Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ năm, 10/04/2014 21:28 (GMT+7)

Người dùng Việt Nam nên tạm ngưng các giao dịch trực tuyến

Lỗi OpenSSL Heartbleed là gì?

Anh Nguyễn Hồng Phúc cho biết, lỗi OpenSSL Heartbleed được công bố trên internet, cụ thể là trên trang diễn đàn lớn nhất thế giới Reddit và trang Heartbleed.com vào tối ngày 7/4. Trước đó chương trình thư viện mã hóa nâng cấp nền tảng OpenSSL được âm thầm vá lỗi, và các hệ điều hành nguồn mở được thực hiện vá lỗi ngay trong đêm

Mã khai thác sơ khai của lỗi OpenSSL Heartbleed được đưa lên mạng vào buổi sáng ngày 8/4. Nhiều hệ thống website và dịch vụ online lớn trên thế giới ngay lập tức bắt tay vào việc vá lỗi.

Chiều ngày 8/4 các công cụ khai thác trọn vẹn và đầy đủ được đưa lên mạng. Tình trạng khai thác diện rộng và tràn lan xảy ra, do việc nâng cấp OpenSSL trên toàn bộ các hệ thống cần có thời gian. Các nạn nhân của cuộc tấn công quy mô lớn này có yahoo.com, xda-developers.com, stackoverflow.com, adf.ly, fbi.gov, cia.gov …

Cụ thể về lỗi OpenSSL Heartbleed được anh Phúc mô tả như sau: Hiện nay các giao dịch trên Internet được bảo vệ an toàn trong quá trình trung chuyển qua internet nhờ giao thức mã hóa bảo mật kết nối SSL/TLS ( trong ứng dụng thực tế thì có giao thức truy cập web an toàn HTTPS )

Để sử dụng giao thức này trong việc lập trình, các lập trình viên có thể sử dụng thư viện lập trình mã hóa nguồn mở OpenSSL. Đây là thư viện lập trình rất phổ biến trong các sản phẩm mã nguồn mở, nhờ đặc tính an toàn cao và hiệu suất tốt

Khi trình duyệt của người dùng truy cập website thông qua HTTPS ( một ứng dụng thực tế của giao thức SSL/TLS ) như các trang thanh toán trực tuyến bằng thẻ, các trang đăng nhập an toàn, dữ liệu của người dùng sẽ được mã hóa và trung chuyển an toàn qua internet, rồi được nhận bởi máy chủ dịch vụ và được giải mã tạm vào bộ nhớ đệm (RAM) trên máy chủ để xử lý

Lỗi OpenSSL Heartbleed xảy ra do phần mềm thư viện lập trình mã hóa OpenSSL bị lập trình sai dẫn tới khả năng cho phép các hacker truy cập vào bộ nhớ đệmcủa OpenSSL, nơi chứa các dữ liệu nhạy cảm đã được giải mã như thông tin thẻ ngân hàng, thẻ tín dụng, thông tin đăng nhập như tài khoản và mật khẩu.

Tình hình lỗi tại Việt Nam

Các chuyên gia bảo mật của Việt Nam nhận được thông tin này về lỗi ngay trong đêm 7/4 và liên tục theo dõi các lỗi này để cập nhật cho cộng đồng các quản trị hệ thống. Trong sáng 8/4 một số trang dịch vụ online lớn đã được vá ngay trong buổi sáng.

Chiều ngày 8/4 khi các công cụ khai thác bắt đầu phổ biến, các báo cáo tấn công liên tục cho thấy khoảng 15 website ebanking của các ngân hàng và cổng thanh toán tại Việt Nam bị tấn công thành công. Tới rạng sáng ngày 9/4 qua kiểm tra sơ bộ, phần lớn trang chủ ebanking của các ngân hàng đều đã được vá, nhưng toàn bộ hệ thống ebanking của các ngân hàng được vá hay chưa, hiện vẫn chưa có điều kiện kiểm tra được.

Đối với các cổng thanh toán đã vá xong hầu hết ngay trong chiều 8/4. Hiện theo kiểm tra của các chuyên gia bảo mật, một số cổng thanh toán vẫn còn chưa vá lỗi.

Có vẻ như việc khắc phục lỗi được các ngân hàng và các cổng thanh toán trực tuyến tại Việt Nam làm một cách “âm thầm”, khi không thấy một thông báo nào về lỗi này được phát ra từ phía họ.

