Những điều cần biết về thảm hoạ bảo mật Cloudbleed vừa xảy ra
Thế giới internet mới đây lại vừa xảy ra một thảm hoạ bảo mật nghiêm trọng mang tên Cloudbleed. Cloudbleed là gì,ữngđiềucầnbiếtvềthảmhoạbảomậtCloudbleedvừaxảgia do hom nay nó ảnh hưởng tới bạn như thế nào, và bạn có thể làm gì để bảo vệ mình. Bài viết dưới đây sẽ giúp bạn có câu trả lời cho những thắc mắc đó.
Cloudbleed là lỗi bảo mật nghiêm trọng mới nhất xảy ra với internet gây nguy cơ làm lộ thông tin cá nhân riêng tư của người dùng. Thông tin về lỗi này lộ ra vào cuối ngày 23/2 nhưng hiện vẫn còn rất nhiều tranh cãi về nó cũng như ảnh hưởng thực sự của nó với thông tin của người dùng. Dưới đây là những điều bạn cần biết về Cloudbleed cũng như cách phản ứng phù hợp với lỗi bảo mật này.
Cloudbleed là gì?
Cloudbleed là tên của một lỗi bảo mật lớn xuất phát từ công ty internet Cloudflare. Lỗi này làm lộ mật khẩu, các thông tin nhạy cảm khác của hàng ngàn website trong vòng 6 tháng qua. Tên này được đặt bởi chuyên gia bảo mật Tavis Ormandy đến từ đội Project Zero của Google. Chuyên gia này phát hiện ra lỗi và báo cáo nó cho Cloudflare. Cloudbleed được Ormandy đặt theo tên gọi của một lỗ hổng nghiêm trọng khác - lỗ hổng Heartbleed - từng gây xôn xao hồi năm 2014.
Cloudbleed có tồi tệ hơn Heartbleed?
Hiện tại, rất may câu trả lời vẫn đang là "không". Heartbleed ảnh hưởng tới nửa triệu website, còn lần này chỉ có 3.400 website được cho là bị ảnh hưởng bởi lỗi Cloudbleed.
Tuy nhiên, điều đáng lo ngại đó là 3.400 website này đã làm lộ thông tin cá nhân riêng tư của các khách hàng khác sử dụng dịch vụ của Cloudflare, bởi vậy, số website và người dùng thực sự bị ảnh hưởng có thể lớn hơn nhiều.
Cloudbleed vẫn còn đang nguy hiểm?
Không. Bạn có thể hiểu Cloudbleed giống như một người đã sống sót sau khi trải qua một cơn đau tim. Nạn nhân rất đau đớn, cần có các giải pháp để ngăn cơn đau quay lại, nhưng ít nhất thì nhất cơn đau đã qua đi. Cloudflare đã ngăn được lỗi trong vòng 44 phút kể từ khi nó được phát hiện, và tiến hành tìm hiểu, fix lỗi hoàn toàn trong 7 giờ đồng hồ.
Dù vậy, giới bảo mật tin rằng Cloudbleed đã ảnh hưởng tới các website từ tháng 9 năm ngoái, trong đó ảnh hưởng nghiêm trọng nhất xảy ra trong thời gian từ 13 đến 18/2 năm nay. Với thời gian lâu như thế, một khi các bên liên quan nghiên cứu và dò xét lại, nhiều khả năng thông tin cá nhân khách hàng của họ đã bị rò rỉ, ảnh hưởng.
Cloudflare là ai?
Cloudflare là hãng cung cấp hạ tầng internet và bảo mật thiết yếu cho hàng triệu website. Trên website của mình, Cloudflare liệt kê Nadaq, Bain Capital, OKCupid, ZenDesk, Cisco, cùng nhiều công ty khác, trong danh sách khách hàng của hãng.
Ngay cả khi bạn chưa từng nghe đến cái tên Cloudflare, nhiều khả năng những website bạn truy cập sử dụng dịch vụ của công ty này để bảo mật hay để cung cấp thông tin.
Những website nào bị ảnh hưởng?
Hiện tại, chúng ta mới biết rằng 3 website bị ảnh hưởng trực tiếp bởi Cloudbleed là Uber, FitBit và OKCupid. Tuy nhiên, ngoài ra còn có hàng ngàn website khác.
Phản ứng trước thông tin về vụ rò rỉ bảo mật, các công ty đã lên mạng Twitter thông báo đang tìm hiểu về Cloudbleed và trấn an khách hàng.
