Hơn 4 triệu thiết bị lâm nguy vì lỗ hổng bảo mật mới

Theo dõi Báo Gia Lai trên Google News

Hàng triệu thiết bị đang gặp nguy hiểm vì lỗ hổng tồn tại trong 'đường hầm' kết nối VPN mới.

Theo TechRadar, một báo cáo mới đây cảnh báo về lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến hàng triệu thiết bị kết nối internet.

Lỗ hổng bảo mật bị khai thác tấn công hàng triệu thiết bị

Lỗ hổng này nằm trong các giao thức đường hầm (tunneling protocols) phổ biến như IPIP/IP6IP6, GRE/GRE6, 4in6 và 6in4, cho phép kẻ tấn công khai thác để thực hiện các cuộc tấn công ẩn danh, đánh cắp dữ liệu và chiếm quyền điều khiển thiết bị.

Lỗ hổng bảo mật trong các giao thức đường hầm ảnh hưởng hàng triệu thiết bị
Lỗ hổng bảo mật trong các giao thức đường hầm ảnh hưởng hàng triệu thiết bị

Các giao thức đường hầm thường được sử dụng để đóng gói dữ liệu và truyền tải qua mạng internet. Tuy nhiên, lỗ hổng mới được phát hiện cho phép kẻ tấn công gửi các gói tin độc hại mà không cần xác thực, qua đó chiếm quyền điều khiển đường hầm và thực hiện các hoạt động nguy hiểm.

Cụ thể, kẻ tấn công có thể:

  • Thực hiện tấn công từ chối dịch vụ (DoS): Làm tê liệt hệ thống bằng cách gửi lượng lớn yêu cầu truy cập.
  • Giả mạo DNS: Chuyển hướng người dùng đến các trang web giả mạo để đánh cắp thông tin.
  • Tạo proxy một chiều: Sử dụng thiết bị bị tấn công làm trung gian để ẩn danh khi thực hiện các cuộc tấn công khác.

Nghiên cứu cho thấy có hơn 4 triệu thiết bị trên toàn cầu dễ bị tấn công, tập trung chủ yếu ở Trung Quốc. Các thiết bị này gồm máy chủ VPN, router do nhà mạng cung cấp, router core internet, cổng mạng di động và các node CDN.

Điều đáng lo ngại là kẻ tấn công có thể lợi dụng lỗ hổng này để ẩn danh, khiến việc truy vết và ngăn chặn trở nên khó khăn hơn. Bằng cách giả mạo địa chỉ IP, chúng có thể che giấu danh tính thực sự và tiếp tục thực hiện các hoạt động phi pháp mà không bị phát hiện.

Các chuyên gia khuyến cáo người dùng và các tổ chức cần cập nhật ngay các bản vá bảo mật cho thiết bị của mình để ngăn chặn nguy cơ bị tấn công. Đồng thời, cần tăng cường giám sát và bảo mật hệ thống để phát hiện và ngăn chặn kịp thời các hoạt động bất thường.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Chủ tịch Hội Vật lý Hoa Kỳ chia sẻ về sóng tô-pô trong khí quyển và đại dương Trái Đất

Chủ tịch Hội Vật lý Hoa Kỳ chia sẻ về sóng tô-pô trong khí quyển và đại dương Trái Đất

(GLO)- Chiều 18-6, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE), ông Brad Marston - Chủ tịch Hội Vật lý Hoa Kỳ (APS), Giáo sư Vật lý tại Đại học Brown (Hoa Kỳ) đã có buổi nói chuyện đại chúng với chủ đề “Các loại sóng có nguồn gốc tô-pô trong hệ chất lưu của Trái Đất và xa hơn nữa”.

Các công cụ AI ngày càng hiểu con người, nhưng nhân loại lại dần mù mờ trước cách AI hoạt động.

Cảnh báo AI đang tiến hóa vượt ngoài tầm hiểu biết của con người

(GLO)- Các chuyên gia công nghệ hàng đầu thế giới vừa đưa ra cảnh báo về tốc độ phát triển của trí tuệ nhân tạo (AI), công nghệ này đang tiến gần đến ngưỡng mà con người không còn thực sự hiểu rõ cách nó vận hành, trong khi AI ngày càng hiểu sâu hơn về hành vi, tâm lý và động cơ của con người.

Danh sách các tên miền .vn hai ký tự chuẩn bị bước vào phiên đấu giá.

76 tên miền đặc biệt “.vn” sắp bước vào đợt đấu giá thứ hai

(GLO)- Trung tâm Internet Việt Nam (VNNIC) cho biết: Từ ngày 24 đến 25-6 sẽ tổ chức đấu giá trực tuyến quyền sử dụng 76 tên miền cấp hai có 2 ký tự dưới tên miền quốc gia “.vn”. Đây là đợt đấu giá thứ 2 trong năm 2026 đối với nhóm tên miền ngắn, đẹp và có giá trị cao trên môi trường Internet.

Doanh nghiệp AI đối mặt với rủi ro pháp lý lớn, đặc biệt là quyền sở hữu trí tuệ.

Việt Nam bảo hộ sản phẩm do AI tạo ra như thế nào?

(GLO)- Sự phát triển của trí tuệ nhân tạo (AI) đang đặt ra nhiều câu hỏi về quyền sở hữu trí tuệ đối với các sản phẩm do công nghệ này tạo ra. Từ tranh vẽ, âm nhạc đến các sáng chế, việc xác định ai là chủ sở hữu hợp pháp vẫn là vấn đề gây tranh luận tại nhiều quốc gia, trong đó có Việt Nam.

null