Tình báo Mỹ:

Lợi dụng lỗi bảo mật: "Trái tim rỉ máu" để đánh cắp thông tin

Hàng triệu máy tính bảng , ĐTDĐ dùng phần mềm Android có nguy cơ gặp nguy hiểm vì Heartbleed.

Một thông tin gây sốc vừa được trang Bloomberg công bố cho biết, Cơ quan An ninh Mỹ (NSA) đã "lợi dụng" lỗ hổng bảo mật khổng lồ "trái tim rỉ máu" để thu thập thông tin của người sử dụng Internet trong nhiều năm qua.

Facebook, Yahoo, và Gmail…đều sử dụng phần mềm có chứa lỗ hổng này

"Trái tim rỉ máu" (Heartbleed) là một lỗ hổng nằm trong phần mềm mã nguồn mở Open SSL. Phần mềm này được sử dụng rộng rãi để mã hóa các luồng thông tin lưu chuyển trên Web. Lỗ hổng này cho phép hacker đánh cắp mật khẩu của người sử dụng web, đánh lừa họ truy cập vào những website giả mạo để tiếp tục đánh cắp thông tin.

Như đã được đề cập trước đây, lỗ hổng này có thể ảnh hưởng đến 66% các trang web sử dụng phần mềm có chứa lỗ hổng này, bao gồm cả các dịch vụ lớn như Facebook, Yahoo, và Gmail.

Tuy nhiên, đây lại là một công cụ cực kỳ hữu ích cho những nỗ lực thu thập dữ liệu của Cơ quan An ninh Mỹ, mặc dù việc sử dụng sẽ khiến người ta đặt ra câu hỏi về mục đích hoạt động và hiệu quả thực sự của NSA. Sau tất cả, câu hỏi lớn hơn được đặt ra dành cho hệ thống an ninh mạng của Mỹ, khi để dữ liệu công dân của nước này trong tình trạng "dễ bị tổn thương trong nhiều năm", cho đến việc NSA đã sử dụng một phương pháp thu thập thông tin mà không để lại dấu vết với mục đích để chiến đấu chống lại các mối đe dọa (?).

NSA ngay lập tức đã phủ nhận rằng, cơ quan này đã sử dụng lỗ hổng Heartbleed cho mục đích kể trên.

Đó chính là loại lỗ hổng mà NSA và "đội quân nhỏ" của cơ quan này từ lâu đã cố gắng tìm kiếm. Một lỗ hổng được sử dụng rộng rãi, và nhanh chóng trở thành " Công cụ cơ bản của cơ quan này trong việc đánh cắp mật khẩu tài khoản và các nhiệm vụ thông thường khác".

NSA phủ nhận cáo buộc sử dụng lỗ hổng bảo mật đánh cắp thông tin.

NSA phủ nhận cáo buộc sử dụng lỗ hổng bảo mật đánh cắp thông tin.

Nguồn tin còn chỉ ra rằng, việc sửa chữa lỗ hổng Heartbleed đang được thực hiện, không đồng nghĩa với việc chấm dứt quá trình trộm dữ liệu người dùng của NSA. Bloomberg xác nhận rằng, cơ quan trên có một cơ sở dữ liệu với hàng ngàn lỗ hổng như vậy, trong số đó nhiều khả năng vẫn chưa được chú ý bởi các nhà nghiên cứu bảo mật máy tính độc lập.

Tổng thống Mỹ cho phép NSA "lợi dụng" lỗ hổng an ninh mạng

Theo tiết lộ của tờ New York Times, Tổng thống Obama đã cho phép NSA được giữ kín thông tin về một số lỗ hổng an ninh mạng mà cơ quan này phát hiện được.

Trước đây, Tổng thống Obama đã yêu cầu NSA phải công khai về các lỗ hổng an ninh mạng mà cơ quan này phát hiện. Tuy nhiên, một thông tin tiết lộ mới đây cho thấy, ông Obama đã cho phép NSA được quyền giữ bí mật một số lỗ hổng nhằm "đảm bảo cho việc thực thi pháp luật và bảo vệ lợi ích an ninh quốc gia" của nước Mỹ. Quyết định này của Tổng thống Obama được đưa ra sau khi ông dành 3 tháng xem xét việc tái cơ cấu NSA theo khuyến nghị của Bộ phận chuyên trách của Tổng thống.

Tuy nhiên, theo một tài liệu mật mà cựu nhân viên của NSA - Edward Snowden tiết lộ cho tờ Washington Post hồi tháng 8 năm ngoái, thì trong năm 2013 cơ quan này đã duyệt chi 25,1 triệu USD cho việc mua sắm các phần mềm có cài mã. Cũng trong một tài liệu mật khác mà Snowden tiết lộ cho Reuters, NSA đã trả cho hãng bảo mật RSA 10 triệu USD để bí mật mở "cửa sau" trong thẻ xác thực mã hóa của hãng.

Hàng triệu người dùng Android vẫn có nguy cơ gặp nguy hiểm

Mặc dù Google đã vá lỗi những dịch vụ phổ biến nhất của hãng để khắc phục lỗ hổng "trái tim rỉ máu" Heartbleed, song vẫn còn rất nhiều thiết bị di động chạy Android đang đứng trước nguy cơ bị tấn công qua lỗ hổng bảo mật này.

Hãng tin Bloomberg trích dẫn bài đăng trên blog của Google viết rằng, Android 4.1.1 Jelly Bean dễ bị dính Heartbleed, một lỗ hổng có thể đánh lừa máy chủ cung cấp một lượng lớn dữ liệu. Theo dữ liệu mới nhất của Google, Android 4.1 đang hoạt động trên 34,4% điện thoại chạy Android. Mặc dù không rõ có chính xác bao nhiêu thiết bị đang dùng phiên bản phụ Android 4.1.1.

Các nhà nghiên cứu bảo mật phát biểu trước hãng tin Bloomberg rằng, Android 4.1.1 vẫn được sử dụng trên hàng triệu smartphone và máy tính bảng, bao gồm một số thiết bị do Samsung và HTC sản xuất. Phát ngôn viên Christtopher Katsaros của Google cũng xác nhận với Bloomberg rằng, hàng triệu thiết bị vẫn đang dùng phiên bản Android dính lỗi bảo mật này.

Vì Android 4.1.1 Jelly Bean được tung ra hồi năm 2012, nên nó có khả năng được tìm thấy trên những smartphone Android đời cũ ít được cập nhật phần mềm hơn các mẫu điện thoại đời mới

Trường Minh (tổng hợp)

Các tin khác

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Cô Karima Baloch bắt đầu tị nạn chính trị ở Canada từ năm 2016, sau khi chính quyền Pakistan bắt đầu theo dõi và hăm dọa cô vì những hoạt động đấu tranh cho nhân quyền của người dân bang Balochistan. Với tư cách là chủ tịch đầu tiên của Hội Sinh viên Baloch - một tổ chức chính trị dành cho giới trẻ, cô Karima đã nhiệt tình bảo vệ quyền của những người dân sống tại Balochistan - vùng đất đã lâm vào tình trạng bạo loạn suốt nhiều năm ròng và thường xuyên lên án công khai nạn bắt cóc dân chúng tại Pakistan...
Mafia và COVID-19 "đại án y tế" ở Italy

Mafia và COVID-19 "đại án y tế" ở Italy

Dịch bệnh làm cho bọn mafia Italy quan tâm đến y tế, các cơ quan bảo vệ pháp luật đã nhanh chóng thích nghi với điều kiện làm việc trong thời dịch covid -19, tìm ra những cơ hội để đấu tranh với tội phạm có tổ chức, và thị trưởng thành phố Calabria tin tưởng các cựu cảnh sát vào trọng trách thanh tra bảo vệ sức khỏe.
Đêm Giáng sinh kinh hoàng

Đêm Giáng sinh kinh hoàng

Vào đêm Giáng sinh năm 1945, một đám cháy lớn đã thiêu rụi ngôi nhà của gia đình họ Sodder tại thị trấn Fayetteville, Tây Virginia, Hoa Kỳ. Năm đứa trẻ nhà Sodder biến mất trong đám cháy vẫn là một bí ẩn chưa lời giải. Những người thân may mắn thoát khỏi trận cháy vẫn luôn nỗ lực tìm kiếm tung tích của năm đứa trẻ...
Cuộc gọi tử thần

Cuộc gọi tử thần

Vụ án người phụ nữ trẻ bị mất tích tại Mỹ năm 1980 gây chấn động dư luận thời bấy giờ. Tên sát nhân ngông cuồng thách thức cảnh sát và dư luận tìm kiếm hắn. Cảnh sát nhanh chóng bắt tay vào cuộc điều tra phá án với quy mô lớn nhưng đến nay, kẻ thủ ác vẫn chưa lộ diện...
Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Thực tế cho thấy, ở Việt Nam vấn nạn lừa đảo qua mạng Internet mới chỉ thật sự được chú ý từ hơn một thập niên trở lại đây mà thôi. Ấy thế nhưng, đối với các quốc gia phương Tây, người ta đã phải đối mặt với những kẻ lừa đảo trực tuyến ngay từ những ngày đầu khi mà Internet mới ra đời.
"Thánh" trộm

"Thánh" trộm

Nhiều tay móc túi (trộm cướp hoặc gian lận) vẫn núp sau mặt nạ người tử tế để che giấu hành vi phạm pháp của mình. Trong thế kỷ XX, châu Âu có một tay như thế ở thành phố Venice, Italy - đó là "tay trộm cắp lịch lãm" Vincenzo Pipino, được ví như anh hùng truyền thuyết tại quần đảo Anh Robin Hood lấy của người giàu phát cho người nghèo.
Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Tháng 12-1970, chiếc tàu ngầm hạt nhân thử nghiệm của Liên Xô thuộc Dự án 661 Anchar đã đạt tốc độ di chuyển tối đa khi lặn tới 44,7 hải lý/giờ, tương đương 82,78km/giờ.
Nước Anh trước nhiều trắc trở vì Brexit

Nước Anh trước nhiều trắc trở vì Brexit

Lại một lần nữa thời hạn đàm phán thỏa thuận để vương quốc Anh rời EU (gọi tắt là Brexit) phải lùi lại, điều gì khiến cho cuộc tình Anh - EU cứ mãi dùng dằng dường như không dứt như vậy?
Nigeria và nỗi ám ảnh khủng bố trường học

Nigeria và nỗi ám ảnh khủng bố trường học

Hàng trăm học sinh một trường chuyên nằm ở phía Tây Bắc bang Katsina, Nigeria hiện đang mất tích và bị nghi đã bị bắt cóc sau khi một nhóm vũ trang được trang bị súng AK-47 đột nhập vào trường. Nhiều người dân tin rằng những kẻ đứng đằng sau vụ việc là một toán cướp.
Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Nhằm ngăn chặn hoạt động lừa đảo chiếm đoạt tài sản bằng sử dụng công cụ viễn thông và quan hệ xã hội có xu hướng ngày càng gia tăng trên thế giới, Chuyên án "First Light" do Tổ chức Cảnh sát hình sự quốc tế - INTERPOL điều phối được thiết lập triển khai trên phạm vi toàn cầu đấu tranh chống tội phạm sử dụng công cụ viễn thông và quan hệ xã hội để lừa đảo xuyên quốc gia.