Lỗ hổng bảo mật Open SSL không còn đe dọa các ngân hàng

14/04/2014 09:59
Hồng Anh
(GDVN) - Sau 6 ngày kể từ khi thông tin cảnh báo đầu tiên về lỗ hổng bảo mật Open SSL phát đi, đến thời điểm này cách thức xử lý lỗ hổng Open SSL đã được khống chế.

Lỗ hổng bảo mật Open SSL không còn đe dọa các giao dịch trực tuyến tại Việt Nam nữa, Công ty an ninh mạng BKAV cho biết cuối tuần qua.

"Để cho người dùng yên tâm về các giao dịch trực tuyến, chúng tôi đã tiến hành rà soát và quét toàn bộ 62 website ibanking của tất cả các ngân hàng và hơn 30 website thanh toán điện tử. Chúng tôi thấy rằng toàn bộ website này đã được vá lỗi và được đảm bảo an toàn trước lỗ hổng Open SSL", ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng BKAV nói.

Lỗ hổng bảo mật Open SSL không còn đe dọa các giao dịch trực tuyến tại Việt Nam.
Lỗ hổng bảo mật Open SSL không còn đe dọa các giao dịch trực tuyến tại Việt Nam.
Đánh giá về tốc độ xử lý của các ngân hàng với sự cố này, ông Ngô Tuấn Anh cho rằng: "Thời điểm chúng tôi công bố toàn bộ hệ thống website thanh đoán điện tử tại Việt Nam an toàn đó là thời gian chúng tôi đã kiểm tra. Còn trước đó, theo quan sát của chúng tôi, các đơn vị cũng rất tích cực trong việc kiểm tra, xử lý đối với hệ thống có lỗ hổng".

Đưa ra lời cảnh báo cho các ngân hàng, các trang điện tử thanh toán trực tuyến sau sự cố lần này, ông Ngô Tuấn Anh nói: "Sự việc lần này tuy đã qua đi, tuy nhiên với người sử dụng trong thế giới mạng kết nối thì cần nâng cao ý thức về mặt an ninh. Ví dụ như áp dụng biện pháp đặt mật khẩu mạnh, sử dụng các phần mềm phòng chống mã độc, cập nhật các bản vá của phần mềm và hệ điều hành. Các ngân hàng nên áp dụng hệ thống quản lý ISO 27001, các đơn vị thanh toán thẻ nên áp dụng quy định quốc tế về đảm bảo an toàn cho hệ thống giao dịch thẻ trực tuyến PCIDSS"./.

Nguồn VTV

Hồng Anh