Hybrid View
-
04-03-2015, 03:32 PM #1GuestCác nhà nghiên cứu vừa mới cảnh báo về

lỗ hổng
bảo mật liên quan đến dịch vụ
HTTPS, lỗ hổng này có thể bị khai thác trên hầu hết các thiết bị chạy HĐH
Android,
iOS và Mac OSX. Lỗ hổng được gọi tên là "
FREAK" này tấn công vào giao thức mã hóa HTTPS, một giao thức vốn được coi là rất an toàn khi chia sẻ các thông tin nhạy cảm trên Internet như thông tin đăng nhập, các giao dịch thanh toán ...
Theo báo cáo của Ars Technica:
Đây là một dạng tấn công kiểu Man-in-the-middle, tin tặc sẽ ở giữa để chặn và lấy các gói tin trao đổi giữa thiết bị với máy chủ web, sau đó giải mã chúng để thu được các thông tin nhạy cảm do các trang web đó sử dụng các thuật toán mã hóa yếu và đã lỗi thời.Việc khai thác lỗ hổng mất khoảng bảy giờ để thực hiện và chi phí ít nhất là $100 cho mỗi trang web. Nó được gọi là tấn công FREAK (viết tắt từ "Factoring attack on RSA-EXPORT Keys") có thể thực hiện khi một người dùng cuối với một thiết bị "chứa lỗ hổng" (hiện đang được biết đến bao gồm điện thoại thông minh Android, iPhone và máy tính Mac chạy OS X của Apple) kết nối tới một trang web được bảo vệ bằng giao thức HTTPS "dễ bị tổn thương". Các trang web dễ bị tổn thương là những trang web cấu hình để sử dụng một thuật toán mã hóa yếu mà nhiều người đã coi các thuật toán đó là "về hưu từ lâu". Các thiết bị sử dụng Windows và Linux được biết là không bị ảnh hưởng.
Apple cho biết họ có kế hoạch để phát hành các bản vá lỗi cho iOS và OS X vào tuần tới. Google nói rằng một bản vá cho Android đã được gửi cho các đối tác.
Ars Technica cũng nhận được từ hai nguồn tin giấu tên cho rằng ngay cả
BlackBerry OS 10.3.1.2267 cũng bị cáo buộc là bị ảnh hưởng bởi lỗ hổng bảo mật này. Khi truy cập vào các trang web thử nghiệm https://freakattack.com nó cũng cho thấy trình duyệt BlackBerry 10 là bị ảnh hưởng.
BlackBerry đã có phản hồi về thông tin này:
Ai quan tâm đến lỗ hổng này có thể tham khảo bài viết của Matthew Green - chuyên gia bảo mật của Johns Hopkins UniversityBlackBerry đang điều tra toàn diện về lỗ hổng "FREAK" và chúng tôi sẽ có hành động cần thiết để đảm bảo khách hàng của chúng tôi đều được bảo vệ.
- Attack of the week: FREAK (or 'factoring the NSA for fun and profit'

Theo: N4BBView more random threads:
- Blackberry Jam World Tour đã chính thức khởi động!
- Dự án chung cư Handiresco Lê Văn Lương
- Chung cư Phoenix Cao Bằng rộn ràng đón tết
- RIM giới thiệu dịch vụ thanh toán mới trên App World.
- Từ chối cung cấp mật khẩu mở khóa BlackBerry, một người Canada bị phạt $25.000 và một năm tù giam
- BlackBerry giành được quyền hoạt động trên mạng của Bộ Quốc phòng Mỹ
- Công nghệ QNX được trang bị cho hệ thống thu phí tự động của MSI Global
- [Video] Sự khác biệt giữa Light và Dark Theme trên BlackBerry 10
- [Khuyến mại] Nguyễn Kim giảm giá từ 1-2,2 triệu đồng cho mỗi chiếc BlackBerry chính hãng
- BlackBerry Passport với phiên bản mạ vàng 24K
- Attack of the week: FREAK (or 'factoring the NSA for fun and profit'
Các Chủ đề tương tự
-
BlackBerry đã khắc phục lỗ hổng bảo mật FREAK trong bản cập nhật OS 10.3.1.2558
Bởi VIPEADVR3009 trong diễn đàn Tin tức BlackBerryTrả lời: 38Bài viết cuối: 14-03-2015, 05:04 PM -
BlackBerry thông báo về vấn đề an ninh cho lỗ hổng bảo mật Freak trong việc mã hóa trang Web
Bởi dienthoaico154 trong diễn đàn Tin tức BlackBerryTrả lời: 0Bài viết cuối: 13-03-2015, 05:48 PM -
Trình duyệt của BB10 vẫn là trình duyệt hỗ trợ HTML5 tốt nhất trên Mobile
Bởi truongngoan123 trong diễn đàn Tổng quan về BlackBerry 10Trả lời: 38Bài viết cuối: 18-12-2013, 12:41 AM -
Tema Polygon Tech ByBB-Freak - 9300 OS 6
Bởi nhungtthn123 trong diễn đàn Theme - Hình nềnTrả lời: 2Bài viết cuối: 29-01-2013, 09:31 PM -
Trình duyệt trên BlackBerry 10 dẫn đầu danh sách các Trình duyệt hỗ trợ HTML5
Bởi huhoho2520 trong diễn đàn Tin tức BlackBerryTrả lời: 8Bài viết cuối: 11-01-2013, 04:54 AM




Trả lời kèm Trích dẫn
Tôi từng nghĩ, bản lĩnh đàn ông là phải mạnh mẽ, phải kiểm soát được mọi thứ – kể cả khoái cảm của chính mình. Cho đến một đêm, khi thế giới bên ngoài chìm vào yên ắng, tôi mở chiếc hộp nhỏ – món...
Đồ chơi tình yêu cho nam – kích...