Lỗ hổng bảo mật Freak có thể khiến cả người dùng Apple và Android rơi vào nguy hiểm

13:20 05/03/2015
Các chuyên gia công nghệ thông tin của một số trường đại học như Johns Hopkins, Michigan và Princeton vừa tuyên bố về một lỗ hổng lớn trong bảo mật mạng có tên Freak có thể khiến hàng triệu người dùng có nguy cơ bị tin tặc tấn công trong khi lướt web bằng điện thoại di động dù là với nền tảng IOS hay Google.

Các nhà nghiên cứu này cũng cho rằng vấn đề là do một chính sách cũ của Mỹ yêu cầu các công ty phần mềm Mỹ áp dụng chuẩn an ninh yếu hơn cho các chương trình mã hóa bán ở thị trường nước ngoài.

Vì yêu cầu này mà nhiều trang web và một số trình duyệt web tiếp tục chấp nhận các phần mềm có chuẩn an ninh yếu hơn hoặc theo cách nào đó bị dẫn dụ sử dụng chúng.

Hiện có chừng 1/3 tổng số websites trên thế giới là có nguy cơ cao với lỗi này, kể cả các trang web lớn được điều hành bởi American Express, Groupon, Kohl's, Marriott hay thậm chí một số cơ quan chính phủ.

Cả iOS và Android đều có nguy cơ với lỗ hổng bảo mật Freak (GSMArena).

Tuy chưa có bằng chứng cho thấy tin tặc đã khai thác lỗ hổng Freak nhưng các công ty liên quan hiện đang cố gắng vá lỗi.

Cả Apple và Google đã ra tuyên bố hôm 4/3/2015 về việc vá lỗi Freak, trong đó, Apple dự kiến bản update của các thiết bị iOS sẽ được đưa ra trong tuần tiếp theo còn Google thì đã cung cấp bản cập nhật đến các nhà sản xuất và cung cấp dịch vụ di động.

Tương tự như vậy, nhiều trang web cũng đang có các hành động để sửa chữa lỗi này, tăng cường an ninh.

Hơn tất cả là ý kiến của các chuyên gia về việc trong dài hạn, Mỹ cần điều chỉnh chính sách quy định về mức bảo mật cho các chương trình mã hóa thương mại. Đây cũng chính là một nỗ lực để chống lại các tội phạm an ninh mạng mà theo một nghĩa nào đó là để bảo vệ an ninh quốc gia của Mỹ.

Gia Bảo (theo CBC)

Các đối tượng đã làm giả bằng cấp để nộp hồ sơ làm cộng tác viên, phóng viên của một số báo, tạp chí. Sau đó, với danh nghĩa phóng viên, cộng tác viên, các đối tượng này đã đến cơ quan, doanh nghiệp, tổ chức, hộ kinh doanh thu thập thông tin liên quan đến hoạt động điều hành, kinh doanh, sản xuất của các cơ sở rồi cưỡng đoạt tài sản.

Trung Quốc ngày 3/5 đã phóng một tàu vũ trụ không người lái thực hiện sứ mệnh kéo dài gần hai tháng nhằm lấy đá và đất từ phía xa của Mặt Trăng, trở thành quốc gia đầu tiên thực hiện nỗ lực đầy tham vọng này.

Trung tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an đã nhấn mạnh như vậy tại buổi làm việc ngày 3/5 với Công an tỉnh Điện Biên và các đơn vị chức năng của Bộ Công an để đánh giá, rút kinh nghiệm chương trình sơ duyệt khối diễu binh, diễu hành của lực lượng CAND tại Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

Sáng 3/5, Cơ quan CSĐT Công an TP Rạch Giá (Kiên Giang) cho biết, đã tống đạt quyết định khởi tố vụ án, khởi tố bị can, thực hiện lệnh bắt tạm giam đối với Danh Út Hiểu (SN 1985, ngụ phường Vĩnh Thanh, TP Rạch Giá) và Đặng Hoàng Lâm (SN 1987, ngụ phường Vĩnh Quang, TP Rạch Giá) cùng về tội “Cưỡng đoạt tài sản”.

Trong vụ án “Chuyến bay giải cứu”, Hằng đã đưa hối lộ hơn 1,1 tỷ đồng và chi hơn 12 tỷ đồng để nhờ người xin cấp phép “Chuyến bay giải cứu” và bị tuyên phạt 20 tháng tù về tội "Đưa hối lộ". Trong vụ án mới đây, Hằng đã lạm dụng tín nhiệm để chiếm đoạt tài sản là 4 xe ô tô trị giá hơn 1,8 tỷ đồng.

Tổng công ty Cảng hàng không Việt Nam (ACV) cho biết, dự kiến sẽ đồng loạt triển khai thu phí không dừng từ ngày 5/5 tại 5 sân bay lớn gồm Nội Bài, Cát Bi, Phú Bài, Đà Nẵng và Tân Sơn Nhất.

Ngày 3/5, Cơ quan CSĐT Công an huyện Đại Lộc (Quảng Nam) cho biết, vừa khởi tố vụ án, khởi tố bị can, bắt tạm giam Nguyễn Văn Phú (SN 1996, trú xã Điện Hồng, thị xã Điện Bàn) để tiếp tục điều tra về hành vi chống người thi hành công vụ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文