Flash đã chết, nhưng vẫn gây nhiều phiền toái cho Internet

Sau khi Adobe thông báo ngừng hỗ trợ Flash Player, nhiều người cho rằng vòng đời của chương trình này đã chấm dứt. Tuy nhiên, Flash vẫn được sử dụng và mang lại nhiều rắc rối.

Vào ngày 12/1, hàng loạt máy tính tại ga tàu Đại Liên, khu vực đông bắc Trung Quốc liên tục gặp sự cố. Nhân viên trực trạm tại đây không thể truy cập vào lịch trình chi tiết của tàu. Ngoài ra, việc in thông tin vé tàu trên trang web của nhà ga đều bị lỗi.

Theo thông tin được ga tàu Đại Liên đăng tải trên mạng xã hội, trước khi nhân viên kỹ thuật có thể giải quyết vấn đề, hệ thống đã gặp trục trặc trong 20 giờ.

Nguyên nhân gây ra những rắc rối kể trên đều xuất phát từ chương trình đã bị Adobe khai tử trong năm 2020: Adobe Flash Player.

Du bi khai tu, Flash van duoc su dung anh 1

Các doanh nghiệp còn sử dụng Flash Player dễ trở thành mục tiêu của tội phạm mạng. Ảnh: Kim Komando

Vào cuối năm 2020, sau khi Adobe tuyên bố không hỗ trợ Flash Player, họ đã cho dừng hoạt động phần mềm và ngừng cung cấp các phiên bản cập nhật. Thông báo về việc khai tử chương trình này đã được Adobe công bố trong nhiều năm.

Sau khi thông báo được đưa ra, các trình duyệt phổ biến như Chrome và Firefox đã cố hướng người dùng đến các tiêu chuẩn khác. Apple thậm chí đã dành hơn một thập kỷ để giúp các nhà phát triển web ngưng sử dụng Flash Player.

Tuy nhiên, ga tàu Đại Liên vẫn tiếp tục sử dụng lại những phiên bản Flash Player cũ, thậm chí, còn sửa đổi chúng với mục đích để chương trình chạy ổn định trên hệ thống.

Sự cố tại nhà ga Đại Liên cho thấy Flash vẫn chưa thực sự biến mất, nó vẫn tiếp tục tồn tại trong ở nhiều hệ thống trên khắp thế giới.

Hiện, Trung Quốc là quốc gia duy nhất vẫn tiếp tục phát hành Flash, thông qua một nhà phân phối mà Adobe hợp tác vào năm 2018. Nhiều người dùng đã phàn nàn về các lỗi phát sinh với phiên bản tiếng Trung. Tuy nhiên, thay vì chuyển sang tiêu chuẩn mới, họ lại tìm cách khắc phục để tiếp tục sử dụng Flash.

Sau nhiều thập kỷ bị tin tặc lạm dụng, đặc biệt là những kẻ chạy các chương trình quảng cáo độc hại, việc cài đặt Flash Player có thể khiến hệ thống nội bộ của doanh nghiệp bị ảnh hưởng nghiêm trọng.

Lý do là các phiên bản cũ của Flash Player không kèm theo "tính năng ngắt" để bảo vệ hệ thống. Cụ thể, tính năng này hoạt động như một công tắc. Khi người dùng bị ngắt kết nối VPN, địa chỉ IP dễ dàng bị kẻ xấu lần ra. Công tắc sẽ kích hoạt để ngăn hệ thống truy cập vào mạng cho tới khi VPN được thiết lập lại.

Vì không có "tính năng ngắt", tính bảo mật của các phiên bản Flash Player cũ sẽ thấp hơn. Hơn nữa, do Adobe không còn hỗ trợ chương trình, những lỗ hổng bảo mật sẽ không có người sửa chữa, khiến chúng dễ lọt vào tầm ngắm của tội phạm mạng.

Adobe cho biết Flash Player vẫn tiếp tục vận hành trên hệ thống trừ khi người dùng gỡ cài đặt nó. Để hạn chế những trường hợp như ga tàu Đại Liên, các trình duyệt lớn sẽ tiếp tục vô hiệu hóa Flash Player kể cả khi vòng đời của nó đã kết thúc.

Vào tháng 10/2020, Microsoft đã phát hành một bản cập nhật tùy chọn cho Windows 8 trở lên. Theo đó, người dùng sẽ có quyền loại bỏ Flash khỏi hệ điều hành. Tuy vậy, một số cài đặt của Flash vẫn tiếp tục hoạt động.

 

Trước nguy cơ các tổ chức, doanh nghiệp không cập nhật phần mềm, Adobe đã thêm vào bản cập nhật cuối cùng của Flash một tính năng cho phép ghi đè "tính năng ngắt" vào chương trình. Đồng thời, công ty này đã tuyên bố, những doanh nghiệp còn sử dụng Flash sẽ phải tự chịu toàn bộ rủi ro.

“Flash là một mối đe dọa vẫn chưa biến mất. Trong nhiều thập kỷ qua, nó đã trở thành lỗ hổng bảo mật rơi vào tầm ngắm của tội phạm mạng. Những người còn sử dụng phần mềm này sẽ trở thành 'con mồi' ngon của chúng", Rob Cheng, Giám đốc Điều hành của công ty phần mềm chống virus PC Matic, cho biết.

Do Flash đã đến cuối vòng đời, nhiều người cho rằng những kẻ tấn công sẽ không nhắm đến chương trình này. Một trong những lỗi gần đây nhất của Flash đã xuất hiện từ tháng 1/2019. Nghĩa là đã 2 năm kể từ khi tin tặc còn hứng thú khai thác lỗi trên Flash.

