[internet] CloudBleed - Lỗi bảo mật khiến hackers đọc dữ liệu trên website sử dụng Cloudflare

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi zero 7090, 24/2/17.

  1. zero 7090

    zero 7090 Mayor of SimCity

    Tham gia ngày:
    20/5/05
    Bài viết:
    4,281
    https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

    https://bugs.chromium.org/p/project-zero/issues/detail?id=1139

    Hiện tại chưa có trang tin của Việt Nam nào đưa tin về vụ này nhưng đây là sự kiện rất lớn, ngang với cả heartbleed.

    Tóm tắt một cách đơn giản:

    Trong khoảng thời gian từ 22/9/2016 đến 18/2/2017, toàn bộ người truy cập internet vào các website hay server sử dụng cloudflare VD như Uber.com, authy.com, xenforo.com, tinhte.vn, và cả chính gamevn... có thể đã bị hackers lấy trộm hết tất cả thông tin bao gồm cả username, pasword, 2FA code. Nghiêm trọng hơn là tất cả các thông tin này đều chưa được mã hóa nên hacker có thể biết password thật của bạn.

    Số lượng trang dùng cloudflare là cực kỳ lớn nên đấy mà một lỗ hổng cực kỳ nghiêm trọng.

    Khuyến cáo mọi người nên lập tức đổi ngay password cũ. Nếu ai dùng password gmail, e-banking, hay paypal trùng mới các site khác thì cũng nên đổi hết đi.

    Xem list website trong top alexa dùng cloudflare

    https://github.com/pirate/sites-using-cloudflare
     
    firestork thích bài này.
  2. longspring

    longspring Không sợ dzợ Berserker Lão Làng GVN

    Tham gia ngày:
    29/1/05
    Bài viết:
    1,352
    Đang dùng authy :5cool_sweat:
     
  3. ren_momo

    ren_momo Mayor of SimCity Lão Làng GVN

    Tham gia ngày:
    19/8/08
    Bài viết:
    4,318
    Nơi ở:
    CLGT?
    Quá lười để đổi pass rồi, kệ cm
     
  4. lehmanbear

    lehmanbear Kỹ sư gọi bưởi Lão Làng GVN

    Tham gia ngày:
    12/12/10
    Bài viết:
    18,185
    Ngại đổi pass gamevn vl.
     
  5. Kanatos

    Kanatos C O N T R A Lão Làng GVN

    Tham gia ngày:
    10/5/09
    Bài viết:
    1,832
    Nơi ở:
    Sài Gòn
    Đổi mắc công nhớ mệt quá, thôi mất tạo cái mới, nghèo như chó không xài internet banking
     
  6. Trái Măng Cụt

    Trái Măng Cụt Mr & Ms Pac-Man

    Tham gia ngày:
    29/9/08
    Bài viết:
    269
    Hôm qua đang chat facebook có thằng hồ bách thảo nào taiwan log vào facebook báo tao đổi pass ngay
     
  7. lehmanbear

    lehmanbear Kỹ sư gọi bưởi Lão Làng GVN

    Tham gia ngày:
    12/12/10
    Bài viết:
    18,185
    FB, gmail bảo mật 2 lớp rồi. Mà gmail có recovery code đề phòng đt mất ghi ra giấy rồi.
     
  8. Elementwow

    Elementwow The Warrior of Light

    Tham gia ngày:
    19/6/15
    Bài viết:
    2,023
    bật bảo mật 2 lớp thế nào thế để mình đi lập, mật khẩu liên quan nhiều quá
     
  9. Kira_h2c

    Kira_h2c title khác. Lão Làng GVN

    Tham gia ngày:
    14/7/08
    Bài viết:
    7,344
    Nơi ở:
    h2c1989
    GVN, Instagram, FB mình đều dùng 1 password. Cách đây vài ngày thì thằng Nga ngố nào đăng nhập Instagram của mình mới ghê chứ. cứ tưởng do coi sex bị.
     
  10. ken3cchi

    ken3cchi Space Marine Doomguy

    Tham gia ngày:
    4/8/08
    Bài viết:
    5,669
    Đợt trước tết bị dính cả acc Uplay với Steam vì dùng chung với pass mấy trang khác, cũng may là Uplay thì gặp đc support giải quyết nhanh, steam thì có steam guard sẵn rồi
     
  11. Hustar

    Hustar Mario & Luigi

    Tham gia ngày:
    1/2/16
    Bài viết:
    794
    paypal còn mỗi 3$, chẳng bõ công đổi pass =))
     
  12. zero 7090

    zero 7090 Mayor of SimCity

    Tham gia ngày:
    20/5/05
    Bài viết:
    4,281
    đến lúc link paypal với cái thẻ visa thì lại vỡ mồm.
     
  13. Nazgul_blr

    Nazgul_blr Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    12/5/05
    Bài viết:
    28,056
    Nơi ở:
    TP Hồ Chí Min
    Thế là phải đổi lại pass hết à :'(...
     
  14. FROZENSATTHU

    FROZENSATTHU Mr & Ms Pac-Man Lão Làng GVN

    Tham gia ngày:
    3/5/06
    Bài viết:
    299
    Nơi ở:
    Box200
    tự dưng hôm nay vào đt thấy gmail không kết nối account :7cool_waaaht:. Mà mật khẩu ta nhớ khi save vào database có bảo mật mấy lớp mà. Có lấy được cũng có giải mã được đâu :1cool_byebye:.
     
  15. Trái Măng Cụt

    Trái Măng Cụt Mr & Ms Pac-Man

    Tham gia ngày:
    29/9/08
    Bài viết:
    269
    Tao cứ tưởng coi sex bị lấy pass facebook, hóa ra tại vụ này làm cài bitdefender nó xóa mẹ hết mớ công cụ nhà nghề
     
  16. Elementwow

    Elementwow The Warrior of Light

    Tham gia ngày:
    19/6/15
    Bài viết:
    2,023
    đúng là mình cũng bị gmail đòi điền mật khẩu đT éo hiểu sao luôn, vừa đi đổi pass rồi, còn diễn đàn thì kệ thôi
     
  17. Nazgul_blr

    Nazgul_blr Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    12/5/05
    Bài viết:
    28,056
    Nơi ở:
    TP Hồ Chí Min
    Ủa khoan. Trong list web bị ảnh hưởng ko có google với fb :T
     
  18. ATiệp

    ATiệp C O N T R A

    Tham gia ngày:
    7/7/09
    Bài viết:
    1,596
    pp ko có tiền nó tự trừ sang thẻ đấy
     
  19. 25512345

    25512345 C O N T R A Lão Làng GVN

    Tham gia ngày:
    24/7/08
    Bài viết:
    1,918
    Sáng nay ta cũng bị 1 tài khoản gmail :4onion25:
     
    Hero of chaos thích bài này.
  20. Hustar

    Hustar Mario & Luigi

    Tham gia ngày:
    1/2/16
    Bài viết:
    794
    sáng nay bị 3 tài khoản gmail
    còn cái paypal của mình là tiền youtube với Sfera gửi về, không chuyển khoản mà dùng mua đồ luôn nên không kết nối Visa, giờ còn mỗi tí thế cũng ngại đổi pass
     

Chia sẻ trang này