahoo! kh c ph c xong l h ng nói trên. ỗ ổ
Không ch Yahoo! mà các công ty khác nhỉ ư ImgurOKCupid cũng b
Heartbleed t n công. Imgur, trang web chia s nh r t ph bi n hi n nay ẻ ả ế
cũng là 1 trong s đó.Tuy nhiên có v nh các công ty này đã nhanh chóng ẻ ư
đ a ra các bi n pháp kh c ph c. Imgur cho bi t h đãư ế ọ "reset" các d li u ữ ệ
nh y c m nh cookies và các session ID đ đ m b o an toàn; còn OKCupid ư ể ả
cũng có phát bi u t ng t .ể ươ
Gi i pháp cho t ng laiả ươ
Nh ng tr ng h p nh Heartbleed hi n đang di n ra ngày m t nhi u ườ ợ ư
gây ra không ít băn khoăn v kh năng b o m t c a các công ty web hi n ậ ủ
nay. Hi n t i m t s hãng công ngh l n đang b t đ u chuy n sang áp ệ ớ
d ng công ngh b o m t Perfect Forward Secrecy (PFS) tuy nhiên vi c áp
d ng nó v n ch a tri t đ . PFS là m t công ngh mã hóa m i trong đó key ư ệ ể
mã hóa không t n t i mãi mãi nh hi n nay, khi n cho hacker dù có key mãồ ạ ư ệ ế
hóa cũng không th ăn c p đ c d li u. ư ữ ệ
"Ng i dùng luôn mu n d li u c a mình đ c an toàn nh t có th , và ườ ữ ệ ượ
PFS là công c mà các công ty web c n áp d ng đ ph c v yêu c u ụ ụ
này", John Miller, Giám đ c hãng b o m t TrustWave cho bi t.ế
thông tin tài liệu
Các chuyên gia bảo mật đưa ra lời khuyên giúp người dùng tự bảo vệ mình được an toàn trước lổ hổng bảo mật Heartbleed đang gieo rắc nỗi kinh hoàng cho thế giới web
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×