Jerome Segura, Giám đốc bộ phận Tình báo thuộc công ty Malwarebytes, cho biết hiện các bộ công cụ khai thác lỗ hổng không còn tập trung vào Flash. Thay vào đó, Internet Explorer trở thành mục tiêu mới của hầu hết tội phạm mạng.

Tuy nhiên, Segura khẳng định do Flash từng là một chương trình dễ dàng phân tán quảng cảo độc hại. Nên dù ít phổ biến, tội phạm mạng vẫn không bỏ qua Flash.

Du bi khai tu, Flash van duoc su dung anh 2

Dù vòng đời đã kết thúc, Flash vẫn tiếp tục là nơi tội phạm mạng nhắm đến. Ảnh: Bank Info Security

“Flash sẽ tồn tại trong vài năm nữa mặc dù nó đã bị khai tử. Nhiều hệ thống và ứng dụng vẫn còn sử dụng. Lỗi vẫn sẽ tiếp tục xuất hiện trên các hệ thống không chịu cập nhật phần mềm hoặc đổi chương trình", David Kennedy, CEO của công ty Binary Defense Systems cho biết.

Việc doanh nghiệp vẫn còn sử dụng những chương trình bị khai tử bất chấp những rủi ro bị kẻ xấu tấn công đang trở thành vấn đề nhức nhối trong lĩnh vực an ninh mạng.

Trước đây, khi Microsoft tuyên bố dừng hỗ trợ Windows XP, họ vẫn phải thường xuyên phát hành các bản vá quan trọng cho hệ điều hành vì nhiều người vẫn còn trung thành với phiên bản này.

Nhờ những nỗ lực của Adobe cùng các tập đoàn công nghệ, Flash đã thật sự bị khai tử. Giới chuyên gia mong rằng những thảm họa từng xảy ra với Windows XP sẽ không lặp lại với Flash.

Tuy nhiên, họ vẫn lưu ý rằng tội phạm mạng sẽ không ngần ngại khai thác mọi lỗ hổng từ Flash nếu phát hiện hệ thống nào vẫn còn chạy chương trình này. Do đó, các doanh nghiệp nên lưu ý và chuyển đổi sang một phần mềm mới.

(Theo Zing)

Adobe Flash bị khai tử làm mạng lưới đường sắt của cả một thành phố ở Trung Quốc phải dừng hoạt động

Adobe Flash bị khai tử làm mạng lưới đường sắt của cả một thành phố ở Trung Quốc phải dừng hoạt động

Thật không ngờ khi Adobe Flash còn được sử dụng để vận hành mạng lưới đường sắt của cả một thành phố.

Chủ đề :
 
List comment
 
Dân buôn TQ 'biến rác thành tiền' nhờ gom VGA hỏng ở Việt Nam
icon

Cơn sốt tiền điện tử khiến thị trường 'trâu đào' tại Việt Nam có nhiều biến động mạnh. Hiện nay, VGA đang trở thành mặt hàng được các thợ đào săn lùng nhiều nhất.

 
Thế giới chạm mốc 17.000 cây ATM Bitcoin
icon

Các cây ATM Bitcoin ngày càng được triển khai ở nhiều nơi trên thế giới với tổng số máy đạt cột mốc 17.000 cây, theo thống kê của Coin ATM Radar.

 
Các công ty công nghệ Trung Quốc tìm cách lách 'luật Apple'
icon

Tuy Apple chuẩn bị ra mắt chính sách quyền riêng tư mới, nhiều công ty công nghệ Trung Quốc tiếp tục tìm cách theo dõi người dùng iPhone, kể cả khi người dùng không cho phép.

 
Điểm yếu chí mạng của Bitcoin
icon

Một khi được ghi vào sổ cái, thông tin trên chuỗi khối Bitcoin sẽ không thể thay đổi. Đây có thể là điểm yếu của công nghệ này.

 
Mô hình in 3D đặc biệt được lấy cảm hứng từ sức bền của vỏ tôm hùm
icon

Nghiên cứu thực nghiệm mới tại ĐH RMIT do Tiến sĩ Trần Phương - nhà nghiên cứu người Việt đang làm tại Úc là chủ nhiệm, đã lấy cảm hứng từ sức bền tự nhiên của vỏ tôm hùm để thiết kế những mô hình in 3D đặc biệt.

 
 
3 nữ sinh bị đe dọa bằng clip nóng giả mạo được tạo bởi công nghệ deepfake
icon

Một người phụ nữ sống tại bang Pennsylvania đã bị bắt giữ sau khi bà này sử dụng công nghệ deepfake để tạo ra những video, ảnh 'nóng' giả mạo để đe dọa 3 nữ sinh học chung với con gái của mình.

Doanh nghiệp công nghệ Việt Nam là để Make in Vietnam
icon

Sáng tạo tại Việt Nam, làm ra tại Việt Nam, thiết kế tại Việt Nam, sản xuất tại Việt Nam. Doanh nghiệp công nghệ Việt Nam là để Make in Vietnam.

Mẫu chip 'bất khả xâm phạm' khiến 500 chuyên gia bó tay
icon

Con chip được thiết kế bởi Đại học Michigan đã vượt qua thử thách khắc nghiệt nhất trong giới lập trình.

‘Vốn hóa Apple có thể đạt 3.000 tỷ USD’
icon

Các nhà phân tích dự đoán giá trị vốn hóa của Apple có thể đạt mốc 3.000 tỷ USD nhờ xe tự lái và iPhone mới.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123