Cách kiểm tra độ tin cậy của một website giao dịch trực tuyến
Tất cả các website sử dụng giao thức HTTPS và OpenSSL đều có nguy cơ bị tấn công trong khi nhiều cổng giao dịch trực tuyến, website ebanking tại Việt Nam sử dụng thư viện này.
- Giữ an toàn khi giao dịch ngân hàng qua smartphone
- Giao dịch ngân hàng trực tuyến an toàn hơn với Safe Money
- Điều khiển tốt các giao dịch tài chính trên máy Blackberry
- Game thủ yên tâm giao dịch qua Siki.vn
- Gia tăng lừa đảo nhằm vào người dùng Google Docs và Google Drive
- Hướng dẫn thanh toán cước phí viễn thông trực tuyến
- 10 nhóm ngành quảng cáo trực tuyến nhiều nhất tại Việt Nam
Nhiều hệ thống thanh toán trực truyến tại Việt Nam vẫn tồn tại những lỗ hổng chưa được vá lỗi, từ đó dẫn đến những “khai thác” bất hợp pháp mà người dùng khó có thể kiểm soát. Tuy nhiên, nay các bạn có thể kiểm tra một trang web có an toàn để giao dịch hay không bằng công cụ được Bkav cung cấp.
Lỗ hổng nằm trong phần mềm OpenSSL, là thư viện mà các website quan trọng thường dùng để mã hóa dữ liệu, như các website ebanking, thương mại điện tử hay những dịch vụ e-mail như Yahoo, Google… Nhiều cơ quan doanh nghiệp cũng sử dụng OpenSSL để mã hóa dữ liệu, cho phép nhân viên có thể truy cập vào các ứng dụng nội bộ của cơ quan, làm việc từ xa qua Internet.
Khai thác lỗ hổng OpenSSL, tội phạm mạng có thể chiếm được phiên giao dịch của người dùng để thực hiện chuyển tiền vào tài khoản khác nếu website là dịch vụ ebanking, truy cập hộp thư của người dùng nếu là dịch vụ e-mail. Chúng cũng có thể truy cập vào mạng nội bộ của cơ quan mà không cần tài khoản đăng nhập.
Lỗ hổng OpenSSL đang ảnh hưởng đến các website trên toàn thế giới, kể cả những trang uy tín như Yahoo hay Flickr. Tất cả các website sử dụng giao thức HTTPS và OpenSSL đều có nguy cơ bị tấn công trong khi nhiều cổng giao dịch trực tuyến, website ebanking tại Việt Nam sử dụng thư viện này.
Bkav khuyến cáo trong vài ba ngày tới, khi các hệ thống còn chưa được vá lỗi đầy đủ, trước khi tiến hành các giao dịch trực tuyến quan trọng, người dùng cần kiểm tra xem website có lỗ hổng hay không bằng cách truy cập địa chỉ Bkav.com.vn/sslScan. Đối với quản trị viên hệ thống, cần kiểm tra website nếu sử dụng OpenSSL phiên bản từ 1.0.1 đến 1.0.1f và 1.0.2beta1 phải cập nhật ngay lên phiên bản mới nhất 1.0.1g.
Thời Phong