Hôm nay (21/10/2014),
Công ty An ninh mạng Bkav Security, thành viên của Tập đoàn công nghệ Bkav,
phát đi thông báo cho biết 2/3 dịch vụ giao dịch trực tuyến ở Việt Nam có lỗ hổng
SSL 3.0.
Lỗ hổng SSL 3.0 được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân. (Ảnh minh họa. Nguồn: Internet) |
SSL 3.0 là lỗ hổng được
Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking,
tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao
thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa
các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa
phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước
nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình
duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể
đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài
khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của
nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các
website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ
này vẫn sử dụng SSL 3.0.
Ông Ngô Tuấn Anh, Phó
Chủ tịch phụ trách An ninh mạng Bkav cho biết: “Do tính chất quan trọng của các
giao dịch ngân hàng, Bkav đã phối hợp với Ngân hàng Nhà nước thông báo tới các
đơn vị cung cấp dịch vụ ebanking có sử dụng SSL 3.0. Chỉ cần các website vô hiệu
hóa giao thức này là đủ để ngăn chặn tin tặc tấn công”.
Hiện tại, hầu hết các
ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an
toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến
hành khắc phục.
Bkav khuyến cáo quản trị
viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ
được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm
bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Theo ictnews.vn
0 nhận xét:
Đăng nhận xét