Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu Facebook, Paypal Và Các Trang Web Khác

14 Tháng Mười Hai 20171:30 SA(Xem: 21739)
Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu Facebook, Paypal Và Các Trang Web Khác
Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu  Facebook, Paypal Và Các Trang Web Khác

Khoảng giữa tháng 12/2017, một lỗ hổng trong giao thức bảo mật TLS 19 năm tuổi đã được tìm thấy bởi ít nhất 8 nhà phát triển công nghệ và dự án mã nguồn mở, cho phép hacker giải mã dữ liệu được mã hóa trong đường truyền.

 

Được biết, lỗ hổng được xác định bởi các chuyên gia bảo mật Hanno Böck, Juraj Somorovsky , Craig Young, nằm trong mã hóa RSA PKCS #1 v1.5 ảnh hưởng đến các máy chủ của 27 trong số 100 trang web hàng đầu bao gồm Facebook, Paypal.

 

Lỗ hổng bắt đầu từ năm 1988, khi Daniel Bleichenbacher – nhà mật mã Thụy Sĩ hiện đang làm việc cho Google – đã xác định được vấn đề trong việc triển khai RSA PKCS # 1 v1.5. Sự thiếu sót có thể bị khai thác bởi những kẻ tấn công để đưa ra những câu hỏi lặp đi lặp lại tới máy chủ có lỗ hổng nhằm giải mã thông tin liên lạc được mã hóa. Vấn đề không chỉ giới hạn trong TLS. Các nhà nghiên cứu cho biết các vấn đề tương tự tồn tại trong mã hóa XML, giao diện PKCS # 11, mã hóa và ký Javascript object, Cryptographic Message Syntax.

 

Để phù hợp với xu hướng hiện hành trong việc đặt tên các lỗ hổng đáng chú ý, các chuyên gia đã đặt tên cho lỗ hổng là ROBOT, viết tắt của Return Of Bleichenbacher’s Oracle Threat. “Oracle” không phải để miêu tả cơ sở dữ liệu, mà là thuật ngữ được sử dụng để miêu tả các máy chủ dễ bị tổn thương hoạt động như “nhà tiên tri” cung cấp câu trả lời cho các truy vấn.

 

Theo bằng chứng công bố,các chuyên gia bảo mật đã thực hiện ký một thông điệp với khóa bí mật chứng chỉ HTTPS của facebook.com. Facebook cho biết đã vá các máy chủ chứa lỗ hổng cùng với những bản vá lỗi tùy chỉnh của công ty. Ngoài Facebook, cũng có nhiều công ty khác có chứa lỗ hổng, trong số đó đã có một số cung cấp bản vá, thông tin chi tiết về những website chứa lỗ hổng tại địa chỉ: https://robotattack.org/

 

Bên cạnh đó, các chuyên gia bảo mật cũng cung cấp công cụ giúp người dùng kiểm tra xem máy chủ của hệ thống có chứa lỗ hổng hay không tại địa chỉ: https://github.com/robotattackorg/robot-detect

56Vote
42Vote
30Vote
26Vote
12Vote
3.316
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Mười 2018
Apple vẫn thường đưa ra các khóa học online ở trong iTunes U, giúp người dùng có thể học thêm rất nhiều kiến thức có ích từ các trường đại học lớn trên thế giới hay cả những mẹo theo kiểu DIY.
01 Tháng Mười 2018
Khoảng cuối tháng 09/2018, một lỗ hổng qua mã khóa trên iOS 12 đã được phát hiện, có thể cho phép kẻ tấn công truy cập vào hình ảnh và danh bạ liên lạc trong một chiếc iPhone đã bị khóa.
28 Tháng Chín 2018
Khoảng cuối tháng 09/2018, một số nguồn tin cho biết, có vẻ như Google đang tiến hành thử nghiệm một công cụ cho phép thêm bokeh vào ảnh. Hiệu ứng xóa phông đã xuất hiện khá lâu, nhưng trong 3 năm trở lại, nó trở nên phổ biến hơn cả nhờ tính năng chụp ảnh chân dung Portrait Mode lần đầu xuất hiện trên chiếc iPhone 7 Plus hồi năm 2016.
25 Tháng Chín 2018
Nhiều người dùng Galaxy Note9 đều biết đến tình trạng oái oăm khiến người dùng hay vô tình bấm nhầm nút trợ lý ảo Bixby chuyên dụng ở cạnh máy, phía dưới nút âm lượng.
24 Tháng Chín 2018
Đôi khi người dùng có thể biết rõ ràng các ứng dụng nào đang hút cạn viên pin laptop của mình, nhưng trong phần lớn thời gian, thật khó mà biết chính xác liệu việc Windows đang chạy ngầm khi lập chỉ mục các file hay những chương trình chống virus mới chính là thủ phạm giảm thời lượng pin laptop.
21 Tháng Chín 2018
Khoảng giữa tháng 09/2018, sau khi bị loại khỏi phiên bản thử nghiệm thứ 7 của iOS 12 do gặp phải một số lỗi kỹ thuật, tính năng cuộc gọi nhóm trong ứng dụng FaceTime đã xuất hiện trở lại trên phiên bản iOS 12.1 beta 1 được phát hành vào rạng sáng ngày 20/09/2018.