Heartbleed Security Scanner for Android - Dò tìm trái tim rỉ máu trên Android
Hình ảnh:
Heartbleed Security Scanner for Android sẽ giúp phát hiện xem thiết bị Android của bạn có bị ảnh hưởng bởi lỗ hổng Heartbleed - trái tim rỉ máu - trong OpenSSL và có hoạt động tấng công nào hay không.
Heartbleed Security Scanner được phát triển bởi hãng Lookout, công ty bảo mật di động hàng đầu hiện nay, đã xây dựng công nghệ bảo mật và diệt virus để bảo vệ mọi người trong kỷ nguyên hậu máy tính này.
Heartbleed Security Scanner hoạt động bằng cách xác định phiên bản của OpenSSL thiết bị đang sử dụng. Nếu thiết bị đang dùng một trong các phiên bản bị ảnh hưởng, ứng dụng sau đó sẽ kiểm tra xem lỗ hổng có được mở hay không.
Câu hỏi thường gặp:
Heartbleed là gì?
Heartbleed là lỗ hổng phần mềm trong chức năng OpenSSL Heartbeat sẽ giữ cho các kết nối bảo mật sống sót. Chức năng này được phát hiện để cho phép hacker ăn trộm tới 64K dữ liệu từ bộ nhớ hoạt động của hệ thống bị ảnh hưởng. Lỗ hổng này được tìm ra bởi các chuyên gia nghiên cứu từ Codenomicon và Google, được nhập với số CVE-2014-0160, gây ảnh hưởng tới bất kỳ cơ sở hạ tầng nào có phiên bản bị ảnh hưởng của OpenSSL.
Liệu Heartbleed Security Scanner có khả năng vá lỗ hổng Heartbleed?
Heartbleed Security Scanner không phải là phương tiện vá lỗ hổng này bởi lỗ hổng cần được vá bởi Google hoặc nhà sản xuất thiết bị. Ứng dụng này chỉ là công cụ để người dùng giữ thông tin về hiện trạng của thiết bị. Tin tốt là hãng Lookout vẫn chưa bị khai thác về lỗ hổng nghiêm trọng này trên thiết bị di động.
Liệu Heartbleed Security Scanner có thông báo cho người dùng biết khi ứng dụng của họ bị ảnh hưởng?
Heartbleed Security Scanner sẽ không dò tìm xem có dịch vụ hay tài khoản nào (ứng dụng và trang web bạn truy cập) trên thiết bị đã bị tấn công. Ứng dụng này chỉ là công cụ để dò tìm ra lỗ hổng trên Android.
Nói theo cách khác, hệ điều hành của bạn có thể ổn nhưng website truy cập thì không. Kiểm tra các email từ nhưng dịch vụ mà bạn có tài khoản trực tuyến. Nếu họ cần bản vá bảo mật, họ nên cảnh báo cho khách hàng về điều này.
Chú ý về phân quyền
Heartbleed Security Scanner chỉ sử dụng phân quyền Internet khi người dùng chia sẻ kết quả của bản quét với ứng dụng. Nếu không chọn, ứng dụng sẽ không thu thập bất kỳ điều gì.
Lam Le