Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ năm, 10/04/2014 21:29 (GMT+7)

Heartbleed: Lỗ hổng Internet nguy hiểm nhất vừa bị phát hiện

Dưới đây là một số thông tin người dùng Internet cần biết về Heartbleed, lỗ hổng nguy hiểm vừa bị phát hiện. Theo Hufftington Post, khoảng 66% thế giới web đã bị ảnh hưởng bởi Heartbleed.

SSL là gì?

SSL là công nghệ mã hóa phổ biến, cho phép người dùng bảo vệ dữ liệu mà họ truyền tải qua Internet. Ví dụ, khi ghé thăm Gmail.com, bạn sẽ thấy biểu tượng cái khóa nằm kế bên đường dẫn (URL), ám chỉ hoạt động của bạn trên website được mã hóa.

Đây là dấu hiệu cho thấy bên thứ ba không thể đọc được thông tin bạn gửi/nhận. SSL thực hiện điều này bằng cách chuyển dữ liệu vào thông điệp mã hóa mà chỉ người nhận giải mã được. Nếu bên thứ ba theo dõi cuộc hội thoại, họ chỉ xem được một dãy các ký tự bất kỳ mà không phải là nội dung email, bài đăng Facebook, thẻ tín dụng hay thông tin cá nhân khác.

SSL được công ty Netscape giới thiệu lần đầu năm 1994 và được dùng bởi mọi trình duyệt kể từ những năm 1990. Vài năm gần đây, nó trở thành một xu hướng trong các dịch vụ trực tuyến. Ngày nay, Google, Yahoo, Facebook đều mặc định sử dụng mã hóa SSL cho website và dịch vụ của mình.

“Sâu” Heartbleed là gì?

Phần lớn website mã hóa SSL đều dựa theo gói phần mềm nguồn mở có tên OpenSSL. Hôm 7/4, các nhà nghiên cứu thông báo tìm ra lỗ hổng nghiêm trọng trong phần mềm này cho phép công khai liên lạc của người dùng. Đáng chú ý, nó đã tồn tại được khoảng 2 năm.

Nó hoạt động như sau: chuẩn SSL có một tùy chọn cho phép máy tính ở điểm cuối của kết nối SSL gửi một tin nhắn ngắn nhằm xác minh máy tính khác vẫn đang trực tuyến và nhận phản hồi trở lại. Các chuyên gia phát hiện có thể gửi đi thông điệp giả mạo để lừa máy tính đó tiết lộ thông tin quan trọng. Cụ thể hơn, máy tính nhiễm độc sẽ bị lợi dụng để gửi đi nội dụng trong bộ nhớ máy chủ hay RAM.

Tình hình tệ đến mức nào?

Nhiều thông tin riêng tư được lưu trong bộ nhớ máy chủ. Ed Felton, nhà khoa học máy tính, cho biết kẻ tấn công sử dụng kỹ thuật “sắp xếp thông tin bằng cách đối chiếu mẫu để tìm ra chìa khóa, mật khẩu, thông tin quan trọng như số thẻ tín dụng”. “Chìa khóa” là thông tin trọng yếu, chính là thứ mà máy chủ cần để phục hồi thông tin mã hóa nhận được. Nếu kẻ tấn công có được nó, chúng có khả năng đọc bất kỳ thông tin nào gửi đến, thậm chí “đóng vai” máy chủ, lừa người dùng tiết lộ mật khẩu và dữ liệu nhạy cảm khác.

Ai là người phát hiện ra sâu Heartbleed?

Các nhà nghiên cứu của Codenomicon và Google Security đã tìm ra nó. Để giảm thiểu thiệt hại, họ đã làm việc cùng đội phát triển OpenSSL và các bên hữu quan để tìm ra giải pháp trước khi thông báo ra công chúng.

Ai có thể khai thác “sâu” Heartbleed?

Theo ông Felton, lỗ hổng này không khó để khai thác. Phần mềm dùng để lợi dụng lỗ hổng có tràn lan trên mạng, bất kỳ ai có kỹ năng lập trình cơ bản đều có thể biết cách dùng. Heartbleed có thể đặc biệt giá trị đối với các tổ chức tình báo, vốn sở hữu cơ sở hạ tầng để theo dõi lưu lượng người dùng trên quy mô lớn.

Đã có bao nhiêu website bị ảnh hưởng?

Đến nay chưa có thống kê cụ thể, tuy nhiên, các chuyên gia lưu ý 2 máy chủ web phổ biến nhất là Apache và nginx đang sử dụng OpenSSL. Chỉ riêng hai máy chủ đã đại diện cho khoảng 2/3 website. SSL cũng được dùng bởi các phần mềm Internet khác như phần mềm chat hay email.

