Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu Facebook, Paypal Và Các Trang Web Khác

14 Tháng Mười Hai 20171:30 SA(Xem: 21665)
Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu Facebook, Paypal Và Các Trang Web Khác
Lỗ Hổng ROBOT Cho Phép Hacker Giải Mã Dữ Liệu  Facebook, Paypal Và Các Trang Web Khác

Khoảng giữa tháng 12/2017, một lỗ hổng trong giao thức bảo mật TLS 19 năm tuổi đã được tìm thấy bởi ít nhất 8 nhà phát triển công nghệ và dự án mã nguồn mở, cho phép hacker giải mã dữ liệu được mã hóa trong đường truyền.

 

Được biết, lỗ hổng được xác định bởi các chuyên gia bảo mật Hanno Böck, Juraj Somorovsky , Craig Young, nằm trong mã hóa RSA PKCS #1 v1.5 ảnh hưởng đến các máy chủ của 27 trong số 100 trang web hàng đầu bao gồm Facebook, Paypal.

 

Lỗ hổng bắt đầu từ năm 1988, khi Daniel Bleichenbacher – nhà mật mã Thụy Sĩ hiện đang làm việc cho Google – đã xác định được vấn đề trong việc triển khai RSA PKCS # 1 v1.5. Sự thiếu sót có thể bị khai thác bởi những kẻ tấn công để đưa ra những câu hỏi lặp đi lặp lại tới máy chủ có lỗ hổng nhằm giải mã thông tin liên lạc được mã hóa. Vấn đề không chỉ giới hạn trong TLS. Các nhà nghiên cứu cho biết các vấn đề tương tự tồn tại trong mã hóa XML, giao diện PKCS # 11, mã hóa và ký Javascript object, Cryptographic Message Syntax.

 

Để phù hợp với xu hướng hiện hành trong việc đặt tên các lỗ hổng đáng chú ý, các chuyên gia đã đặt tên cho lỗ hổng là ROBOT, viết tắt của Return Of Bleichenbacher’s Oracle Threat. “Oracle” không phải để miêu tả cơ sở dữ liệu, mà là thuật ngữ được sử dụng để miêu tả các máy chủ dễ bị tổn thương hoạt động như “nhà tiên tri” cung cấp câu trả lời cho các truy vấn.

 

Theo bằng chứng công bố,các chuyên gia bảo mật đã thực hiện ký một thông điệp với khóa bí mật chứng chỉ HTTPS của facebook.com. Facebook cho biết đã vá các máy chủ chứa lỗ hổng cùng với những bản vá lỗi tùy chỉnh của công ty. Ngoài Facebook, cũng có nhiều công ty khác có chứa lỗ hổng, trong số đó đã có một số cung cấp bản vá, thông tin chi tiết về những website chứa lỗ hổng tại địa chỉ: https://robotattack.org/

 

Bên cạnh đó, các chuyên gia bảo mật cũng cung cấp công cụ giúp người dùng kiểm tra xem máy chủ của hệ thống có chứa lỗ hổng hay không tại địa chỉ: https://github.com/robotattackorg/robot-detect

56Vote
42Vote
30Vote
26Vote
12Vote
3.316
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Apple bổ sung thêm một tính năng mới, dù đơn giản nhưng khá hữu ích, trên App Store, cho phép đặt hàng trước ứng dụng và tự động tải về khi chúng được phát hành chính thức.aPP
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, sau hàng loạt những bổ sung thay đổi cả về giao diện và tính năng trong năm, Facebook tiếp tục đưa vào thử nghiệm tính năng mới có tên là bình luận riêng tư, áp dụng cho một số người dùng nhất định. Với tính năng mới, người dùng hoàn toàn có thể kiểm soát được những người sẽ có quyền đọc và trả lời bình luận của mình ở một bài viết bất kỳ, bằng việc thiết lập chế độ riêng tư trước khi gửi bình luận.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, nhằm cụ thể hóa độ chính xác và chất lượng của màn hình máy tính đóng mác hỗ trợ HDR, tổ chức tiêu chuẩn hình ảnh điện tử VESA đã ra mắt thang đo khả năng hiển thị các nội dung HDR qua các thông số định lượng một cách cụ thể.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Ian Beer - nhà nghiên cứu bảo mật thuộc dự án Zero của Google - đã phát hiện một số lỗ hổng có thể khai thác để jailbreak iOS 11.1.2, và có thể áp dụng được cho tất cả mọi thiết bị di động của Apple.
11 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, chuyên gia bảo mật có tài khoản Twitter là @zwclose đã công bố phát hiện keylogger được cài đặt sẵn trên rất nhiều sản phẩm laptop HP, cho phép kẻ tấn công thu thập dữ liệu từ bàn phím, đặc biệt là khả năng đánh cắp những thông tin, dữ liệu nhạy cảm như mật mã, tài khoản, thẻ tín dụng…
07 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google đã chính thức giới thiệu phiên bản rút gọn Android Oreo (Go Edition) dành riêng cho các thiết bị Android có cấu hình thấp, dung lượng RAM từ 512 MB đến 1 GB.