Ngày 21/10/2014, Công ty An ninh mạng Bkav Security thành viên Tập đoàn công nghệ Bkav cho biết 2/3 dịch vụ giao dịch trực tuyến ở Việt Nam có lỗ hổng SSL 3.0.
|
2/3 dịch vụ giao dịch trực tuyến tại Việt Nam dính lỗ hổng SSL 3.0 (Hình Minh Họa) |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Clip đang được xem nhiều nhất: Thêm clip bạo hành trẻ em gây phẫn nộ: Cha đẻ đánh đập dã man, tung chân đạp con gái nhỏ bay xa 2 mét!
Samsung Galaxy S26 Ultra: vì sao Ultra luôn là lựa chọn “mua để dùng lâu”
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Quy định mới nhất về lệ phí đăng ký xe và biển số
Từ 01/7, phải hoàn thành việc bố trí công chức vào vị trí việc làm và xếp ngạch tương ứng
Công an Hải Phòng thông tin về vụ bắt hơn 130 tấn thịt lợn nhiễm dịch
Tết Bính Ngọ 2026: VTV không phát sóng Táo Quân đêm Giao thừa
-
Các trường hợp miễn thuế sử dụng đất nông nghiệp từ ngày 1/1/2026 đến hết năm 2030
-
Thủ tướng chỉ đạo chi trả gộp 2 tháng lương hưu, trợ cấp BHXH dịp Tết
-
5 điểm bắn pháo hoa Tết Dương lịch 2026 tại Hà Nội
-
Loạt chính sách mới có hiệu lực từ tháng 1/2026
-
Tặng quà Đại hội XIV, Tết Bính Ngọ 2026 cho người có công và đối tượng yếu thế
-
Dịp Tết Dương lịch: Không khí lạnh tăng cường, miền Trung có nơi mưa to
-
Cháy nhà khiến 4 người trong một gia đình tử vong
-
“Chốt” phương án nghỉ 4 ngày Tết Dương lịch 2026