Mozilla Thu Hồi Khẩn Cấp Khóa Ký Phần Mềm Firefox Trên Linux Do Nguy Cơ Lộ Lọt Dữ Liệu
Trình duyệt Firefox vừa phải khẩn cấp hủy bỏ "con dấu chứng thực" phần mềm của mình do một sự cố rò rỉ dữ liệu nội bộ. Dù chưa có dấu hiệu bị tin tặc khai thác, động thái này là vô cùng cần thiết để bảo vệ hệ thống của người dùng khỏi các nguy cơ mạng.
.png)
Trong thế giới an toàn an ninh mạng, mỗi phần mềm khi tải về đều đi kèm một "chữ ký điện tử" (khóa ký mật mã). Bạn có thể hình dung nó giống như một con dấu niêm phong chống hàng giả, giúp máy tính xác nhận rằng bản cài đặt trình duyệt Firefox hoặc Thunderbird mà bạn tải về là hàng chính chủ từ Mozilla. Con dấu này đảm bảo tệp tin hoàn toàn nguyên vẹn, không bị kẻ gian lén lút cấy ghép thêm virus, mã độc hay phần mềm gián điệp (spyware).
Tuy nhiên, Mozilla vừa phát hiện ra một sự cố nghiêm trọng: một bản sao của "con dấu" này đã vô tình bị lưu trữ hớ hênh tại một kho mã nguồn nội bộ của công ty. Dù đây là hệ thống riêng tư và các khâu kiểm tra an ninh cho thấy chưa có bất kỳ kẻ lạ mặt nào xâm nhập, Mozilla vẫn quyết định thu hồi khóa cũ và phát hành khóa mới sớm hơn dự định 7 tháng. Hệ thống ghi nhận lý do thu hồi là "dữ liệu khóa đã bị xâm phạm". Điều này có nghĩa là mọi bản tải xuống cũ từng dùng con dấu này sẽ bị đánh dấu là không còn an toàn tuyệt đối nếu người dùng kiểm tra lại. Hành động quyết liệt này nhằm chặn đứng mọi rủi ro từ trong trứng nước, ngăn không cho tội phạm mạng có cơ hội làm giả phần mềm để đánh cắp dữ liệu và xâm phạm quyền riêng tư của người dùng.
Rất may mắn, phần lớn người dùng Firefox thông thường sẽ không bị ảnh hưởng vì trình duyệt tự động xử lý sự cố. Tuy nhiên, nếu bạn đang sử dụng hệ điều hành Linux và cài đặt Firefox thông qua gói RPM của Mozilla, bạn có thể sẽ gặp thông báo lỗi khi cập nhật phiên bản mới (Lưu ý: Người dùng hệ Ubuntu hay Debian dùng đuôi .deb không bị ảnh hưởng).
Để giải quyết triệt để sự cố và đảm bảo an toàn an ninh mạng, lời khuyên kiên quyết của tôi là bạn hãy mở công cụ dòng lệnh (Terminal) và gõ lệnh gỡ bỏ khóa cũ đang bị nghi ngờ: sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353. Ngay sau đó, hãy nạp "con dấu" mới an toàn bằng lệnh: sudo rpm --import [https://packages.mozilla.org/rpm/firefox/signing-key.gpg](https://packages.mozilla.org/rpm/firefox/signing-key.gpg), và gõ thêm sudo dnf clean all để dọn dẹp sạch sẽ bộ nhớ đệm (nếu bạn dùng openSUSE, hãy thay bằng lệnh zypper refresh). Cuối cùng, để duy trì một môi trường kỹ thuật số an toàn, bạn nên sử dụng thêm các phần mềm bảo mật uy tín có khả năng quét theo thời gian thực để dập tắt mọi nguy cơ xâm nhập trái phép, giữ cho thiết bị và quyền riêng tư của bạn luôn được bảo vệ tuyệt đối.
Hương - Theo TheHackerNews
Khả năng bảo vệ điểm cuối vượt trội, giúp doanh nghiệp của bạn an toàn trước phần mềm tống tiền, phần mềm độc hại không dùng tập tin và các mối đe dọa mới nổi