Uber, Fitbit, OkCupid tiết lộ lỗ hổng 'CloudBleed' | SecurityBox
Thậm chí cả Uber, Fitbit và OkCupid cũng bị mất mất khẩu chỉ vì Cloudbleed. Không chỉ vậy, có tới 3400 websites khác cũng bị ảnh hưởng bởi lỗ hổng bảo mật này. Theo SecurityBox nhận được, John Graham-Cumming, giám đốc kỹ thuật của công ty an ninh mạng CloudFlare cho biết: "Lỗi này gây hậu quả nghiêm trọng tới việc rò rỉ thông tin cá nhân, bởi vì nó đã được lưu trữ bởi các ông cụ tìm kiếm như google, bing” Chuyên gia bảo mật Google Tavis Ormandy đã xác định các lỗ hổng và đưa nó đến sự chú ý vào cuối tuần trước CloudFlare. Ormandy cho biết ông thấy "tin nhắn từ các trang web lớn hẹn hò, dịch vụ chat nổi tiếng có chứa hàng loạt các dữ liệu về mật khẩu, thông tin cá nhân. Thậm chí những dịch vụ đặt phòng khách sạn hay những websites chứa video cũng bị rò rỉ mật khẩu. Trong báo cáo về các lỗi, Ormandy nói đùa rằng anh đã nghĩ về việc đặt tên cho lỗ hổng này là "CloudBleed." Cái tên này đã gợi nhớ tới: Heartbleed- một lỗ hổng trong giao thức web mà tiếp xúc...