![]() |
Cách thức kiểm tra thiết bị chạy Android có lỗi bảo mật Heartbleed hay không?
1 Attachment(s)
Hàng triệu thiết bị chạy Android đang bị dính lỗi bảo mật Heartbleed, cho phép hacker lợi dụng xâm nhập và đánh cắp thông tin nhạy cảm trên thiết bị. Nếu đang sử dụng Android, công cụ dưới đây sẽ giúp người dùng xác định xem thiết bị của ḿnh có “dính” Heartbleed hay không.
Sau khi thông tin về lỗi bảo mật nghiêm trọng Heartbleed được công bố, phía Google cho biết hăng đă nhanh chóng vá lại lỗ hổng bảo mật này trên các dịch vụ của hăng, tuy nhiên hiện vẫn có khoảng 10% thiết bị sử dụng nền tảng Android dính lỗ hổng bảo mật này. Điều đáng chú ư là lỗ hổng Heartbleed trên Android chỉ có thể được khắc phục khi các hăng sản xuất điện thoại tự tung ra bản vá lỗi cho sản phẩm của ḿnh. Để kiểm tra xem thiết bị chạy Android mà ḿnh đang sử dụng có bị dính lỗi bảo mật Heartbleed hay không để từ đó có biện pháp sử dụng hợp lư, hăng bảo mật LookOut đă cho ra mắt công cụ cho phép người dùng kiểm tra thiết bị chạy Android của ḿnh, với tên gọi Heartbleed Detector. Heartbleed Detector sẽ quét và xác định phiên bản OpenSSL đang được sử dụng trên thiết bị và từ đó kiểm tra xem thiết bị có dính lỗi bảo mật Heartbleed hay không. Trong trường hợp Android trên thiết bị sử dụng một trong các phiên bản OpenSSL bị ảnh hưởng bởi lỗi Heartbleed, ứng dụng sẽ tiếp tục kiểm tra xem lỗi Heartbleed có khả năng bị khai thác và hacker có thể lợi dụng lỗi này để tấn công và đánh cắp thông tin hay không. Download và cài đặt ứng dụng miễn phí tại đây hoặc tại đây (tương thích Android 2.2 trở lên). Sau khi cài đặt và kích hoạt, ứng dụng sẽ tự động tiến hành quá tŕnh quét thiết bị để kiểm tra xem thiết bị có dính phải lỗ hổng bảo mật Heartbleed hay không. Trong trường hợp sau khi quét, ứng dụng đưa ra thông báo “Your device is not affected” nghĩa là thiết bị chạy Android của bạn không bị dính lỗi bảo mật Heartbleed. ![]() Thông báo thiết bị an toàn với lỗi Heatbleed ![]() OpenSSL của Android sử dụng trên thiết bị có ảnh hưởng bởi lỗi Heartbleed nhưng lỗ hổng bảo mật vẫn chưa bị khai thác để tấn công ![]() Ứng dụng Heartbleed Detector chỉ có chức năng quét và kiểm tra xem nền tảng Android hoạt động trên thiết bị có dính lỗi Heartbleed hay không, chứ không có chức năng vá lại lỗ hổng bảo mật này. Chỉ có Google và hăng sản xuất của thiết bị Android mà bạn đang sử dụng mới có thể tung ra bản vá lỗi dành cho nền tảng Android đang hoạt động trên đó. Google cho biết hiện tại hăng đă phát hành bản vá lỗi và thông báo đến các hăng sản xuất smartphone để mỗi hăng có biện pháp tung ra bản vá lỗi phù hợp cho thiết bị của ḿnh. Do vậy với những người dùng có thiết bị Android bị dính lỗi Heartbleed và có khả năng bị hacker khai thác nên b́nh tĩnh chờ đợi bản vá lỗi được phát hành và tiến hành cập nhật hệ thống của ḿnh ngay khi được hăng sản xuất tung ra. Phạm Thế Quang Huy |
All times are GMT. The time now is 20:21. |
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by
Advanced User Tagging (Pro) -
vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.