Home
»
Hacker News
» Tìm thấy lỗ hổng bảo mật nghiêm trọng trên công cụ mã hóa TrueCrypt của Windows
Bài liên quan
Hai lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong công cụ mã hóa TrueCrypt của Windows có thể khiển dữ liệu của người dùng phơi bày trước những kẻ tấn công.
James Forshaw, một chuyên gia bảo mật thuộc "Project Zero" của Google đã tìm thấy 2 lỗ hổng mới trên TrueCrypt có thể khiến hacker dễ dàng chiếm được quyền truy cập cao nhất vào dữ liệu của người dùng.
Năm ngoái, một cuộc kiểm tra đã được tiến hành để xác định xem công cụ TrueCrypt trên Windows có chứa backdoors hay không. Kết quả là các chuyên gia bảo mật phát hiện hàng loạt lỗ hổng trong mã lập trình của TrueCrypt nhưng mức độ nguy hiểm của chúng chỉ được xếp vào mức độ thấp hoặc trung bình. Tuy nhiên, hai lỗ hổng mới được phát hiện được đánh giá ở mức "nghiêm trọng" và có thể đã bị bỏ lỡ qua cuộc kiểm tra năm ngoái (do các trình điều khiển của Windows rất phức tạp để phân tích).
Veracrypt, một biến thể của TrueCrypt đã được phát hành bản vá nhưng Forshaw vẫn chưa công bố chi tiết về các lỗ hổng. Ông cho biết mình có thói quen chỉ công bố các lỗ hổng sau 7 ngay hoặc lâu hơn sau khi nó được nhà phát triển vá lỗi.
Các chuyên gia bảo mật khuyên người dùng đang sử dụng TrueCrypt hoặc biến thể của nó nên nhanh chóng di chuyển sang một công cụ khác đáng tin cậy hơn.
Tham khảo: Neowin
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.