Search
Thứ 5, 10/04/2014, 08:51 AM

Người dùng nên tạm ngưng giao dịch qua mạng vì lỗi bảo mật

Nhiều website và cổng thanh toán trên thế giới hiện chứa lỗ hổng bảo mật nghiêm trọng. Để tránh rủi ro, các chuyên gia khuyên người dùng tạm ngưng giao dịch trực tuyến.

Ảnh hưởng đến những website ngân hàng và cổng thanh toán sử dụng Open SSL

Trong ngày 7/4, giới bảo mật quốc tế xôn xao với thông tin về lỗi Open SSL Heartbleed. Theo các chuyên gia, đây là một lổ hỗng bảo mật tồn tại trên rất nhiều website giao dịch trực tuyến của các nước, trong đó có Việt Nam, dẫn đến việc tài khoản ngân hàng của người dùng đặt trong trạng thái bị đe dọa và có thể bị kẻ gian lén lút sử dụng để thanh toán những khoản chi mờ ám. Bên cạnh đó, tin tặc cũng có thể lợi dụng lỗ hổng này để đánh cắp nhiều thông tin tài chính quan trọng nhằm phục vụ cho các mục đích khác.

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm đào tạo quản trị mạng & An ninh mạng quốc tế Athena, phần lớn website ngân hàng và cổng thanh toán trực tuyến trên thế giới, trong đó có Việt Nam, hiện nay sử dụng Open SSL. Lỗi bảo mật trên chỉ tồn tại trong một số phiên bản của OpenSSL.


Lỗ hổng bảo mật tồn tại trong những hệ thống dùng phiên bản OpenSSL cũ chưa được vá lỗi. Ảnh: HBT.

Định nghĩa về OpenSSL, chuyên gia này giải thích như sau: Khi người dùng thực hiện các giao dịch trên Internet (thanh toán, chuyển tiền, mua hàng qua mạng,...), những giao dịch này được giữ bí mật bằng giao thức bảo mật SSL/TLS. Để thiết kế các hệ thống giao dịch trực tuyến tích hợp SSL/TSL, các lập trình viên thường sử dụng thư viện lập trình mã hóa nguồn mở OpenSSL. Lỗ hổng "Open SSL Heartbleed" tồn tại trong những phiên bản OpenSSL cũ và các chủ website có dịch vụ giao dịch (ngân hàng, cổng thanh toán) chưa kịp cập nhật bản vá mới sẽ nằm trong danh sách mục tiêu của tin tặc. Khi đó, nếu người dùng đăng nhập và thanh toán trực tuyến trên các website chứa lỗ hổng đang bị hacker khai thác, tất cả mọi dữ liệu nhạy cảm như thông tin thẻ, thông tin đăng nhập từ trình duyệt,...của người dùng đều rơi vào tay hacker.

Sau khi được giới bảo mật công bố vào ngày 7/4, nhiều website tồn tại lỗ hổng Open SSL Heartbleed chưa kịp vá lỗi đã trở thành mục tiêu của tin tặc. Giới hacker đã công bố thêm những đoạn mã độc và các công cụ hỗ trợ khai thác điểm yếu của các webiste dính lỗi. Trên nhiều hacker, danh sách các website bị tấn công và nằm trong diện dễ bị tổn thương lên đến hàng chục ngàn. Trong đó cũng có một số website của Việt Nam.

"Người dùng trong nước ít bị ảnh hưởng"

Trao đối Zing.vn, ông Võ Đỗ Thắng cho biết tuy nhiều website ngân hàng và cổng thanh toán trực tuyến ở Việt Nam bị dính lỗi, những người chỉ dùng tài khoản và thẻ ngân hàng nội địa sẽ ít bị ảnh hưởng. Lý do là các giao dịch trực tuyến trong nước thường có thêm bước xác thực qua số (OPT) nên dù tin tặc có chiếm được quyền truy cập tài khoản cũng sẽ gặp khó khăn khi không sở hữu được SIM điện thoại của nạn nhân. "Những người dùng sở hữu các thẻ thanh toán quốc tế như Visa, Master Card,... không nhất thiết phải xác thực qua số điện thoại mới cần lo lắng và tạm ngưng các giao dịch trực tuyến", ông Thắng cho biết.

Không hoàn toàn đồng ý với quan điểm trên, anh Nguyễn Hồng Phúc, một chuyên gia bảo mật từ diễn đàn hacker Việt Nam HVA Online cho rằng những tài khoản ngân hàng trong nước vẫn có nguy cơ bị chiếm dụng. "Tuỳ điều kiện và cách triển khai OPT (tin nhắn xác thực) của từng ngân hàng mà hacker có thể khai thác được lỗ hổng này", anh Phúc khẳng định.

Theo từ các công cụ kiểm tra lổ hổng OpenSSL được công bố trên Github.com và một số diễn đàn bảo mật, khoảng 15 website ngân hàng trực tuyến (ebanking) và cổng thanh toán tại Việt Nam đã bị tấn công. Trang ITC News cho biết đến ngày 9/4, phần lớn các cổng thanh toán và ebanking ngân hàng tại Việt Nam đã tạm ngưng các dịch vụ khách hàng và cập nhật các bản vá thành công. Việc làm này được các đơn vị trên thực hiện "âm thầm" và chưa có thông báo chính đến với người dùng.

Theo ông Võ Đỗ Thắng, các ngân hàng cần cập nhật bản vá của OpenSSL và đưa ra thông báo chính thức, rõ ràng đến người dùng để họ hiểu hơn về lỗi bảo mật này. Đồng thời, người dùng sở hữu tài khoản ngân hàng cũng hạn chế và tốt nhất là tạm ngưng việc giao dịch qua mạng để tránh rủi ro. Trong khi đó, trang Lifehacker khuyến cáo người dùng đổi ngay mật khẩu đăng nhập vào tài khoản ngân hàng của mình sau khi ngân hàng thông báo khắc phục xong sự cố.

Theo Zingnews


Tin khác

Thị trường

Hỗ trợ tăng chiều cao bằng cơ chế nội sinh: Góc nhìn từ một người làm nghiên cứu
GH Creation – viên uống tăng chiều cao nội địa Nhật, hỗ trợ tiết hormone GH tự nhiên, hấp thu...
 
Soundcore Liberty 5: Bước tiến đột phá trong công nghệ khử tiếng ồn giọng nói với Adaptive ANC 3.0 và Dolby Audio
Thương hiệu âm thanh không dây Top 3 toàn cầu[1] ra mắt tai nghe thế hệ mới bạn đồng...
 
Doppelherz nâng tầm hiện diện tại Việt Nam – Từ phân phối đến đầu tư chính thức
Doppelherz là thương hiệu danh tiếng của tập đoàn Queisser Pharma (CHLB Đức), có lịch sử hơn 125 năm kinh...
 
Triển lãm Ô Tô - Xe Máy - Xe Điện & Công Nghiệp Hỗ Trợ TP.HCM: “Cải Tiến Không Giới Hạn”
Hà Nội, ngày 20 tháng 2 năm 2025 Từ ngày 22 đến ngày 25/05/2025, Triển lãm Quốc tế lần...

Hàng thật & Hàng giả

Khai mạc triển lãm Wellness Expo 2024 sống xanh và khỏe mạnh bảo vệ môi trường phát triển bền vững
Hà Nội, ngày 07/11/2024 – Triển lãm Quốc tế về Sản phẩm Chăm sóc sức khỏe và Phong cách sống...
 
Khi “vòng 3” xuất hiện biểu hiện này, coi chừng cholesterol tăng vọt, phát hiện sớm sẽ ít bệnh
Cholesterol máu cao là nguyên nhân của nhiều loại bệnh nguy hiểm, cho nên khi có dấu hiệu này ở...
 
Tại sao nên chọn máy lạnh công nghiệp di động công nghiệp Nakatomi?
Mùa hè sắp đến gần, với dự báo thời tiết hè năm 2023 sẽ là một mùa hè mà nắng...
 
Nanogen xin cấp phép khẩn cấp vaccine Covid-19 Nanocovax
Ông Hồ Nhân, Chủ tịch Hội đồng quản trị kiêm Tổng giám đốc Công ty Nanogen, ngày 22/6 cho biết...
Thêm chất lãng mạn cho mùa yêu : Tạo nên những khoảnh khắc đáng nhớ nhân ngày Valentine tại Á Châu
Tháng Hai này, hãy dành tặng người thương của bạn một kỳ nghỉ thực sự khó quên tại những khách...
 
“We make impossible things possible” - Staris Latkas mang triết lý đột phá song hành cùng khu nghỉ dưỡng lớn nhất của Marriott tại việt nam
Nha Trang Marriott Resort Spa, Hon Tre Island trân trọng thông báo việc bổ nhiệm ông Staris Latkas vào...
 
Mùa lễ hội nhiệm màu cùng khách sạn Hà Nội Daewoo 
Khoảng thời gian đẹp nhất trong năm tại khách sạn Hà Nội Daewoo tựa như một bản hoà ca rộn...
 
MGallery Hotel Collection tại Châu Á ra mắt loạt trải nghiệm sống động nhân dịp Ngày hội Di sản - Heritage Days 2025
MGallery Hotel Collection tôn vinh lịch sử toàn cầu thông qua các hoạt động trong Ngày hội Di sản Heritage...
 
Ở đây có viết thư tình cho tổ quốc, Đừng bỏ lỡ 80 năm chỉ có một lần
Trong thời đại mà mọi thứ đều được gõ phím hay chạm màn hình, liệu có bao giờ bạn tự...
 
Khách sạn Hà Nội Daewoo được vinh danh trong top 10% khách sạn hàng đầu thế giới bởi Tripadvisor
Mới đây, khách sạn Hà Nội Daewoo vinh dự được Tripadvisor nền tảng du lịch lớn và uy tín...
Sắm tết tại siêu thị BRGMart, Ngựa vàng khai vận 2026
Nhằm phục vụ nhu cầu mua sắm của người dân trong dịp Tết Nguyên đán Bính Ngọ 2026, Hệ thống...
 
Wellness Expo 2025: 100 doanh nghiệp trong và ngoài nước tham gia hành trình sống khỏe - Công nghệ nâng tầm sống khỏe
Doanh nghiệp và người tiêu dùng có cơ hội trải nghiệm công nghệ chăm sóc sức khỏe tiêu biểu của...
 
Bùng nổ xu hướng chăm sóc sức khỏe tại Wellness Expo 2025
Hà Nội, ngày 11 tháng 9 năm 2025. Triển lãm Quốc tế về Sản phẩm Chăm sóc Sức khỏe và...
 
Hoa ca - Khu vườn đoàn viên rực rỡ từ khách sạn Hà Nội Daewoo
Tiếp nối hành trình tinh hoa qua gần 30 mùa trăng viên mãn, Tết Đoàn Viên 2025, khách sạn Hà...
 
BRGMART mang ẩm thực Hoa Kỳ tới bàn ăn Người Việt
13/6/2025, hệ thống siêu thị BRGMart, Đại Sứ Quán Hoa Kỳ và Hiệp hội xuất khẩu thịt Hoa Kỳ (USMEF)...
 
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

2.88130 sec| 1968.922 kb