Đóng quảng cáo

Lỗi phần mềm Heartbleed rất phổ biến, được cho là rủi ro lớn nhất trên Internet hiện nay, được cho là không ảnh hưởng đến máy chủ của Apple. Lỗ hổng bảo mật này ảnh hưởng tới 15% trang web được truy cập nhiều nhất trên thế giới, nhưng người dùng iCloud hoặc các dịch vụ khác của Apple không cần phải lo lắng. Anh ấy tuyên bố đó là máy chủ Hoa Kỳ Re / code.

“Apple rất coi trọng vấn đề bảo mật. Cả iOS và OS X đều không chứa phần mềm có thể khai thác này và các dịch vụ web quan trọng không bị ảnh hưởng", Apple nói với Re/code. Vì vậy, người dùng không nên ngại đăng nhập vào iCloud, App Store, iTunes hoặc iBookstore hoặc mua sắm tại cửa hàng điện tử chính thức.

Các chuyên gia khuyên bạn nên sử dụng các mật khẩu khác nhau, đủ mạnh trên từng trang web riêng lẻ cũng như phần mềm lưu trữ như 1Password hoặc Lastpass. Trình tạo mật khẩu tích hợp của Safari cũng có thể hữu ích. Ngoài các biện pháp này, không cần thiết phải thực hiện thêm bất kỳ bước nào vì Heartbleed không phải là một loại vi-rút cổ điển có thể tấn công các thiết bị khách.

Đây là một lỗi phần mềm trong công nghệ mã hóa OpenSSL được phần lớn các trang web trên thế giới sử dụng. Lỗ hổng này cho phép kẻ tấn công đọc bộ nhớ hệ thống của máy chủ nhất định và lấy dữ liệu người dùng, mật khẩu hoặc nội dung ẩn khác.

Lỗi Heartbleed đã tồn tại được vài năm, xuất hiện lần đầu vào tháng 2011 năm XNUMX và các nhà phát triển phần mềm OpenSSL chỉ mới biết về nó trong năm nay. Tuy nhiên, không rõ những kẻ tấn công đã biết về vấn đề này trong bao lâu. Họ có thể chọn từ một danh mục lớn các trang web, cụ thể là Heartbleed cư trú trên toàn bộ 15 phần trăm những cái phổ biến nhất.

Trong một thời gian dài, ngay cả những máy chủ như Yahoo!, Flickr hay StackOverflow cũng dễ bị tấn công. Các trang web Seznam.cz và ČSFD hoặc SME của Slovakia cũng dễ bị tấn công. Hiện tại, các nhà khai thác của họ đã bảo mật một phần lớn máy chủ bằng cách cập nhật OpenSSL lên phiên bản cố định, mới hơn. Bạn có thể tìm hiểu xem các trang web bạn truy cập có an toàn hay không bằng cách kiểm tra trực tuyến đơn giản các bài kiểm tra, bạn có thể tìm thêm thông tin trên trang web Heartbleed.com.

Nguồn: Re / code
.