Ứng dụng giúp máy Android phát hiện ra Heartbleed

Ứng dụng giúp Android phát hiện ra Heartbleed

Có khi nào máy điện thoại của bạn lại tự gọi tới một thuê bao Internet đang hoạt động? Và bạn chắc là chưa nghe tới một lỗ hổng bảo mật trên Internet với tên gọi Heartbleed. Nếu thực sự bạn không biết gì về cái tên này thì hãy xem định nghĩa:

“Các lỗi Heartbleed cho phép bất cứ ai trên Internet có thể đọc bộ nhớ của hệ thống được bảo vệ bởi các phiên bản dễ bị tấn công của phần mềm OpenSSL. Điều này gây ảnh hưởng đến các khóa bí mật được sử dụng để xác định các nhà cung cấp dịch vụ và để mã hóa lưu lượng, tên và mật khẩu của người sử dụng và các nội dung thực. Điều này cho phép kẻ tấn công dễ dàng nắm bắt được các thông tin liên lạc, đánh cắp dữ liệu trực tiếp từ các dịch vụ và người dùng hay mạo danh dịch vụ để lừa người sử dụng. ” (Theo Heartbleed.com)

Được biết, lỗi Heartbleed trong OpenSSL cho phép các thành phần có ý đồ xấu dễ dàng có được các thông tin nhạy cảm dưới dạng văn bản như chưa hề được mã hóa. Bên cạnh đó, Heartbleed có thể đánh lừa máy chủ để gửi trực tiếp các thông tin cho hacker.

Nhóm nghiên cứu mà tìm thấy lỗi lớn này, đã cho ra đời một công cụ có sẵn cho người sử dụng để kiểm tra và sẽ phát hiện một trang web cụ thể bị ảnh hưởng bởi lỗi này hay không. Nhưng vấn đề này không chỉ giới hạn Internet, mà còn được nhìn thấy trên các thiết bị được sử dụng các phiên bản đặc biệt của an ninh OpenSSL cho việc chứng thực và bảo mật của thiết bị. Có một số gợi ý từ các công ty an ninh mạng là không nên công khai các tài khoản trực tuyến của bạn sẽ là một lựa chọn an toàn cho bây giờ, nhưng bạn không thể ở lại đi từ thiết bị Android của bạn trong toàn thời gian. Vì vậy, ứng dụng này sẽ ít nhất là cho báo cho bạn biết nếu điện thoại của bạn có các phiên bản bảo mật mà bị ảnh hưởng bởi Heartbleed.

Heartbleed Detector là một ứng dụng có sẵn cho các thiết bị Android, để kiểm tra xem phiên bản của OpenSSL trong điện thoại của bạn bị ảnh hưởng bởi lỗi này Heartbleed. Có một hành vi nhất định mà nếu được kích hoạt, có thể dẫn đến một vấn đề đối với an ninh của các thiết bị và quá được kiểm tra bởi các ứng dụng.

Ứng dụng giúp Android phát hiện ra Heartbleed
Ứng dụng giúp Android phát hiện ra Heartbleed với tên gọi Heartbleed Derector

Các ứng dụng không làm bất cứ điều gì khác hơn thế, và nó không kiểm tra các ứng dụng cá nhân cho việc tìm kiếm về lỗ hổng, nhưng ít nhất bạn sẽ có được một ý tưởng cho dù điện thoại có một an ninh chạy phiên bản đó là nguy cơ. Và bây giờ, không có sửa chữa này và nếu điện thoại của bạn đang chạy là phiên bản của OpenSSL, bạn cần đảm bảo rằng các chức năng rủi ro không được bật.

Bạn có thể tải về cho smartphone của mình ứng dụng Heartbleed Detector chạy Android từ Google Play Store tại đây.

Nguồn: http://androidadvices.com/

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *