Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu Facebook, Paypal Và Các Trang Web Khác

14 Tháng Mười Hai 20171:30 SA(Xem: 7567)
Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu Facebook, Paypal Và Các Trang Web Khác
Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu  Facebook, Paypal Và Các Trang Web Khác

Khoảng giữa tháng 12/2017, một lỗ hổng trong giao thức bảo mật TLS 19 năm tuổi đã được tìm thấy bởi ít nhất 8 nhà phát triển công nghệ và dự án mã nguồn mở, cho phép hacker giải mã dữ liệu được mã hóa trong đường truyền.

 

Được biết, lỗ hổng được xác định bởi các chuyên gia bảo mật Hanno Böck, Juraj Somorovsky , Craig Young, nằm trong mã hóa RSA PKCS #1 v1.5 ảnh hưởng đến các máy chủ của 27 trong số 100 trang web hàng đầu bao gồm Facebook, Paypal.

 

Lỗ hổng bắt đầu từ năm 1988, khi Daniel Bleichenbacher – nhà mật mã Thụy Sĩ hiện đang làm việc cho Google – đã xác định được vấn đề trong việc triển khai RSA PKCS # 1 v1.5. Sự thiếu sót có thể bị khai thác bởi những kẻ tấn công để đưa ra những câu hỏi lặp đi lặp lại tới máy chủ có lỗ hổng nhằm giải mã thông tin liên lạc được mã hóa. Vấn đề không chỉ giới hạn trong TLS. Các nhà nghiên cứu cho biết các vấn đề tương tự tồn tại trong mã hóa XML, giao diện PKCS # 11, mã hóa và ký Javascript object, Cryptographic Message Syntax.

 

Để phù hợp với xu hướng hiện hành trong việc đặt tên các lỗ hổng đáng chú ý, các chuyên gia đã đặt tên cho lỗ hổng là ROBOT, viết tắt của Return Of Bleichenbacher’s Oracle Threat. “Oracle” không phải để miêu tả cơ sở dữ liệu, mà là thuật ngữ được sử dụng để miêu tả các máy chủ dễ bị tổn thương hoạt động như “nhà tiên tri” cung cấp câu trả lời cho các truy vấn.

 

Theo bằng chứng công bố,các chuyên gia bảo mật đã thực hiện ký một thông điệp với khóa bí mật chứng chỉ HTTPS của facebook.com. Facebook cho biết đã vá các máy chủ chứa lỗ hổng cùng với những bản vá lỗi tùy chỉnh của công ty. Ngoài Facebook, cũng có nhiều công ty khác có chứa lỗ hổng, trong số đó đã có một số cung cấp bản vá, thông tin chi tiết về những website chứa lỗ hổng tại địa chỉ: https://robotattack.org/

 

Bên cạnh đó, các chuyên gia bảo mật cũng cung cấp công cụ giúp người dùng kiểm tra xem máy chủ của hệ thống có chứa lỗ hổng hay không tại địa chỉ: https://github.com/robotattackorg/robot-detect

55Vote
41Vote
30Vote
26Vote
11Vote
3.213
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
02 Tháng Hai 2018
Khoảng cuối tháng 01/2018, OnePlus tiếp tục bị buộc tội gửi thông tin, dữ liệu của người dùng đến sever lạ thông qua ứng dụng Clipboard. Vụ việc bị chính người đã từng vạch trần hãng về hành vi tương tự nhiều tháng trước phát hiện ra.
01 Tháng Hai 2018
Khoảng cuối tháng 01/2018, Microsoft đã công bố kết quả kinh doanh Q2/2018 với doanh thu đạt 28.9 tỷ USD, và lợi nhuận hoạt động lên tới 8.7 tỷ USD. Giải pháp dựa trên nền tảng điện toán đám mây Office 365 đóng góp rất nhiều vào thành công của hãng.
30 Tháng Giêng 2018
Tại sự kiện BUILD 2017, Microsoft đã tuyên bố đang hợp tác với Apple để đưa iTunes lên Microsoft Store vào cuối năm 2017. Tuy nhiên, kế hoạch đã bị trì hoãn và Apple cho biết cần thêm thời gian.
24 Tháng Giêng 2018
Khoảng cuối tháng 01/2018, hệ thống kết nối mạng PlayStation Network của Sony đang gặp sự cố nghiêm trọng, gây ra lỗi kết nối cho gần như toàn bộ những chiếc console PlayStation 3 và PlayStation 4. Sony đã xác nhận sự cố và vẫn đang tìm cách khắc phục.
24 Tháng Giêng 2018
Intel dường như liên tục gặp vấn đề với việc phát hành các bản vá lỗi. Trong suốt một tuần khoảng giữa tháng 01/2018, nhiều người dùng đã báo cáo rằng máy tính của họ liên tục khởi động lại sau khi cài đặt bản vá lỗi Spectre và Meltdown của Intel.
19 Tháng Giêng 2018
Khoảng giữa tháng 01/2018, Google tuyên bố sẽ mở rộng các dịch vụ Cloud của hãng ra 5 khu vực mới, và xây dựng mới 3 tuyến cáp biển để phục vụ nhu cầu lưu lượng đang tăng cao.
18 Tháng Giêng 2018
Khoảng giữa tháng 01/2018, Samsung đã chính thức công bố các thông tin chi tiết của Exynos 7872. Đây sẽ là một sản phẩm trong dòng Exynos 5, hướng đến phân khúc tầm trung nhưng lại sở hữu một số tính năng cao cấp.
17 Tháng Giêng 2018
Khoảng giữa tháng 01/2018, các nhà nghiên cứu đã tìm ra Skygofree, một nền tảng gián điệp trên Android mới, bao gồm cả ứng dụng ghi âm dựa trên vị trí và các tính năng khác mà chưa từng được thấy.
16 Tháng Giêng 2018
Trong khoảng cuối tháng 12/2017, Microsoft và Qualcomm đã tuyên bố rằng Windows 10 chạy trên nền tảng ARM sẽ có thời lượng pin không thể tin nổi.
11 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, một báo cáo lỗi được gửi trên Open Radar đã tiết lộ một lỗ hổng bảo mật trong phiên bản hiện hành của macOS High Sierra, cho phép mở menu App Store trong System Preferences bằng bất kỳ mật mã nào.