Google loại "chứng chỉ tin cậy" với Internet Trung Quốc

05/04/2015 20:31 GMT+7
Trình duyệt web Google Chrome sẽ nhận diện các website có chứng chỉ bảo mật CNNIC là "không an toàn"

TTO - Google bắt đầu loại bỏ các chứng chỉ số bảo mật của tổ chức quản lý hoạt động Internet (CNNIC) của Trung Quốc. Microsoft, Mozilla tiếp bước Google.

Trình duyệt web Google Chrome sẽ nhận diện các website có chứng chỉ bảo mật CNNIC là
Trình duyệt web Google Chrome sẽ nhận diện các website có chứng chỉ bảo mật CNNIC là "không an toàn" - Ảnh minh họa: Webzin.in

Theo Reuters, một nhà quản lý Internet Trung Quốc đã gọi quyết định của Google là "không thể chấp nhận được", khi "người khổng lồ" Google loại bỏ những chứng chỉ số bảo mật của tổ chức China Internet Network Information Center (CNNIC) ra khỏi trình duyệt web Chrome và các sản phẩm của Google.

Động thái này đến sau cuộc điều tra của Google về việc lạm dụng chứng chỉ số bảo mật (được dùng trong các giao thức kết nối an toàn HTTPS, SSL, TLS) từ CNNIC. Kết nối Internet giữa người dùng và website có "chứng chỉ an toàn" từ CNNIC có nguy cơ bị tấn công dạng trung gian "man-in-the-middle" (MITM), theo đó, có thể đánh chặn và thay đổi dữ liệu, hoặc "nghe lén" thông tin truyền tải liên lạc quy mô lớn.

Điều này có nghĩa rằng người dùng trình duyệt web Google Chrome sẽ nhận được một cảnh báo bảo mật khi truy cập vào các website đã được chứng thực bởi CNNIC, thay vì "thông thoáng" truy cập như trước đây. 

Chrome hiện là trình duyệt có lượng người dùng hàng đầu thế giới bên cạnh các phiên bản Microsoft Internet Explorer, người dùng thường nhận được những cảnh báo của Chrome khi truy cập vào các website được hệ thống nhận diện của Google cho rằng "không an toàn".

Một cảnh báo bảo mật khi người dùng Chrome truy cập một website được Google nhận diện
Một cảnh báo bảo mật khi người dùng Chrome truy cập một website được Google nhận diện "không an toàn" - Ảnh minh họa: Internet

CNNIC là tổ chức đóng vai trò quan trọng trong khâu quản lý Internet tại Trung Quốc, qua việc chỉ định và chứng thực các địa chỉ IP, tên miền website. Các chứng chỉ số của CNNIC được dùng để chứng thực kết nối giữa Internet của người dùng và website đó an toàn.

Phản ứng trước quyết định của Google, đại diện CNNIC tuyên bố "quyết định của Google là khó hiểu và không thể chấp nhận được".

Không chỉ có Google, hai trình duyệt web phổ biến nhất thế giới cũng có động thái tương tự. Microsoft và Mozilla lần lượt đưa các chứng chỉ số bảo mật của CNNIC vào diện "không được chứng thực" cho Internet Explorer và FireFox trong tuần qua.

Theo nhận định của một chuyên gia bảo mật, quyết định của Google, Microsoft và Mozilla chưa từng có tiền lệ vì các tổ chức NIC (Network Information Center) là đại diện uy tín của quốc gia khi kết nối mạng nội bộ (Intranet) của quốc gia đó với mạng toàn cầu (Internet) của thế giới. 

Việc bị gỡ bỏ chứng chỉ số khỏi danh sách "chứng chỉ đáng tin cậy" (trusted CA) chẳng khác nào một sự khai trừ uy tín

Một chuyên gia bảo mật nhận định về vụ việc trên Facebook

* Xem: "Tin tặc Trung Quốc tấn công mọi công ty lớn của Mỹ"

​Tin tặc Trung Quốc tấn công tài khoản iCloud của Apple

TTO - Ngày 21-10, hãng an ninh mạng Greatfire.org cảnh báo tin tặc Trung Quốc đã tấn công dịch vụ điện toán đám mây iCloud của hãng Apple tại nước này.

PHONG VÂN
Xét xử thiếu niên Anh từng khuấy đảo CIA, FBI và Bộ tư pháp Mỹ

TTO - Một thiếu niên người Anh đã lừa đảo để thâm nhập hòm thư điện tử của giám đốc Cục tình báo liên bang Mỹ (CIA) cách đây 3 năm vừa được đưa ra xét xử tại tòa án London.

Apple và Samsung bị điều tra vì cáo buộc kéo ì điện thoại cũ tại Ý

TTO - Cơ quan chống độc quyền tại Ý đang điều tra việc có hay không chuyện hai “đại gia” công nghệ này đã cố tình làm chậm lại các thiết bị điện thoại đời cũ của họ.

Tuần sau, Facebook sẽ ưu tiên những nguồn tin tức ‘tin cậy’

TTO - Ông chủ Facebook tuyên bố từ tuần tới, bảng cấp tin trên mạng xã hội này sẽ chỉ ưu tiên những tin tức “tin cậy” theo kết quả thăm dò người dùng của họ.

Lại sửa cáp AAG, Internet tiếp tục chập chờn

TTO - Tốc độ kết nối Internet Việt Nam đi quốc tế sẽ chập chờn trong 4 ngày tới. TPHCM bị ảnh hưởng nặng nhất.

Vì sao bạn ‘không thể cưỡng lại’ cái điện thoại? - Phần 3

TTO - Một trong những tác hại ghê gớm nhất của việc cứ chúi mắt liên tục vào màn hình thiết bị điện tử suốt cả ngày là nó sẽ khiến bạn triền miên thiếu ngủ.

Robot nhỏ bằng đồng xu có thể thực hiện các cuộc vi phẫu thuật

TTO - Mới đây, một robot có kích thước bằng đồng xu đã được các nhà khoa học Harvard phát triển nhằm ứng dụng trên nhiều lĩnh vực khác nhau, từ các cuộc phẫu thuật siêu nhỏ cho đến quá trình sản xuất công nghiệp vi mô.

Triều Tiên liên quan đến các vụ tấn công vào tiền điện tử

TTO – Theo công ty bảo mật công nghệ Recorded Future thì các cuộc tấn công vào nhà đầu tư và sàn giao dịch tiền điện tử gần đây có nguồn gốc từ Bắc Hàn.