Trang 1 của 2 12 CuốiCuối
Kết quả 1 đến 10 của 16
  1. #1
    Guest
    Các nhà nghiên cứu vừa mới cảnh báo về

    lỗ hổng

    bảo mật liên quan đến dịch vụ

    HTTPS, lỗ hổng này có thể bị khai thác trên hầu hết các thiết bị chạy HĐH

    Android,

    iOS và Mac OSX. Lỗ hổng được gọi tên là "

    FREAK" này tấn công vào giao thức mã hóa HTTPS, một giao thức vốn được coi là rất an toàn khi chia sẻ các thông tin nhạy cảm trên Internet như thông tin đăng nhập, các giao dịch thanh toán ...

    Theo báo cáo của Ars Technica:



    Việc khai thác lỗ hổng mất khoảng bảy giờ để thực hiện và chi phí ít nhất là $100 cho mỗi trang web. Nó được gọi là tấn công FREAK (viết tắt từ "Factoring attack on RSA-EXPORT Keys") có thể thực hiện khi một người dùng cuối với một thiết bị "chứa lỗ hổng" (hiện đang được biết đến bao gồm điện thoại thông minh Android, iPhone và máy tính Mac chạy OS X của Apple) kết nối tới một trang web được bảo vệ bằng giao thức HTTPS "dễ bị tổn thương". Các trang web dễ bị tổn thương là những trang web cấu hình để sử dụng một thuật toán mã hóa yếu mà nhiều người đã coi các thuật toán đó là "về hưu từ lâu". Các thiết bị sử dụng Windows và Linux được biết là không bị ảnh hưởng.
    Đây là một dạng tấn công kiểu Man-in-the-middle, tin tặc sẽ ở giữa để chặn và lấy các gói tin trao đổi giữa thiết bị với máy chủ web, sau đó giải mã chúng để thu được các thông tin nhạy cảm do các trang web đó sử dụng các thuật toán mã hóa yếu và đã lỗi thời.

    Apple cho biết họ có kế hoạch để phát hành các bản vá lỗi cho iOS và OS X vào tuần tới. Google nói rằng một bản vá cho Android đã được gửi cho các đối tác.

    Ars Technica cũng nhận được từ hai nguồn tin giấu tên cho rằng ngay cả

    BlackBerry OS 10.3.1.2267 cũng bị cáo buộc là bị ảnh hưởng bởi lỗ hổng bảo mật này. Khi truy cập vào các trang web thử nghiệm https://freakattack.com nó cũng cho thấy trình duyệt BlackBerry 10 là bị ảnh hưởng.

    BlackBerry đã có phản hồi về thông tin này:



    BlackBerry đang điều tra toàn diện về lỗ hổng "FREAK" và chúng tôi sẽ có hành động cần thiết để đảm bảo khách hàng của chúng tôi đều được bảo vệ.
    Ai quan tâm đến lỗ hổng này có thể tham khảo bài viết của Matthew Green - chuyên gia bảo mật của Johns Hopkins University
    • Attack of the week: FREAK (or 'factoring the NSA for fun and profit&#039
    Theo: N4BB

    View more random threads:


  2. #2
    Ngày tham gia
    Feb 2015
    Bài viết
    0
    Mấy hãng sẽ thi nhau mà update cho xem )

  3. #3
    Ngày tham gia
    Feb 2015
    Bài viết
    0
    Vấn đề ở đây là do web chứ ko hoàn toàn do các thiết bị. Giải pháp tạm thời là hạn chế vào các trang web ko đáng tin, ko cung cấp đuờng dẫn gmail, face hay mật khẩu nào đó. Với bb thì nếu có giữ liệu nhạy cảm nên mã hoá ngay lập tức và liên tục mã hoá đt

  4. #4
    Bb chắc sẽ quan tâm vấn đề này ngay thôi. Còn mình cũng không nhiều thông tin quan trọng. Chỉ có vài bộ phim thôi,xem chung cũng được.

  5. #5
    Trích dẫn Gửi bởi barminhtri
    Vấn đề ở đây là do web chứ ko hoàn toàn do các thiết bị.
    Uh, cần cả 2 phía, nếu 1 phía chặn được là cũng OK rồi. Do vậy nếu thiết bị được chặn thì vào trang nào cũng OK, còn thiết bị chưa được chặn thì cân nhắc khi truy cập vào những trang mà có nguy cơ



    Trích dẫn Gửi bởi kong
    Bb chắc sẽ quan tâm vấn đề này ngay thôi. Còn mình cũng không nhiều thông tin quan trọng. Chỉ có vài bộ phim thôi,xem chung cũng được.
    Lỗ hổng này không phải lấy thông tin trên máy bạn, mà là lấy các thông tin như username/password đăng nhập vào các trang như Internet Banking hay BaoKim, Nganluong ... chẳng hạn

  6. #6
    Ủa, BlackBerry xưa giờ vô đối về bảo mật mà..

  7. #7
    Ngày tham gia
    Jan 2015
    Bài viết
    6
    mình toàn đăng nhập tài khoản ngân hang trên bb vì nghĩ bảo mật. ko biết có chuyện gì sảy ra ko hiện tại chưa thấy thât thoát gì.
    sao z10-003 chưa thấy co update qua ota nhỉ. cài autoloader thì lỗi ko sóng ko sạc. chắc máy tàu rồi.huihuhuh

  8. #8
    Ngày tham gia
    Jan 2015
    Bài viết
    6
    Trích dẫn Gửi bởi BB.Man009
    Ủa, BlackBerry xưa giờ vô đối về bảo mật mà..
    vô đối đâu mà vô đối, chỉ là khả năng bảo mật cao hơn mấy thằng khác thôi . Bảo mật lúc nào cũng đi sau tụi hacker hết :|

  9. #9
    Guest
    Không có Hacker thì không có bảo mật và ngược lại cho nên không có gì là vô đối và tuyệt đối cả

  10. #10
    Guest
    Bác vnbb cho em hỏi, như em được biết là các gói dữ liệu trên bb khi được gửi đến máy chủ đã được mã hóa rồi phải ko ah? Nếu đúng Hacker tóm được các gói này cũng phải hì hụi giải mã lại lần nữa cũng mất công :v

Trang 1 của 2 12 CuốiCuối

Các Chủ đề tương tự

  1. Trả lời: 38
    Bài viết cuối: 14-03-2015, 05:04 PM
  2. Trả lời: 0
    Bài viết cuối: 13-03-2015, 05:48 PM
  3. Trình duyệt của BB10 vẫn là trình duyệt hỗ trợ HTML5 tốt nhất trên Mobile
    Bởi truongngoan123 trong diễn đàn Tổng quan về BlackBerry 10
    Trả lời: 38
    Bài viết cuối: 18-12-2013, 12:41 AM
  4. Tema Polygon Tech ByBB-Freak - 9300 OS 6
    Bởi nhungtthn123 trong diễn đàn Theme - Hình nền
    Trả lời: 2
    Bài viết cuối: 29-01-2013, 09:31 PM
  5. Trả lời: 8
    Bài viết cuối: 11-01-2013, 04:54 AM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •