📞

NSA đã lợi dụng "trái tim rỉ máu" suốt hai năm

09:55 | 16/04/2014
Một thông tin gây sốc vừa được trang Bloomberg công bố cho biết, Cơ quan an ninh quốc gia Mỹ (NSA) đã lợi dụng lỗ hổng bảo mật khổng lồ "trái tim rỉ máu" để thu thập thông tin về người sử dụng Internet trong nhiều năm qua.
Ảnh minh họa.

"Trái tim rỉ máu" là một lỗ hổng nằm trong phần mềm mã nguồn mở Open SSL. Phần mềm này được sử dụng rộng rãi để mã hóa các luồng tin lưu chuyển trên các trang web. Lỗ hổng này cho phép hacker đánh cắp mật khẩu của người sử dụng web, đánh lừa họ truy cập vào những website giả mạo để tiếp tục đánh cắp thông tin.

Dù mới chỉ được phát hiện cách đây không lâu nhưng "trái tim rỉ máu" đã gây chấn động mạnh về mức độ ảnh hưởng cũng như những hậu quả to lớn mà nó có thể gây ra. Nhiều website ngân hàng và cổng thanh toán trên thế giới hiện chứa lỗ hổng bảo mật nghiêm trọng này.

Tuy nhiên, theo Bloomberg, "trái tim rỉ máu" là công cụ cực kỳ hữu ích cho những nỗ lực thu thập dữ liệu của NSA trên khắp thế giới. NSA ngay lập tức phủ nhận thông tin này.

Nhiều người nghi ngờ khẳng định này của NSA bởi chính NSA đã tìm thấy lỗ hổng trên một cách nhanh chóng ngay sau khi nó được công bố. "Không một ai trong cộng đồng mã nguồn mở có thể "đủ sức tưởng tượng" để tìm ra lỗ hổng này một cách nhanh chóng bởi chúng quá nhỏ và không thực sự rõ ràng để nhận biết", một chuyên gia an ninh mạng tiết lộ.

K.G