Phát ngôn viên Yahoo cho hay đã khắc phục thành công trên các trang lớn của Yahoo như Yahoo Homepage, Yahoo Search, Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food, Yahoo Tech, Flickr và Tumblr. Trong khi đó, Google cũng đã vá lỗi cho các dịch vụ quan trọng. Facebook giải quyết xong vào thời điểm Heartbleed được công khai. Microsoft đang theo dõi cá báo cáo về OpenSSL và sẽ thực hiện các bước cần thiết để bảo vệ khách hàng.

Người dùng có thể làm gì?

Không may, người dùng Internet không thể làm gì để bảo vệ bản thân nếu trót truy cập website bị khai thác. Quản trị các website phải nâng cấp phần mềm để bảo vệ người dùng. Tuy nhiên, khi nhận được thông báo về việc website khắc phục được sự cố, người dùng nên thay đổi mật khẩu ngay.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Công bố Quyết định bổ nhiệm Giám đốc, Tổng biên tập Nhà xuất bản Tri thức
Ngày 28/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) tổ chức Hội nghị Công bố quyết định về công tác cán bộ. Tại hội nghị, TSKH. Phan Xuân Dũng, Chủ tịch VUSTA đã trao Quyết định bổ nhiệm bà Bùi Thị Thu Hằng, Phó Giám đốc phụ trách, Phó Tổng biên tập NXB Tri thức giữ chức vụ Giám đốc, Tổng biên tập NXB Tri thức.
Đảng bộ Liên hiệp Hội Việt Nam tổ chức Hội nghị Ban Thường vụ - Ban Chấp hành tháng 4/2026
Ngày 28/4, tại Hà Nội, Đảng bộ Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (LHHVN) tổ chức Hội nghị Ban Thường vụ - Ban Chấp hành nhằm đánh giá kết quả công tác, đồng thời triển khai các nhiệm vụ trọng tâm, tạo chuyển biến mạnh mẽ trong công tác xây dựng Đảng và chuẩn bị cho Đại hội LHHVN nhiệm kỳ mới.
Nâng tầm sức mạnh văn hóa vùng Đất Tổ - Động lực quan trọng cho phát triển bền vững
Phát triển văn hóa và con người là nền tảng tinh thần, nguồn lực nội sinh, động lực cho phát triển nhanh bền vững. Quan điểm đó tiếp tục được khẳng định mạnh mẽ trong Nghị quyết số 80-NQ/TW của Bộ Chính trị. Nghị quyết nhấn mạnh văn hóa phải thấm sâu vào đời sống xã hội, gắn kết hài hòa với chính trị, kinh tế, môi trường, quốc phòng, an ninh, đối ngoại; thực sự trở thành sức mạnh mềm của quốc gia.
Chủ tịch Phan Xuân Dũng dự Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I
Ngày 23/4, Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I, nhiệm kỳ 2026-2031 đã thành công tốt đẹp. Chủ tịch VUSTA Phan Xuân Dũng chúc mừng, đánh giá cao những nỗ lực rất lớn của Liên hiệp Hội tỉnh, đồng thời nhấn mạnh yêu cầu đẩy mạnh TVPB, ĐMST&CĐS, lan tỏa tri thức KH&CN, phục vụ trực tiếp đời sống người dân địa phương.
Tuyên Quang: Thúc đẩy năng lực triển khai năng lực hoạt động KHCN, ĐMST và CĐS trong sinh viên
Ngày 21/4, Liên hiệp các Hội Khoa học và Kỹ thuật (KH&KT) tỉnh Tuyên Quang phối hợp với Trường Cao đẳng Tuyên Quang tổ chức Hội thảo tập huấn, phổ biến kiến thức “Thúc đẩy năng lực triển khai hoạt động khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trong sinh viên” bằng hình thức trực tiếp và trực tuyến.
Đổi mới công tác phổ biến kiến thức KH&CN: Từ truyền thông một chiều đến hệ sinh thái tri thức mở
Những năm qua hoạt động phổ biến kiến thức của các tổ chức KH&CN trực thuộc Liên hiệp Hội Việt Nam đã được triển khai rộng rãi, đem lại hiệu quả cao trong thực tiễn. Tuy nhiên, trước yêu cầu phát triển mới, hoạt động này cần được đổi mới theo hướng hiện đại, tương tác và gắn chặt hơn với nhu cầu của xã hội.