Thứ Năm, 17 tháng 5, 2012

Bitcoin đã vá lỗ hổng DOS

Các nhà phát triển Bitcoin cho biết, họ đã fix lỗi hệ thống cho phép attacker thực hiện cuộc tấn công DOS vào một node của victim, làm cho user không thể nhận được thông báo cập nhật từ mạng Bitcoin.

Ban đầu Bitcoin xuất hiện dưới một khái niệm - mật mã tiền tệ được Wei Dai mô tả lần đầu vào năm 1998. Ngày 9/1/2009 - Satoshi Nakamoto đã chính thức tạo ra phần mềm Bitcoin dưới dạng nguồn mở. Mô hình xây dựng dựa trên ý tưởng sử dụng mật mã để tạo và chuyển tiền cho bất kì ai ở bất cứ nơi nào trên thế giới, mà không phải qua một trung tâm xác thực nào cả. Bitcoin sử dụng công nghệ P2P để hoạt động, cho nên các nhà phát triển vẫn khuyến cáo người sử dụng - Đây là một phần mềm vẫn đang trong quá trình thử nghiệm.

Để gửi và nhận thanh toán, những node trong mạng Bitcoin sẽ được giải mã và truyền thông tin vào khối dữ liệu, sau đó kết hợp lại thành một chuỗi các khối phân tán toàn cầu. Mỗi giao dịch (transaction) lại được ký số mã hóa và liên kết ngược trở lại với giao dịch trước.
 Ảnh: Javaworld.com

Để làm việc trong hệ thống này, khách hàng cần phải cập nhật liên tục giao dịch của mình kể từ lần online cuối cùng theo thứ tự trong mạng. Nếu một node nào đó bị cô lập trong khoảng thời gian cụ thể thì coi như node đó không thể thực hiện thanh toán trong mạng Bitcoin được nữa.

Thông tin chính thức về lỗ hổng trong phần mềm Bitcoin chưa được công bố, họ muốn cho người dùng đủ thời gian để vá trước khi đưa ra tránh tin tặc có thể sử dụng kỹ thuật dịch ngược để khai thác. Tuy nhiên, user có thể yên tâm lỗ hổng này không ảnh hưởng đến ví tiền của khách hàng nếu giả sử attacker có khai thác thành công.

Họ đã phát hành phiên bản vá lỗi 0.6.2, lỗ hổng này cũng đã vá cho các phiên bản v0.5.5 và v0.4.6.

Fixbug: http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.6.2/

Bitcoin cho phép chạy trên OS Windows, Mac OS X và Linux. Mã nguồn được cấp theo giấy phép của MIT.

Tham khảo: http://h-online.com, http://bitcoin.org/ 

Tác giả bài viết: Vương Lan Kiều 
Source: http://baomathethong.blogspot.com/

Không có nhận xét nào:

Đăng nhận xét