Sau khi thông tin về lỗ hổng POODLE bên trong giao thức SSL 3.0 được các hãng bảo mật cảnh báo, Apple thông báo hãng sẽ chuyển sang sử dụng chuẩn mã hóa TLS để hạn chế nguy cơ rò rỉ dữ liệu mã hóa.

{keywords}

Cụ thể, Apple sẽ không sử dụng chuẩn SSL 3.0 để cung cấp dịch vụ tin nhắn thông báo (notifications) trên các thiết bị của hãng này, mà sẽ chính thức sử dụng TLS, một giao thức hiện đại hơn, ít "hớ hênh" hơn so với SSL kể từ ngày 29/10 tới. Theo đó, những ứng dụng nào chỉ sử dụng SSL 3.0 sẽ phải hỗ trợ đồng thời TLS để đảm bảo rằng dịch vụ Apple Push Notification hoạt động thông suốt, còn những ứng dụng nào đang hỗ trợ cả hai giao thức này sẽ không bị ảnh hưởng bởi quyết định của Apple và cũng không cần phải thay đổi gì.

Trước đó, nhiều hãng bảo mật có uy tín đã phát đi cảnh báo về lỗ hổng POODLE bên trong SSL 3.0 cho phép kẻ tấn công truy cập vào mạng lưới và lấy được các thông tin mã hóa.  Lỗ hổng này cũng có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân. SSL 3.0 là một giao thức được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử nên nguy cơ tiềm ẩn của POODLE là rất lớn. Dù đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.

Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, một công ty bảo mật lớn của Việt Nam đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.

Ngân hàng Nhà nước cũng đã thông báo tới các đơn vị đang cung cấp dịch vụ ebanking có sử dụng SSL 3.0 về lỗ hổng. Tính đến thời điểm này, hầu hết các ngân hàng đã khắc phục xong và người dùng có thể giao dịch một cách an toàn. Tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phuc.

Trên thế giới, mạng tiểu blog Twitter cũng thông báo tới người dùng về việc sẽ dừng hỗ trợ SSL 3.0, trong khi Mozilla khuyến cáo người dùng Firefox nhanh chóng cài đặt một bản add-on bảo mật để vô hiệu hóa SSL 3.0. Ngoài Google và Mozilla, các nhà nghiên cứu của Đại học Michigan cũng đã mô tả chi tiết cách tắt SSL 3.0 trên trình duyệt IE.

Trọng Cầm

" />

Apple bỏ giao thức SSL 3.0 vì lỗ hổng nguy hiểm

Thời sự 2025-01-18 05:44:50 9247

Sau khi thông tin về lỗ hổng POODLE bên trong giao thức SSL 3.0 được các hãng bảo mật cảnh báo,ỏgiaothứcSSLvìlỗhổngnguyhiểđặc sản Apple thông báo hãng sẽ chuyển sang sử dụng chuẩn mã hóa TLS để hạn chế nguy cơ rò rỉ dữ liệu mã hóa.

{ keywords}

Cụ thể, Apple sẽ không sử dụng chuẩn SSL 3.0 để cung cấp dịch vụ tin nhắn thông báo (notifications) trên các thiết bị của hãng này, mà sẽ chính thức sử dụng TLS, một giao thức hiện đại hơn, ít "hớ hênh" hơn so với SSL kể từ ngày 29/10 tới. Theo đó, những ứng dụng nào chỉ sử dụng SSL 3.0 sẽ phải hỗ trợ đồng thời TLS để đảm bảo rằng dịch vụ Apple Push Notification hoạt động thông suốt, còn những ứng dụng nào đang hỗ trợ cả hai giao thức này sẽ không bị ảnh hưởng bởi quyết định của Apple và cũng không cần phải thay đổi gì.

Trước đó, nhiều hãng bảo mật có uy tín đã phát đi cảnh báo về lỗ hổng POODLE bên trong SSL 3.0 cho phép kẻ tấn công truy cập vào mạng lưới và lấy được các thông tin mã hóa.  Lỗ hổng này cũng có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân. SSL 3.0 là một giao thức được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử nên nguy cơ tiềm ẩn của POODLE là rất lớn. Dù đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.

Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, một công ty bảo mật lớn của Việt Nam đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.

Ngân hàng Nhà nước cũng đã thông báo tới các đơn vị đang cung cấp dịch vụ ebanking có sử dụng SSL 3.0 về lỗ hổng. Tính đến thời điểm này, hầu hết các ngân hàng đã khắc phục xong và người dùng có thể giao dịch một cách an toàn. Tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phuc.

