Một chuyên gia nghiên cứu bảo mật hôm qua (15/5) cảnh báo lỗi bảo mật mới được phát hiện trong một số phiên bản Linux hoàn toàn có thể bị lợi dụng để ăn cắp khóa mã hóa, chữ ký số và thông tin cá nhân của người dùng.
HD Moore tuyên bố lỗi bảo mật trong Debian và Ubuntu là một lỗi cực kỳ nguy hiểm và rất dễ bi khai thác để đánh cắp mọi khóa mã hóa trên hệ thống rồi tái sử dụng lại chúng.
Chuyên gia nghiên cứu bảo mật này cho biết ông có thể tạo ra các khóa mã hóa 1024 hoặc 2048-bit chỉ trong khoảng 2 giờ đồng hồ. Đối với các khóa mã cấp cao hơn như 8192-bit RSA thì có thể phải mất khoảng 129 ngày mới có thể tạo ra được.
Song song bên cạnh việc tiết lộ những khía cạnh nguy hiểm của lỗi, Moore cũng cho công bố luôn công cụ tạo mã khóa mã hó. Công cụ này tích hợp đầy đủ các thư viện động và script cần thiết để tạo khóa.
Trước tình hình các hãng bảo mật đều đã lên tiếng cảnh báo người dùng Linux. "Đây thực sự là một tình thế cấp bách và cực kỳ nguy hiểm," Bojan Zdrnja - chuyên gia nghiên cứu bảo mật của Internet Storm Center (ISC). "Sự xuất hiện của công cụ tạo mã hóa đã đặt người dùng Linux vào hiểm cảnh mới".
Các chuyên gia khuyến cáo người dùng nên nhanh chóng tiến hành cài đặt các bản sửa lỗi cần thiết đồng thời các nhà quản trị cũng nên cần khởi tạo lại các mã khóa mới áp dụng cho các dịch vụ yêu cầu mã hóa bảo mật.
HD Moore dự báo tương lai gần kiểu tấn công như thế này có thể sẽ bùng nổ và trở nên rất phổ biến. Mục tiêu có thể sẽ là những hệ thống Debian có nhiều người dùng.
Debian, Ubutun dính lỗi chết người
119
Bạn nên đọc
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo hiệu ứng khi rê chuột qua (hover) bằng CSS
2 ngày -

Làm việc với File trong Python
2 ngày -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Hàm round() trong Python
2 ngày -

Hiểu biết, khôn ngoan và sáng suốt khác nhau như thế nào?
2 ngày -

Căn chỉnh - Align trong CSS
2 ngày -

Hàm map() trong Python
2 ngày 2 -

Xoay sở hay xoay xở mới đúng chính tả? Có đến 90% người dùng bị sai
2 ngày -

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy