Đã khắc phục được lỗ hổng nguy hiểm trên Internet

(Dân trí) - Các chuyên gia an ninh vừa phát hành một phần mềm bảo mật để vá lỗ hổng an ninh rất nghiêm trọng trong hệ thống tên miền Internet. Lỗi này cho phép tin tặc chuyển hướng người dùng sang các trang web giả mạo độc hại.

Theo các chuyên gia, dù người dùng gõ đúng tên địa chỉ truy cập lên trình duyệt hay là gõ nhầm địa chỉ thì lỗi này cũng hướng nạn nhân sang các trang giả mạo.

Lỗi nguy hiểm này đã được tình cờ phát hiện. Hiện tại, Microsoft đã phát hành bản vá an ninh.

 

Chuyên gia bảo mật Dan Kaminsky cho rằng sự cố này chưa có tiền lệ nhưng người dùng nên lưu ý để không bị tấn công bất ngờ.

 

Ông này đã phát hiện lỗi trong Hệ thống tên miền (DNS) từ cách đây 6 tháng. Theo ông, những kẻ cơ hội sẽ lợi dụng khiếm khuyết này để thực hiện các cuộc lừa đảo trực tuyến nhằm ăn cắp thông tin ngân hàng, các thông tin về thẻ tín dụng hay các dữ liệu cá nhân khác.

 

Ông Kaminsky đã tổ chức họp mặt  với các hãng máy tính lớn, như Microsoft, Sun và Cisco từ hồi tháng 3 và bí mật nghiên cứu từ lúc đó để phát triển bản vá để tránh xảy ra những mất mát đáng tiếc cho người dùng.

 

Tuy nhiên, thông tin kỹ thuật về bản vá này vẫn đang được giữ bí mật thêm 1 tháng nữa để các công ty nhanh chóng nâng cấp máy tính trước khi hacker “vô hiệu hóa” bản vá này.

 

T.Vũ

Theo BBC

Dòng sự kiện: Lỗi DNS