Hàng Triệu Trang Web Đang Đối Mặt Với Những Cảnh Báo 'Không An Toàn'

04 Tháng Ba 20205:10 SA(Xem: 15826)
Hàng Triệu Trang Web Đang Đối Mặt Với Những Cảnh Báo 'Không An Toàn'
Hàng Triệu Trang Web Đang Đối Mặt Với Những Cảnh Báo 'Không An Toàn'

Một số trang web nổi tiếng có thể sẽ phải ngừng hoạt động sau khi phát hiện một lỗi trong các chứng chỉ kỹ thuật số được sử dụng để bảo mật.

Tổ chức cấp chứng chỉ tiết lộ rằng có khoảng ba triệu trang web bị ảnh hưởng. Khách truy cập vào các trang web bị ảnh hưởng sẽ được “chào đón” với một cảnh báo cảnh báo họ rằng trang web không an toàn. Vấn đề có thể dẫn đến "mất lòng tin" của khách truy cập.

Nhóm nghiên cứu bảo mật Internet (ISRG) là tổ chức phi lợi nhuận đứng sau dự án, Let Encrypt, và đã phát hành hàng tỷ chứng chỉ kỹ thuật số. Dự án được ủng hộ bởi nhiều tên tuổi lớn, bao gồm Cisco, Facebook và Google, và được ghi nhận là một trong những động lực thúc đẩy các doanh nghiệp bảo vệ trang web của họ.

Trong một email thông báo cho khách hàng, tổ chức cho biết: "Gần đây chúng tôi đã phát hiện ra một lỗi trong mã ủy quyền chứng chỉ Let Encrypt. Thật không may, điều này có nghĩa là chúng tôi cần thu hồi các chứng chỉ kỹ thuật số bị ảnh hưởng, bao gồm một hoặc nhiều chứng chỉ của quý vị. Để tránh gián đoạn, quý vị sẽ cần gia hạn và thay thế (các) chứng chỉ kỹ thuật số bị ảnh hưởng của mình trước Thứ Tư, ngày 04/03/2020. Chúng tôi chân thành xin lỗi về vấn đề”.

'Không thể chấp nhận'

Chứng chỉ kỹ thuật số (Digital certificates) về cơ bản là những đoạn mã nhỏ được tạo ra để đảm bảo rằng giao tiếp giữa các thiết bị hoặc trang web được gửi theo cách được mã hóa và do đó được bảo mật. Chúng đóng một vai trò thiết yếu trong việc giữ cho cơ sở hạ tầng công nghệ thông tin (IT) hoạt động an toàn và được cấp bởi các cơ quan chứng nhận, xác minh điện tử rằng các chứng chỉ là chính hãng. Khi được cấp, các chứng chỉ đưa ra ngày hết hạn trong khoảng từ vài tháng đến vài năm. Khách truy cập vào các trang web không gia hạn chứng chỉ của họ trước ngày hết hạn sẽ thấy các cảnh báo bảo mật cho họ biết rằng trang web không an toàn.

Trên một diễn đàn cộng đồng, một người quản lý trang web, có trụ sở tại New Zealand, phàn nàn rằng anh ta chỉ nhận được thông báo cần cập nhật trong "75 phút", và cho rằng điều đó là "không thể chấp nhận được". Alan Woodward, giáo sư khoa học máy tính tại Đại học Surrey, nói với BBC: "Let Encrypt là một phần quan trọng trong cơ sở hạ tầng bảo mật của web. Không ai biết họ sẽ giải quyết như thế nào. Các doanh nghiệp sẽ phải xin chứng chỉ mới và có thể bị gián đoạn dịch vụ, dẫn đến mất niềm tin. Người dùng sẽ gặp phải các trang web báo rằng họ gặp vấn đề về bảo mật”


52Vote
40Vote
32Vote
23Vote
11Vote
2.98
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
31 Tháng Bảy 2019
Thực Tế Ảo (Virtual Reality - VR) và Thực Tế Tăng Cường (Augmented Reality - AR) là hai khái niệm được nhắc rất nhiều trong khoảng hai năm qua. Nhờ sự phát triển của năng lực xử lý, công nghệ hình ảnh và khả năng sản xuất, người ta đã có thể làm ra những sản phẩm VR và AR tốt hơn bao giờ hết. VR có Oculus Rift là phần cứng điển hình, AR có trò Pokemon Go kết hợp giữa đời thực với thông tin ảo một cách nhuần nhuyễn. Trong bài bên dưới sẽ giúp quý vị tìm hiểu kĩ hơn về AR và VR, chúng khác nhau ra sao và người ta đang dùng chúng cho những tình huống nào trong đời sống.
31 Tháng Bảy 2019
Khoảng cuối tháng 07/2019, các nhà nghiên cứu tại đại học Harvard và McGill đã tạo ra một dạng băng gạc sử dụng liệu pháp cơ học vừa có khả năng đóng các vết thương hở, ngăn nhiễm trùng vừa giúp lành vết thương nhanh gấp 10 lần so với cách băng bó hiện nay.
31 Tháng Bảy 2019
Khoảng cuối tháng 07/2019, chính phủ Nhật Bản chính thức cấp phép cho một thí nghiệm tạo ra phôi lai giữa người và động vật, cụ thể là những con chuột. Trong khi nhiều quốc gia hạn chế, ngừng cấp tài trợ hoặc hoàn toàn cấm loại hình nghiên cứu gây tranh cãi, động thái của Nhật Bản được ví như việc mở ra chiếc hộp Pandora cho các nhà khoa học.
31 Tháng Bảy 2019
Khoảng cuối tháng 07/2019, các nhà nghiên cứu bảo mật của Google đã phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, một trong số đó vẫn chưa được nhà sản xuất iPhone vá thành công. Được biết, các lỗ hổng được phát hiện bởi hai nhà nghiên cứu trong Project Zero của Google là Natalie Silvanovich và Samuel Grob, và 5 trong số đó đã được vá trong bản cập nhật iOS 12.4 hồi tuần trước, vốn chứa nhiều bản vá bảo mật.
31 Tháng Bảy 2019
Đối với một số người, tinh vân IC 1795 trông giống như phần đầu của một con cá. Dù vậy, Đầu Cá thực sự có khí gas phát sáng và những đám mây bụi che khuất trong IC 1795, một khu vực hình thành sao trong chòm sao Cassiopeia phía bắc.
31 Tháng Bảy 2019
Hồi năm 2018, Facebook ra mắt các game trên ứng dụng Messenger, người dùng có thể vào ứng dụng và chơi các game trên đó, nhưng sau gần 2 năm có mặt trên nền tảng, Facebook quyết định sẽ xóa chúng khỏi ứng dụng Messenger và di chuyển chúng qua ứng dụng Facebook của hãng.