Hàng Triệu Trang Web Đang Đối Mặt Với Những Cảnh Báo 'Không An Toàn'

04 Tháng Ba 20205:10 SA(Xem: 15811)
Hàng Triệu Trang Web Đang Đối Mặt Với Những Cảnh Báo 'Không An Toàn'
Hàng Triệu Trang Web Đang Đối Mặt Với Những Cảnh Báo 'Không An Toàn'

Một số trang web nổi tiếng có thể sẽ phải ngừng hoạt động sau khi phát hiện một lỗi trong các chứng chỉ kỹ thuật số được sử dụng để bảo mật.

Tổ chức cấp chứng chỉ tiết lộ rằng có khoảng ba triệu trang web bị ảnh hưởng. Khách truy cập vào các trang web bị ảnh hưởng sẽ được “chào đón” với một cảnh báo cảnh báo họ rằng trang web không an toàn. Vấn đề có thể dẫn đến "mất lòng tin" của khách truy cập.

Nhóm nghiên cứu bảo mật Internet (ISRG) là tổ chức phi lợi nhuận đứng sau dự án, Let Encrypt, và đã phát hành hàng tỷ chứng chỉ kỹ thuật số. Dự án được ủng hộ bởi nhiều tên tuổi lớn, bao gồm Cisco, Facebook và Google, và được ghi nhận là một trong những động lực thúc đẩy các doanh nghiệp bảo vệ trang web của họ.

Trong một email thông báo cho khách hàng, tổ chức cho biết: "Gần đây chúng tôi đã phát hiện ra một lỗi trong mã ủy quyền chứng chỉ Let Encrypt. Thật không may, điều này có nghĩa là chúng tôi cần thu hồi các chứng chỉ kỹ thuật số bị ảnh hưởng, bao gồm một hoặc nhiều chứng chỉ của quý vị. Để tránh gián đoạn, quý vị sẽ cần gia hạn và thay thế (các) chứng chỉ kỹ thuật số bị ảnh hưởng của mình trước Thứ Tư, ngày 04/03/2020. Chúng tôi chân thành xin lỗi về vấn đề”.

'Không thể chấp nhận'

Chứng chỉ kỹ thuật số (Digital certificates) về cơ bản là những đoạn mã nhỏ được tạo ra để đảm bảo rằng giao tiếp giữa các thiết bị hoặc trang web được gửi theo cách được mã hóa và do đó được bảo mật. Chúng đóng một vai trò thiết yếu trong việc giữ cho cơ sở hạ tầng công nghệ thông tin (IT) hoạt động an toàn và được cấp bởi các cơ quan chứng nhận, xác minh điện tử rằng các chứng chỉ là chính hãng. Khi được cấp, các chứng chỉ đưa ra ngày hết hạn trong khoảng từ vài tháng đến vài năm. Khách truy cập vào các trang web không gia hạn chứng chỉ của họ trước ngày hết hạn sẽ thấy các cảnh báo bảo mật cho họ biết rằng trang web không an toàn.

Trên một diễn đàn cộng đồng, một người quản lý trang web, có trụ sở tại New Zealand, phàn nàn rằng anh ta chỉ nhận được thông báo cần cập nhật trong "75 phút", và cho rằng điều đó là "không thể chấp nhận được". Alan Woodward, giáo sư khoa học máy tính tại Đại học Surrey, nói với BBC: "Let Encrypt là một phần quan trọng trong cơ sở hạ tầng bảo mật của web. Không ai biết họ sẽ giải quyết như thế nào. Các doanh nghiệp sẽ phải xin chứng chỉ mới và có thể bị gián đoạn dịch vụ, dẫn đến mất niềm tin. Người dùng sẽ gặp phải các trang web báo rằng họ gặp vấn đề về bảo mật”


52Vote
40Vote
32Vote
23Vote
11Vote
2.98
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Tám 2019
Điện toán đám mây đang trở thành nền tảng cho quá trình chuyển đổi số, khi nó không chỉ mang lại các tiện ích cho công nghệ điện toán mà còn cả bệnh viện và các hệ thống chăm sóc sức khỏe. Ngay cả các công ty dược phẩm cũng đang sử dụng đám mây để thay đổi cơ bản các phương thức hoạt động kinh doanh của mình.
15 Tháng Tám 2019
Khi một hành tinh chết đi, nó phát ra những thứ tín hiệu riêng biệt. Vì một khối vật chất khổng lồ khi tan rã chắc chắn sẽ phải để lại những dấu vết nhất định. Việc nghiên cứu những tín hiệu ma sẽ vén màn bí mật: Trái Đất sẽ ra đi như thế nào?
15 Tháng Tám 2019
Dù có ánh trăng xen vào vì trong giai đoạn trăng tròn, nhiều nơi trên Trái đất đã có thể chiêm ngưỡng mưa sao băng Perseid năm 2019.
15 Tháng Tám 2019
Từ ngày 01/09/2019, những sản phẩm của Apple sản xuất tại Trung Quốc, từ AirPods, Apple Watch, HomePod đều sẽ bị đánh thuế 10% khi nhập khẩu vào Mỹ, và tổng thống Donald Trump vẫn rất cứng rắn trong lập trường của mình, thậm chí yêu cầu CEO Tim Cook dời dây chuyền sản xuất của Apple về Mỹ để được miễn thuế.
15 Tháng Tám 2019
Hồi giữa tháng 06/2019, Apple đã phát đi thông cáo cho biết một lượng máy MacBook Pro được bán ra từ tháng 09/2015 đến tháng 02/2017 gặp lỗi về pin có thể quá nhiệt, từ đó dẫn đến phát nổ và bốc cháy. Cụ thể, model MacBook Pro có nguy cơ phát nổ là MacBook Pro màn hình 15 inch sản xuất năm 2015. Apple đang tiến hành thu hồi và thay thế pin miễn phí cho những máy bị ảnh hưởng.
14 Tháng Tám 2019
Khoảng giữa tháng 08/2019, Google giới thiệu một tính năng mới có thể cho phép người dùng hội nhập vào một số dịch vụ trên Chrome trong Android bằng cách sử dụng dấu vân tay, thay vì phải gõ mật mã. Bên cạnh đó, tính năng mới cũng cho phép hội nhập bằng các phương pháp dùng để mở khóa điện thoại.