Hàng loạt trang web lớn dính lỗ hổng nghiêm trọng

(PLO)- DROWN là một lỗ hổng trong OpenSSL, cho phép tin tặc có thể giải mã mật khẩu hoặc số thẻ tín dụng kể cả khi bạn sử dụng giao thức bảo mật HTTPS. 

Mặc dù không bằng lỗ hổng Heartbleed (trái tim rỉ máu) trước đây, tuy nhiên hiện nay vẫn có hơn 33% các trang web bị ảnh hưởng, đơn cử như Yahoo, Alibaba, Weibo, BuzzFeed, Weather.com, Flickr và Samsung. Để hạn chế các cuộc tấn công, người dùng chỉ cần vô hiệu hóa SSLv2 và không chia sẻ private key (tạm dịch là khóa bảo mật) trên bất kỳ máy chủ nào khác.

 

Trở về trang chủ

Đọc thêm