Cloudbleed bug - thảm họa về an ninh mạng
Trong tuần vừa rồi đã
xảy ra một vụ bảo mật gây ra thảm họa nghiệm trọng được biết đến là Cloudbleed.
Được biết lỗi này làm lộ các thông tin cá nhân từ người sử dụng. Cụ thể sự việc
đã được phát hiện vào ngày 23/2, vấn đề này đã gây ra nhiều vấn đề bàn cãi, dư
luận. Vậy Cloudbleed là gì, sự ảnh hưởng và giải pháp khắc phúc như thế nào sẽ
được SecurityBox làm sáng tỏ dưới đây.
1.Cloudbleed là gì?
Cloudbleed là tên có
nguồn gốc từ công ty internet Cloudflare. Tác hại Cloudbleed làm để lộ mật
khẩu, các thông tin người dùng và của các sites khác.Chuyên gia Tavis Ormandy
từ đội Project Zero của Google đã tìm ra lỗi này và đặt tên cho nó.
Liệu Cloudbleed &
Heartbleed - cái nào gây hậu quả nghiêm trọng hơn?
Thực tế, Heartbleed ảnh
hưởng tới nửa triệu website, tuy nhiên trong đợt này thì cloudbleed chỉ tác
động tới 3.400 websites. Tuy vậy, vì lỗi làm lộ thông tin người dùng nên 3400
là một con số không nhỏ.
2.Cloudbleed đang gây nguy
hiểm?
Câu trả lời là không. Để
dễ hình dung, bạn hãy tưởng tượng Cloudbleed được coi như một người đã sống sót
sau khi trải qua một cơn đau tim. Sau một khoảng thời gian đau tim, cơn đau sẽ
ngưng lại. Vì thế Cloudflare đã ngăn được lỗi trong vòng 44 phút kể từ khi nó
được phát hiện, và tiến hành tìm hiểu, fix lỗi hoàn toàn trong 7 giờ đồng hồ.
Theo SecurityBox được
biết Cloudbleed bắt đầu từ tháng 9 năm vừa rồi và ảnh hưởng tới hàng loạt các
websites. Nhất là chúng gây những lỗi đặc biệt nghiêm trọng từ 13 - 18/2.
3.Cloudflare là ai?
Cloudflare là một
hãng cung cấp các hạ tầng internet và bảo mật thông tin cho nhiều websites khác
nhau. Trên site của mình, Cloudflare liệt kê Nadaq, Bain Capital, OKCupid,
ZenDesk, Cisco, cùng nhiều công ty khác, trong danh sách khách hàng của hãng.
Và thậm chí hơn, có thể bạn chưa biết, chưa từng nghe về cloudlare thì rất có
thể thông tin cá nhân của bạn đã bị theo dõi.
4.Sức ảnh hưởng tới những
wesbites:
SecurityBox nhận được
chỉ có 3 website bị ảnh hưởng trực tiếp bởi Cloudbleed là Uber, FitBit và
OKCupid. Tuy nhiên, ngoài ra còn có rất nhiều site khác ảnh hưởng.
Bao nhiêu người gặp nguy
hiểm do Cloudbleed?
Việc tìm ra, kết luận ra
một con số, mức độ ảnh hưởng của cloudbleed như thế nào ra khó. Tuy nhiên trong
thời gian này: " chỉ 1 trong mỗi 3.300.000 yêu cầu HTTP qua Cloudflare tiềm
ẩn nguy cơ gây lỗi rò rỉ bộ nhớ".
5. Cloudbleed để lộ những thông tin gì ?
Thông tin bị rò rỉ ra
bên ngoài có thể là tên người sử dụng và mật khẩu, bức ảnh, video, sự lây lan
của các thông tin máy chủ và các giao thức bảo mật.
6.Giải pháp:
- Để bảo vệ tài khoản của
mình , bạn cần xác thực 2 bước.
- Nếu như cloudbleed đã
xâm nhập vào máy tính, tài khoản, mật khẩu của bạn thì đừng cố cứu vãn những gì
đã xảy ra. Hãy chấp nhận thực tế đó và cần cảnh giác hơn nữa, nhanh nhạy
hơn nữa trong các vụ tấn công mạng, tài khoản…
- Hãy thay đổi mật khẩu
hoàn toàn hoặc để mật khẩu 2 lớp.
- Trong thời gian tới có
thể xảy ra những vấn đề, tin tức về Cloudbeed, SecurityBox lập tức sẽ thông báo
tới bạn.