Một chuyên gia nghiên cứu bảo mật hôm qua (15/5) cảnh báo lỗi bảo mật mới được phát hiện trong một số phiên bản Linux hoàn toàn có thể bị lợi dụng để ăn cắp khóa mã hóa, chữ ký số và thông tin cá nhân của người dùng.
HD Moore tuyên bố lỗi bảo mật trong Debian và Ubuntu là một lỗi cực kỳ nguy hiểm và rất dễ bi khai thác để đánh cắp mọi khóa mã hóa trên hệ thống rồi tái sử dụng lại chúng.
Chuyên gia nghiên cứu bảo mật này cho biết ông có thể tạo ra các khóa mã hóa 1024 hoặc 2048-bit chỉ trong khoảng 2 giờ đồng hồ. Đối với các khóa mã cấp cao hơn như 8192-bit RSA thì có thể phải mất khoảng 129 ngày mới có thể tạo ra được.
Song song bên cạnh việc tiết lộ những khía cạnh nguy hiểm của lỗi, Moore cũng cho công bố luôn công cụ tạo mã khóa mã hó. Công cụ này tích hợp đầy đủ các thư viện động và script cần thiết để tạo khóa.
Trước tình hình các hãng bảo mật đều đã lên tiếng cảnh báo người dùng Linux. "Đây thực sự là một tình thế cấp bách và cực kỳ nguy hiểm," Bojan Zdrnja - chuyên gia nghiên cứu bảo mật của Internet Storm Center (ISC). "Sự xuất hiện của công cụ tạo mã hóa đã đặt người dùng Linux vào hiểm cảnh mới".
Các chuyên gia khuyến cáo người dùng nên nhanh chóng tiến hành cài đặt các bản sửa lỗi cần thiết đồng thời các nhà quản trị cũng nên cần khởi tạo lại các mã khóa mới áp dụng cho các dịch vụ yêu cầu mã hóa bảo mật.
HD Moore dự báo tương lai gần kiểu tấn công như thế này có thể sẽ bùng nổ và trở nên rất phổ biến. Mục tiêu có thể sẽ là những hệ thống Debian có nhiều người dùng.
Debian, Ubutun dính lỗi chết người
119
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
2 ngày -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
2 ngày -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

Code X-Dog mới nhất và cách nhập code
2 ngày 2 -

Code King Legacy mới nhất, cập nhật hàng ngày 24/02/2026
2 ngày -

15 bot tốt nhất để cải thiện máy chủ Discord
2 ngày -

Cách cài Windows bằng WinToHDD không cần USB, DVD
2 ngày 1 -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy