Kết quả 1 đến 10 của 10
  1. #1
    Ngày tham gia
    Feb 2015
    Bài viết
    0


    HeartBleed ("trái tim rỉ máu"), lỗ hổng mới được phát hiện OpenSSL đang làm xôn xao cộng đồng mạng, thanh toán trực tuyến thời gian vừa qua. Đây là một lỗi rất nghiêm trọng, nó có khả năng cho phép tin tặc đột nhập máy chủ và lấy cắp thông tin "khóa bí mật" (private key) cũng như mật khẩu người dùng. Theo BlackBerry công bố, các máy chủ và dịch vụ của BlackBerry thì có máy chủ

    BBM cho

    Android và

    iOS,

    Secure Work Space cho Android và iOS là có thể bị ảnh hưởng bởi lỗ hổng bảo mật này của OpenSSL. Còn các dịch vụ khác không bị ảnh hưởng gì.

    Scott Totzke, phó chủ tịch của BlackBerry cho biết công ty đang tiến hành vá lỗi cho Secure Work Space và BBM cho Android và iOS. Ngoài ra ông cho biết thêm:



    Mức độ rủi ro ở đây là rất nhỏ, vì công nghệ bảo mật của BlackBerry sẽ gây khó khăn rất lớn cho một hacker có thể thành công trong việc đạt được dữ liệu thông qua một cuộc tấn công.

    Đó là họ (hacker) phải thực hiện rất nhiều thao tác tấn công rất phức tạp trong một khoảng thời gian rất nhỏ.
    BlackBerry nổi tiếng là một công ty chuyên cung cấp các thiết bị và hạ tầng dịch vụ rất bảo mât, và họ áp dụng rất nhiều công nghệ để bảo vệ dịch vụ và khách hàng của mình chứ không phải chỉ phụ thuộc vào OpenSSL. Và chắc chắn những thành phần liên quan đến OpenSSL sẽ được khắc phục trong thời gian sớm nhất.
    Theo: CB

    View more random threads:


  2. #2
    Ngày tham gia
    Jan 2015
    Bài viết
    1
    Trên Android và iOS chắc là dùng OpenSSL nên máy chủ của nó BlackBerry cũng dùng OpenSSL cho tương thích. Còn các dịch vụ trên BBOS và BB10 thì chắc dùng công nghệ mã hóa bảo mật độc quyền của BB rồi nên không bị ảnh hưởng bởi lỗi Heartbleed này

  3. #3
    Ngày tham gia
    Feb 2015
    Bài viết
    1
    Lâu nay mình vẫn thanh toán trực tuyến trên browser của PB và Z10. Chưa thấy dấu hiệu bất thường. Chắc là perfectly safe rồi

  4. #4
    Trích dẫn Gửi bởi countrycowboy
    Lâu nay mình vẫn thanh toán trực tuyến trên browser của PB và Z10. Chưa thấy dấu hiệu bất thường. Chắc là perfectly safe rồi
    Cái lỗi Heartbleed này là nó bị trên Server thôi, thiết bị đầu cuối không liên quan đâu.

    Và thông thường các giao dịch trực tuyến (hoặc các kết nối cần bảo mật thông tin người dùng) thì tất cả các thông tin truyền trên mạng đều được mã hóa. Vì vậy mà họ mới dùng OpenSSL để mã hóa chúng, và thuật toán mã hóa ở đây là dùng cặp khóa (cặp khóa gồm 1 khóa private và 1 khóa public), dữ liệu từ thiết bị đầu cuối gửi đến máy chủ sẽ được mã hóa bằng khóa công khai (public key), và máy chủ sẽ dùng khóa bí mật (private key) của mình để giải mã. Vì vậy, khi private key của máy chủ bị đánh cắp thì đồng nghĩa với việc các thông tin mã hóa trên đường truyền từ máy đầu cuối tới máy chủ trở lên rõ ràng trong mắt của tin tặc khi hắn đã có khóa private trong tay

  5. #5
    hôm vừa rồi mình dùng gmail add vào z10 để lấy danh bạ cho máy mới autoload. thế là google báo có đăng nhập tại Indonesia và yêu cầu đổi pass báo về mail và điện thoại.

  6. #6
    Ngày tham gia
    Jan 2015
    Bài viết
    0
    Tạm thời hạn chế GD chuyển khoản ở ngân hàng cho an toàn

  7. #7
    Guest
    Klq cơ mà hnay bên windowsphone được update e thấy sốt ruột quá các bác à

  8. #8
    Guest
    Trích dẫn Gửi bởi juliusmozartius
    Klq cơ mà hnay bên windowsphone được update e thấy sốt ruột quá các bác à
    Họ lâu lâu mới có update, BB10 update suốt mà. Chờ 10.2.2 thôi

  9. #9
    Ngày tham gia
    Jan 2015
    Bài viết
    0
    Có thế này mới thấy giá trị của BlackBerry.

  10. #10
    Ngày tham gia
    Jan 2015
    Bài viết
    0
    Trích dẫn Gửi bởi thuoclao0908
    Tạm thời hạn chế GD chuyển khoản ở ngân hàng cho an toàn
    Mình toàn dùng tiền mặt, nhưng có lỗ hổng là "Chiếc ví rách"

Các Chủ đề tương tự

  1. BlackBerry và Google tổ chức hội thảo trực tuyến về BES12 và Android for Work
    Bởi tieungaovanhoa trong diễn đàn Tin tức BlackBerry
    Trả lời: 0
    Bài viết cuối: 13-10-2015, 10:13 AM
  2. Trả lời: 4
    Bài viết cuối: 09-08-2014, 09:27 AM
  3. BlackBerry tổ chức hội thảo về BES10 Secure Work Space vào ngày 30/07
    Bởi phimhay100 trong diễn đàn Tin tức BlackBerry
    Trả lời: 2
    Bài viết cuối: 25-07-2014, 08:12 AM
  4. Tìm hiểu qua về Secure Work Space cho iOS và Android của BlackBerry
    Bởi nhtai003 trong diễn đàn Tin tức BlackBerry
    Trả lời: 2
    Bài viết cuối: 28-06-2013, 03:35 PM
  5. BlackBerry phát hành Secure Work Space trên BES10 cho iOS và Android
    Bởi trong diễn đàn Tin tức BlackBerry
    Trả lời: 8
    Bài viết cuối: 27-06-2013, 10:56 AM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •