15/12/2017 10:09 GMT+7

Facebook có thể bị giải mã dữ liệu bởi lỗ hổng ROBOT

LIÊN HOA
LIÊN HOA

TTO - ROBOT là lỗ hổng được phát hiện lần đầu tiên vào năm 1998 bởi nhà toán học người Thụy Sĩ Daniel Bleichenbacher. Các nhà nghiên cứu bảo mật cho rằng lỗ hổng 19 năm tuổi này vẫn có thể bị hacker khai thác để nhắm mục tiêu đến Facebook, Paypal và

Facebook có thể bị giải mã dữ liệu bởi lỗ hổng ROBOT - Ảnh 1.

Khoảng 2,8% trong số hàng triệu trang web hàng đầu rất dễ bị tấn công bởi khai thác lỗ hổng ROBOT - Ảnh: ISTOCK

Theo các nhà nghiên cứu an ninh mạng Hanno Böck từ Hackmanit GmbH, Juraj Somorovsky từ Đại học Ruhr University Bochum và Craig Young từ Tripwire VERT, ROBOT (viết tắt của Return of Bleichenbacher’s Oracle Threat) có thể cho phép tin tặc thực hiện việc giải mã dữ liệu và các chứng chỉ bảo mật quan trọng, làm ảnh hưởng đến các máy chủ TLS sử dụng mã hóa RSA. 

Điều này sẽ cho phép hacker giải mã lưu lượng truy cập trên trang web được nhắm mục tiêu, lần lượt khiến trang web bị rò rỉ thông tin nhạy cảm.

Khoảng 27 trong số 100 trang web hàng đầu phổ biến nhất, do Alexa xếp hạng, rất dễ bị khai thác bởi ROBOT. ArsTechnica cho biết ROBOT cũng có thể cho phép tin tặc giải mã ngay cả khi không có quyền truy cập khóa giải mã.

Facebook có thể bị giải mã dữ liệu bởi lỗ hổng ROBOT - Ảnh 2.

ROBOT cũng có thể cho phép tin tặc giải mã ngay cả khi không có quyền truy cập khóa giải mã - Ảnh: FORBES.

Các nhà nghiên cứu cho biết: "Chúng tôi đã xác định 8 nhà cung cấp và dự án mã nguồn mở cùng một số lượng đáng kể các máy chủ TLS bị giải mã bởi ROBOT từ năm 1998 và thực tế là rất khó để kiểm tra các lỗ hổng cũ. Đó là một cuộc tấn công kinh điển và đình đám một thời đang bị hacker khơi nguồn trở lại."

Thay vì tìm cách loại bỏ lỗ hổng này, các chuyên gia bảo mật đưa ra các giải pháp ngăn chặn các thông báo lỗi, điển hình như cung cấp công cụ giúp người dùng kiểm tra xem máy chủ của hệ thống có chứa lỗ hổng hay không tại địa chỉ: https://github.com/robotattackorg/robot-detect.

Ngoài Facebook, cũng có nhiều công ty khác có chứa lỗ hổng, trong số đó đã có một số trang web cung cấp bản vá và để xem thông tin chi tiết về các trang web chứa lỗ hổng, người dùng truy cập vào địa chỉ: https://robotattack.org/

LIÊN HOA

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

Alternō - start-up công nghệ khí hậu vừa gọi vốn 1 triệu USD từ các nhà đầu tư nước ngoài để tiếp tục mở rộng giải pháp lưu trữ năng lượng thông qua pin cát.

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

UBND TP.HCM giao Sở Khoa học và Công nghệ làm việc với tỉnh Bình Dương và Bà Rịa - Vũng Tàu rà soát, chuẩn bị hạ tầng, giải pháp kỹ thuật khi sáp nhập vào TP.HCM.

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Trường Y Icahn tại Mount Sinai, New York, trở thành trường y đầu tiên ở Mỹ tích hợp trí tuệ nhân tạo (AI) vào chương trình đào tạo bác sĩ.

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Sáng kiến độc đáo của trưởng thôn giúp người dân và khách dễ dàng tìm đường, mở ra hướng đi mới cho nông thôn thông minh.

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất

Theo Đại học Quốc gia Hà Nội, việc trang bị tư duy số và kiến thức nền tảng về trí tuệ nhân tạo (AI) không còn là sự lựa chọn, mà đã trở thành một yêu cầu bắt buộc đối với các sinh viên đại học.

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar