Một chuyên gia nghiên cứu bảo mật hôm qua (15/5) cảnh báo lỗi bảo mật mới được phát hiện trong một số phiên bản Linux hoàn toàn có thể bị lợi dụng để ăn cắp khóa mã hóa, chữ ký số và thông tin cá nhân của người dùng.
HD Moore tuyên bố lỗi bảo mật trong Debian và Ubuntu là một lỗi cực kỳ nguy hiểm và rất dễ bi khai thác để đánh cắp mọi khóa mã hóa trên hệ thống rồi tái sử dụng lại chúng.
Chuyên gia nghiên cứu bảo mật này cho biết ông có thể tạo ra các khóa mã hóa 1024 hoặc 2048-bit chỉ trong khoảng 2 giờ đồng hồ. Đối với các khóa mã cấp cao hơn như 8192-bit RSA thì có thể phải mất khoảng 129 ngày mới có thể tạo ra được. Song song bên cạnh việc tiết lộ những khía cạnh nguy hiểm của lỗi, Moore cũng cho công bố luôn công cụ tạo mã khóa mã hó. Công cụ này tích hợp đầy đủ các thư viện động và script cần thiết để tạo khóa.
Trước tình hình các hãng bảo mật đều đã lên tiếng cảnh báo người dùng Linux. "Đây thực sự là một tình thế cấp bách và cực kỳ nguy hiểm," Bojan Zdrnja - chuyên gia nghiên cứu bảo mật của Internet Storm Center (ISC). "Sự xuất hiện của công cụ tạo mã hóa đã đặt người dùng Linux vào hiểm cảnh mới".
Các chuyên gia khuyến cáo người dùng nên nhanh chóng tiến hành cài đặt các bản sửa lỗi cần thiết đồng thời các nhà quản trị cũng nên cần khởi tạo lại các mã khóa mới áp dụng cho các dịch vụ yêu cầu mã hóa bảo mật.
HD Moore dự báo tương lai gần kiểu tấn công như thế này có thể sẽ bùng nổ và trở nên rất phổ biến. Mục tiêu có thể sẽ là những hệ thống Debian có nhiều người dùng.
Debian, Ubutun dính lỗi chết người
117
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
Hôm qua -
Cách xóa liên kết, hủy liên kết tài khoản PUBG Mobile
Hôm qua 1 -
Sửa lỗi 0x80070643 trên Windows
Hôm qua -
Cách chuyển đổi từ Legacy sang UEFI trong BIOS
Hôm qua 4 -
Stt về tiền hài hước, những câu nói hài hước về tiền nhưng thâm thúy, ‘thô mà thật’
Hôm qua -
Cách cài Ubuntu song song với Windows bằng USB
Hôm qua -
Cách sửa lỗi 0x0000011b khi in qua mạng trên Windows 10
Hôm qua 12 -
Những trang web đen siêu hay không thể tìm thấy trên Google
Hôm qua 3 -
Cách gộp 2 cột Họ và Tên trong Excel không mất nội dung
Hôm qua 27 -
Cách tắt mã hóa đầu cuối trên Messenger điện thoại, PC
Hôm qua 1