Trên thế giới, mạng tiểu blog Twitter cũng thông báo tới người dùng về việc sẽ dừng hỗ trợ SSL 3.0, trong khi Mozilla khuyến cáo người dùng Firefox nhanh chóng cài đặt một bản add-on bảo mật để vô hiệu hóa SSL 3.0. Ngoài Google và Mozilla, các nhà nghiên cứu của Đại học Michigan cũng đã mô tả chi tiết cách tắt SSL 3.0 trên trình duyệt IE.

Trọng Cầm

本文地址:http://cn.tour-time.com/news/130d499575.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Soi kèo góc Nottingham vs Liverpool, 3h00 ngày 15/1

Play">

Pha lùi xe bất cẩn nhất năm của nữ tài xế

Những cỗ máy kì dị trong bộ phim bom tấn mùa hè này đều được tạo hình từ các mẫu xe khá nổi tiếng như Volkswagen Beetle hay Ford Falcon XB.

{keywords}

{keywords}

Interceptor được chế lại từ mẫu xe cơ bắp Ford XB Falcon coupe. Nguyên bản XB Falcon coupe được sản xuất từ năm 1973 đến 1976. Mẫu xe thể thao 2 cửa của Mỹ từng được đánh giá rất cao khi vận hành trên xa lộ. Tuy nhiên, các chuyên gia về xe đã biến XB Falcon thành một cỗ máy vận hành hoàn hảo trên những địa hình khắc nghiệt hơn nhiều.

{keywords}

{keywords}

Kiểu dáng đồ sộ của Gigahorse sẽ khiến nhiều người ngạc nhiên khi biết mẫu xe này được biến tấu dựa trên mẫu xe 2 cửa Cadilac Coupe De Ville. Cabin xe được ghép bởi cabin của 2 chiếc Cadilac Coupe De Ville, trong khi phần thân xe được đỡ trên hệ thống treo lớn và bộ bánh xe khổng lồ. Gigahorse sử dụng động 2 động cơ V8, đi cùng hộp số sàn tự chế.

{keywords}

{keywords}

Nux Car được tạo hình dựa trên một chiếc Chevrolet đời 1934. Tuy nhiên, cỗ máy trong Mad Max được trang bị thêm rất nhiều món đồ chơi quái đản và sử dụng động cơ V8 mạnh mẽ hơn.

{keywords}

The War Rig được tạo hình từ nguyên mẫu xe đầu kéo. Thân hình đồ sộ của mẫu xe này ngự trên 18 bánh xe cỡ lớn. The War Rig cũng được trang bị 2 động cơ V8 như Gigahorse.

{keywords}

{keywords}

Kiểu dáng của FDK thấp thoáng thiết kế của mẫu xe “con bọ” nổi tiếng Volkswagen Beetle. Chiếc xe mang trên mình nhiệm vụ bảo vệ được trang bị động cơ V8 siêu nạp của Volkswagen.

{keywords}

{keywords}

Đúng như tên gọi, Big Foot được trang bị bộ bánh xe khổng lồ, kích thước lên đến 66 inch. Cung cấp sức mạnh cho xe cũng là cỗ máy V8 đi cùng hộp số tự động. Hệ thống treo của Big Foot được thiết kế đặc biệt, giúp chiếc xe này có thể trèo qua nhiều địa hình hiểm trở. Nguyên mẫu của Big Foot là chiếc xe bán tải Fargo đời 1939 hoặc 1940.

{keywords}

{keywords}

Plymouth Rock mang kiểu dáng như một con nhím xù lông, với rất nhiều tấm kim loại sắc nhọn gắn trên thân xe. Trên thực tế mẫu xe này được chế tạo từ chiếc Plymouth 4 cửa đời 1937. Plymouth là thương hiệu xe Mỹ, xuất hiện trên thị trường từ năm 1928, khai tử năm 2000.

{keywords}

Buggy #9 được các chuyên gia tạo hình từ Perentti, một mẫu xe đến từ Australia. Thiết kế thân xe lấy cảm hứng từ chiếc Chevrolet C3 Corvette, trong khi hệ khung gầm là của một mẫu xe bán tải cỡ nhỏ

(Theo Zing.vn)

">

Dàn xe quái đản trong phim bom tấn 'Mad Max: Fury Road'

Nhận định, soi kèo Al Adalah vs Al Arabi, 21h50 ngày 16/1: Niềm tin cửa trên

Sự thật về những đứa trẻ không giới tính

友情链接