-
14-04-2014, 04:12 PM #1
Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 0
HeartBleed ("trái tim rỉ máu"), lỗ hổng mới được phát hiện OpenSSL đang làm xôn xao cộng đồng mạng, thanh toán trực tuyến thời gian vừa qua. Đây là một lỗi rất nghiêm trọng, nó có khả năng cho phép tin tặc đột nhập máy chủ và lấy cắp thông tin "khóa bí mật" (private key) cũng như mật khẩu người dùng. Theo BlackBerry công bố, các máy chủ và dịch vụ của BlackBerry thì có máy chủ
BBM cho
Android và
iOS,
Secure Work Space cho Android và iOS là có thể bị ảnh hưởng bởi lỗ hổng bảo mật này của OpenSSL. Còn các dịch vụ khác không bị ảnh hưởng gì.
Scott Totzke, phó chủ tịch của BlackBerry cho biết công ty đang tiến hành vá lỗi cho Secure Work Space và BBM cho Android và iOS. Ngoài ra ông cho biết thêm:
Mức độ rủi ro ở đây là rất nhỏ, vì công nghệ bảo mật của BlackBerry sẽ gây khó khăn rất lớn cho một hacker có thể thành công trong việc đạt được dữ liệu thông qua một cuộc tấn công.
Đó là họ (hacker) phải thực hiện rất nhiều thao tác tấn công rất phức tạp trong một khoảng thời gian rất nhỏ.
Theo: CBView more random threads:
- [Video] Cảm nhận trên tay bàn phím cảm ứng và Native Messages App của Blackberry 10.
- BlackBerry được Visa cấp Chứng nhận thanh toán di động qua NFC!
- Viber khẳng định tính năng Voice sẽ ra mắt đúng thời gian trong Tháng 4 cho BlackBerry
- RIM thông báo BlackBerry chạy HĐH OS 7.1 sẽ được hỗ trợ uPNP và BlackBerry 10 sẽ đạt chứng nhận DLNA
- Thêm thông tin chi tiết về cấu hình Camera của BlackBerry Z10
- Doanh số bán BlackBerry Z10 đang bùng nổ tại GITEX SHOPPER 2013
- Cùng xem qua các tính năng Media Player, Home Screen và Clock Slide trên BB10.
- Bellshare tặng free BerryPopup cho khách hàng mua BeBuzz 5
- BlackBerry đang có kế hoạch cho ra mắt từ 3 đến 4 thiết bị BB10 nữa
- Alec Saunders làm rõ về việc Sideload ứng dụng và vấn đề vi phạm bản quyền
-
14-04-2014, 04:45 PM #2
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 1
Trên Android và iOS chắc là dùng OpenSSL nên máy chủ của nó BlackBerry cũng dùng OpenSSL cho tương thích. Còn các dịch vụ trên BBOS và BB10 thì chắc dùng công nghệ mã hóa bảo mật độc quyền của BB rồi nên không bị ảnh hưởng bởi lỗi Heartbleed này
-
14-04-2014, 04:55 PM #3
Junior Member
- Ngày tham gia
- Feb 2015
- Bài viết
- 1
Lâu nay mình vẫn thanh toán trực tuyến trên browser của PB và Z10. Chưa thấy dấu hiệu bất thường. Chắc là perfectly safe rồi
-
14-04-2014, 05:05 PM #4
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Gửi bởi countrycowboy
Và thông thường các giao dịch trực tuyến (hoặc các kết nối cần bảo mật thông tin người dùng) thì tất cả các thông tin truyền trên mạng đều được mã hóa. Vì vậy mà họ mới dùng OpenSSL để mã hóa chúng, và thuật toán mã hóa ở đây là dùng cặp khóa (cặp khóa gồm 1 khóa private và 1 khóa public), dữ liệu từ thiết bị đầu cuối gửi đến máy chủ sẽ được mã hóa bằng khóa công khai (public key), và máy chủ sẽ dùng khóa bí mật (private key) của mình để giải mã. Vì vậy, khi private key của máy chủ bị đánh cắp thì đồng nghĩa với việc các thông tin mã hóa trên đường truyền từ máy đầu cuối tới máy chủ trở lên rõ ràng trong mắt của tin tặc khi hắn đã có khóa private trong tay
-
14-04-2014, 06:44 PM #5
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
hôm vừa rồi mình dùng gmail add vào z10 để lấy danh bạ cho máy mới autoload. thế là google báo có đăng nhập tại Indonesia và yêu cầu đổi pass báo về mail và điện thoại.
-
14-04-2014, 08:39 PM #6
Junior Member
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Tạm thời hạn chế GD chuyển khoản ở ngân hàng cho an toàn
-
14-04-2014, 09:14 PM #7Guest
Klq cơ mà hnay bên windowsphone được update e thấy sốt ruột quá các bác à
-
14-04-2014, 09:24 PM #8Guest
Gửi bởi juliusmozartius
-
15-04-2014, 11:09 PM #9
Banned
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Có thế này mới thấy giá trị của BlackBerry.
-
16-04-2014, 12:24 AM #10
Banned
- Ngày tham gia
- Jan 2015
- Bài viết
- 0
Gửi bởi thuoclao0908
nhưng có lỗ hổng là "Chiếc ví rách"
Các Chủ đề tương tự
-
BlackBerry và Google tổ chức hội thảo trực tuyến về BES12 và Android for Work
Bởi tieungaovanhoa trong diễn đàn Tin tức BlackBerryTrả lời: 0Bài viết cuối: 13-10-2015, 10:13 AM -
Secure Work Space của BES 10 đã được phê duyệt để sử dụng trong Bộ Quốc phòng Mỹ
Bởi iiilllteolll trong diễn đàn Tin tức BlackBerryTrả lời: 4Bài viết cuối: 09-08-2014, 09:27 AM -
BlackBerry tổ chức hội thảo về BES10 Secure Work Space vào ngày 30/07
Bởi phimhay100 trong diễn đàn Tin tức BlackBerryTrả lời: 2Bài viết cuối: 25-07-2014, 08:12 AM -
Tìm hiểu qua về Secure Work Space cho iOS và Android của BlackBerry
Bởi nhtai003 trong diễn đàn Tin tức BlackBerryTrả lời: 2Bài viết cuối: 28-06-2013, 03:35 PM -
BlackBerry phát hành Secure Work Space trên BES10 cho iOS và Android
Bởi trong diễn đàn Tin tức BlackBerryTrả lời: 8Bài viết cuối: 27-06-2013, 10:56 AM
Vòng đeo dương vật nên được sử dụng khi nam giới gặp phải một số vấn đề sinh lý nhất định, chẳng hạn như: Rối loạn cương dương: Khi nam giới không thể duy trì sự cương cứng đủ lâu để quan hệ tình...
Các anh nên dùng vòng đeo dương...