Ngày 21/10/2014, Công ty An ninh mạng Bkav Security thành viên Tập đoàn công nghệ Bkav cho biết 2/3 dịch vụ giao dịch trực tuyến ở Việt Nam có lỗ hổng SSL 3.0.
![]() |
2/3 dịch vụ giao dịch trực tuyến tại Việt Nam dính lỗ hổng SSL 3.0 (Hình Minh Họa) |
Đây là lỗ hổng được Google công bố ngày 14/10, có thể cho phép tin tặc chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử của nạn nhân.
Lỗ hổng nằm trong giao thức SSL 3.0, được sử dụng phổ biến để mã hóa và bảo vệ dữ liệu trao đổi giữa các website ebanking, chứng khoán và thương mại điện tử với người dùng. Tuy đa phần các website đã chuyển sang giao thức mới TLS 1.2, nhưng vẫn đứng trước nguy cơ bị tấn công do các web server đều tương thích ngược với SSL 3.0.
Nếu website và trình duyệt của người dùng cùng sử dụng SSL 3.0 để trao đổi dữ liệu, tin tặc có thể đánh cắp tài khoản giao dịch trực tuyến của người dùng và chuyển tiền tới tài khoản khác hoặc thực hiện giao dịch chứng khoán, mua hàng hóa bằng tài khoản của nạn nhân. Ngay sau khi lỗ hổng được công bố, Bkav đã tiến hành kiểm tra các website giao dịch trực tuyến quan trọng và phát hiện hơn 2/3 (68%) các dịch vụ này vẫn sử dụng SSL 3.0.
Hiện tại hầu hết các ngân hàng đã khắc phục xong lỗ hổng, người dùng có thể giao dịch một cách an toàn, tuy nhiên vẫn còn rất nhiều website giao dịch trực tuyến khác chưa tiến hành khắc phục. Bkav khuyến cáo quản trị viên các website kiểm tra hệ thống của mình và vô hiệu hóa SSL 3.0 bằng công cụ được Bkav cung cấp tại địa chỉ Tools.whitehat.vn. Người dùng cũng có thể tự đảm bảo an toàn cho mình bằng cách cập nhật trình duyệt lên phiên bản mới nhất.
Clip đang được xem nhiều nhất: Khởi tố 3 đối tượng phát tán clip với nội dung 'thác loạn' trong quán bar Sunny


-
Tăng cường tối đa bảo mật cho Facebook, người dùng cần thay đổi cài đặt này: Chỉ với vài thao tác đơn giản
-
Đừng sạc điện thoại theo cách này! Hậu quả có thể khiến bạn hối hận cả đời
-
Cách bảo vệ tin nhắn khỏi 'kẻ tò mò': Thiết lập khóa ứng dụng ngay trên Zalo và Messenger
-
Thấy có những dấu hiệu này, 90% tài khoản Zalo đang bị hack, cảnh giác ngay trước khi quá muộn


-
Ngày mai là Tết Hàn thực mùng 3 tháng 3 âm lịch: Thắp hương khung giờ nào đẹp nhất?
-
Đời thăng trầm của con nuôi hai 'Ông hoàng cải lương Hồ quảng': Thần đồng từ nhỏ, mất 4 người thân trong 2 tháng
-
Công an cảnh báo: Khi nhận thông báo phạt nguội tuyệt đối không được làm theo yêu cầu này kẻo mất tiền oan


-
Vải thiều Lục Ngạn, bánh cáy Thái Bình, phở bò Nam Định... sẽ được gọi thế nào sau khi sáp nhập tỉnh?
-
Xảy ra động đất cần làm gì để thoát hiểm?
-
Số thuê bao di động phải xác thực qua VNeID để khẳng định thuê bao chính chủ
-
Chính thức: Đảng viên sinh con thứ ba trở lên không còn bị kỷ luật
-
Ca sĩ nổi tiếng cưới đại gia Việt kiều: 25 năm không có con chung, sở hữu nhiều BĐS tại Mỹ
-
Chính thức chốt lịch thi tốt nghiệp THPT 2025
-
Mỹ công bố vắc-xin chống lại 4 loại ung thư
-
Sáp nhập tỉnh thành, điểm ưu tiên khu vực của thí sinh thi THPT và xét tuyển đại học được tính thế nào?