Phương pháp khắc phục

Đây là lỗi rất nghiêm trọng, nó có thể khiến cho tài khoản ngân hàng, hay các tài khoản thanh toán trực tuyến dễ dàng bị các hacker đánh cắp. Để khắc phục sự cố này, lời khuyên được các chuyên gia bảo mật mạng tại Việt Nam đưa ra như sau:

Các kỹ sư của các ngân hàng cần ngay lập tức cập nhật OpenSSL lên phiên bản mới nhất, tái khởi động ( bắt buộc ) lại các hệ thống và thay đổi các chứng chỉ số SSL ngay lập tức trên toàn bộ các hệ thống có sử dụng OpenSSL. Vì lỗi này không chỉ mở cửa khả năng khai thác trên môi trường web mà mọi môi trường có sử dụng thư viện OpenSSL đều bị ảnh hưởng.

Với người dùng và cộng đồng cần tạm ngưng mọi giao dịch trực tuyến qua các cổng thanh toán và ebanking, cho đến khi các cổng thanh toán và các cổng ebanking này có thông báo chính thức về việc họ đã vá lỗi này. Vì lỗi này cực kỳ nghiêm trọng và cực kỳ dễ bị khai thác bởi các hacker.

Ngoài ra, ICTnews cũng đã liên hệ với công ty An ninh mạng Bkav để hỏi về lỗi bảo mật này, đại diện Bkav cho biết họ cũng đã biết lỗi này và đang tiến hành kiểm tra, thông tin sẽ được cung cấp sau.

Còn theo các chuyên gia bảo mật quốc tế nhận định, lỗi này khiến internet trở nên như miền tây hoang dã.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Công bố Quyết định bổ nhiệm Giám đốc, Tổng biên tập Nhà xuất bản Tri thức
Ngày 28/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) tổ chức Hội nghị Công bố quyết định về công tác cán bộ. Tại hội nghị, TSKH. Phan Xuân Dũng, Chủ tịch VUSTA đã trao Quyết định bổ nhiệm bà Bùi Thị Thu Hằng, Phó Giám đốc phụ trách, Phó Tổng biên tập NXB Tri thức giữ chức vụ Giám đốc, Tổng biên tập NXB Tri thức.
Đảng bộ Liên hiệp Hội Việt Nam tổ chức Hội nghị Ban Thường vụ - Ban Chấp hành tháng 4/2026
Ngày 28/4, tại Hà Nội, Đảng bộ Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (LHHVN) tổ chức Hội nghị Ban Thường vụ - Ban Chấp hành nhằm đánh giá kết quả công tác, đồng thời triển khai các nhiệm vụ trọng tâm, tạo chuyển biến mạnh mẽ trong công tác xây dựng Đảng và chuẩn bị cho Đại hội LHHVN nhiệm kỳ mới.
Nâng tầm sức mạnh văn hóa vùng Đất Tổ - Động lực quan trọng cho phát triển bền vững
Phát triển văn hóa và con người là nền tảng tinh thần, nguồn lực nội sinh, động lực cho phát triển nhanh bền vững. Quan điểm đó tiếp tục được khẳng định mạnh mẽ trong Nghị quyết số 80-NQ/TW của Bộ Chính trị. Nghị quyết nhấn mạnh văn hóa phải thấm sâu vào đời sống xã hội, gắn kết hài hòa với chính trị, kinh tế, môi trường, quốc phòng, an ninh, đối ngoại; thực sự trở thành sức mạnh mềm của quốc gia.
Chủ tịch Phan Xuân Dũng dự Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I
Ngày 23/4, Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I, nhiệm kỳ 2026-2031 đã thành công tốt đẹp. Chủ tịch VUSTA Phan Xuân Dũng chúc mừng, đánh giá cao những nỗ lực rất lớn của Liên hiệp Hội tỉnh, đồng thời nhấn mạnh yêu cầu đẩy mạnh TVPB, ĐMST&CĐS, lan tỏa tri thức KH&CN, phục vụ trực tiếp đời sống người dân địa phương.
Tuyên Quang: Thúc đẩy năng lực triển khai năng lực hoạt động KHCN, ĐMST và CĐS trong sinh viên
Ngày 21/4, Liên hiệp các Hội Khoa học và Kỹ thuật (KH&KT) tỉnh Tuyên Quang phối hợp với Trường Cao đẳng Tuyên Quang tổ chức Hội thảo tập huấn, phổ biến kiến thức “Thúc đẩy năng lực triển khai hoạt động khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trong sinh viên” bằng hình thức trực tiếp và trực tuyến.
Đổi mới công tác phổ biến kiến thức KH&CN: Từ truyền thông một chiều đến hệ sinh thái tri thức mở
Những năm qua hoạt động phổ biến kiến thức của các tổ chức KH&CN trực thuộc Liên hiệp Hội Việt Nam đã được triển khai rộng rãi, đem lại hiệu quả cao trong thực tiễn. Tuy nhiên, trước yêu cầu phát triển mới, hoạt động này cần được đổi mới theo hướng hiện đại, tương tác và gắn chặt hơn với nhu cầu của xã hội.