-
Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The HammersTrẻ học tư duy sáng tạo với phương pháp Reggio EmiliaThót tim cảnh xe tải treo trên dốc núi suốt 3 ngàyChán chồng, ngoại tình với sếp và rồi tôi mất cả haiSoi kèo góc Crystal Palace vs Brentford, 21h00 ngày 26/1Dùng công nghệ bắt bệnh cho cô gái 2.500 tuổi trong hình hài xác ướp kỳ lạHành hách từ chối đeo khẩu trang, máy bay quay đầu về điểm xuất phátNhập viện sau khi giảm 8kg vì thói quen ăn uống nhiều người Việt ưa thíchNhận định, soi kèo Thitsar Arman vs Dagon FC, 16h30 ngày 27/1: Không trả được nợCô giáo 9X xinh đẹp trường Ams đoạt giải tài năng, duyên dáng
下一篇:Nhận định, soi kèo Abha vs Al
- ·Nhận định, soi kèo Persikas vs Persipa Pati, 15h00 ngày 28/1: Tin vào chủ nhà
- ·Công bố Quyết định Thanh tra việc thực hiện chiến lược phát triển nhà ở quốc gia
- ·Kiko Chan
- ·Bộ Giáo dục xin ý kiến Thủ tướng về nghỉ học phòng dịch virus corona
- ·Nhận định, soi kèo Shams Azar FC vs Chadormalou Ardakan, 19h00 ngày 27/1: Tin vào chủ nhà
- ·Học viên An ninh nhân dân thực hiện điều lệnh đều răm rắp
- ·Hà Nội: Nhiều công trình xây dựng không phép, sai phép trầm trọng
- ·Tăng tốc thi công Cảng hàng không Quảng Ninh
- ·Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
- ·Mã độc mã hóa dữ liệu tống tiền LockBit 3.0 tấn công VNDIRECT nguy hiểm thế nào?
- ·Xúc động cảnh cha mẹ tìm được con trai bị bắt cóc sau 14 năm
- ·Italy: Cứ 4 cử nhân thì 1 người không tìm được việc làm
- ·Nhận định, soi kèo Rionegro Aguilas vs La Equidad, 6h00 ngày 28/1: Ra quân nhẹ nhàng
- ·Lễ khai giảng học 2022
- ·7 thói quen tưởng xấu của trẻ nhưng đem lại lợi ích bất ngờ
- ·AppotaPay nhận chứng chỉ bảo mật thanh toán PCI DSS v4.0
- ·Siêu máy tính dự đoán Venezia vs Hellas Verona, 0h30 ngày 28/1
- ·Chủ biên vụ bỏ chữ P đứng tên 2 bộ SGK, 2 cách dạy khác nhau
- ·Nam sinh Việt giành điểm cao nhất kỳ thi Toán quốc tế 2017
- ·Sẽ xét xử vụ nữ sinh Hưng Yên bị nhóm bạn lột quần áo, đánh hội đồng
- ·Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- ·Học sinh Việt giành 5 huy chương Bạc kỳ thi Olympic Tin học châu Á
- ·Bộ Y tế yêu cầu tổng hợp chi phí điều trị của nạn nhân bão lụt
- ·Thu phí báo chí ở Việt Nam vẫn còn là chặng đường dài
- ·Nhận định, soi kèo Club Leon vs Guadalajara, 10h00 ngày 29/1: Bất ngờ từ đội khách
- ·Phát hiện chiến dịch tấn công mới nhắm vào các thiết bị mạng Cisco
- ·Nhận định, soi kèo Tivoli Gardens vs Mount Pleasant, 5h00 ngày 27/1: Khách quá sung
- ·Sở Giáo dục bị giả văn bản cho học sinh nghỉ do mưa lũ
- ·Học sinh tỉnh Quảng Ngãi đi học lại từ ngày 17/2
- ·25 xu hướng công nghệ định hình cuộc Cách mạng 4.0
- ·Nhận định, soi kèo Rajasthan United vs Inter Kashi, 17h00 ngày 28/1: Xa nhà là thất vọng
- ·Ninh Bình: Khen thưởng học sinh với số tiền hơn 10 tỷ đồng
- ·Con gái 9 tuổi bỏ nhà đi, quay video trải lòng vì… ghét bố mẹ
- ·Sinh viên du học Anh giảm mạnh sau 30 năm
- ·Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầu
- ·Một lớp có 2 học sinh giành được huy chương Olympic quốc tế