Một chuyên gia nghiên cứu bảo mật hôm qua (15/5) cảnh báo lỗi bảo mật mới được phát hiện trong một số phiên bản Linux hoàn toàn có thể bị lợi dụng để ăn cắp khóa mã hóa, chữ ký số và thông tin cá nhân của người dùng.
HD Moore tuyên bố lỗi bảo mật trong Debian và Ubuntu là một lỗi cực kỳ nguy hiểm và rất dễ bi khai thác để đánh cắp mọi khóa mã hóa trên hệ thống rồi tái sử dụng lại chúng.
Chuyên gia nghiên cứu bảo mật này cho biết ông có thể tạo ra các khóa mã hóa 1024 hoặc 2048-bit chỉ trong khoảng 2 giờ đồng hồ. Đối với các khóa mã cấp cao hơn như 8192-bit RSA thì có thể phải mất khoảng 129 ngày mới có thể tạo ra được.
Song song bên cạnh việc tiết lộ những khía cạnh nguy hiểm của lỗi, Moore cũng cho công bố luôn công cụ tạo mã khóa mã hó. Công cụ này tích hợp đầy đủ các thư viện động và script cần thiết để tạo khóa.
Trước tình hình các hãng bảo mật đều đã lên tiếng cảnh báo người dùng Linux. "Đây thực sự là một tình thế cấp bách và cực kỳ nguy hiểm," Bojan Zdrnja - chuyên gia nghiên cứu bảo mật của Internet Storm Center (ISC). "Sự xuất hiện của công cụ tạo mã hóa đã đặt người dùng Linux vào hiểm cảnh mới".
Các chuyên gia khuyến cáo người dùng nên nhanh chóng tiến hành cài đặt các bản sửa lỗi cần thiết đồng thời các nhà quản trị cũng nên cần khởi tạo lại các mã khóa mới áp dụng cho các dịch vụ yêu cầu mã hóa bảo mật.
HD Moore dự báo tương lai gần kiểu tấn công như thế này có thể sẽ bùng nổ và trở nên rất phổ biến. Mục tiêu có thể sẽ là những hệ thống Debian có nhiều người dùng.
Debian, Ubutun dính lỗi chết người
124
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo sticker tùy chỉnh trên Telegram
4 ngày -

Mẫu tập tô chữ cái, số từ 1 đến 10 cho bé 5 tuổi bản đẹp
3 ngày -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
5 ngày -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
4 ngày 1 -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
3 ngày -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
5 ngày 7 -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
4 ngày 4 -

6 cách xóa file vĩnh viễn trên Windows
5 ngày 5 -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
5 ngày -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
5 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download