-
Ngôi làng "thiên đường địa lan" ở Măng Đen, khách tới chữa lành 3 lần không chán
-
Thái Nguyên chìm trong biển nước, ôtô ngập không thấy hình dạng
-
Thống nhất giới thiệu nhân sự Trung ương và Ủy ban Kiểm tra Trung ương khóa mới
-
Chủ tịch Hà Nội yêu cầu sẵn sàng hộ đê tại các tuyến sông Cầu, sông Cà Lồ
-
Tràn đê bối ở Bắc Ninh, nước lũ cuồn cuộn, sơ tán nghìn người dân trong đêm
-
3 loại rau nhuận tràng, làm sạch ruột và thải độc cho cơ thể
-
Dừng mô tô sát vỉa hè, người đàn ông bị xe tải tông tử vong
-
Bà mẹ hốt hoảng phát hiện con trai 21 tuổi hôn mê trong phòng ngủ
-
Cháy lớn ở cửa hàng quần áo, ông chủ 22 tuổi tử vong thương tâm
-
Miễn nhiệm chức vụ nữ hiệu trưởng cho học sinh lớp 12 "tự nguyện" nghỉ học
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.

Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)








- Trợ lý TT Putin tiết lộ nguyên nhân châm ngòi cuộc chiến Nga-Ukraine (11:25)
- Ngôi làng "thiên đường địa lan" ở Măng Đen, khách tới chữa lành 3 lần không chán (11:24)
- Giá vàng miếng lên 141,4 triệu đồng/lượng (11:17)
- "Gió ngang khoảng trời xanh" tập 27: Đăng bí mật tặng quà cho Linh ở khách sạn (11:15)
- Thái Nguyên chìm trong biển nước, ôtô ngập không thấy hình dạng (11:14)
- Cách tuyển dụng kỳ lạ của "vua YouTube" (11:12)
- Tuyển Nepal mang chân sút từng thi đấu ở Tây Ban Nha, sẵn sàng chạm trán tuyển Việt Nam (11:08)
- 4 năm kinh hoàng của 3 đứa trẻ và người cha độc ác (11:06)
- Bắt nhanh đối tượng cướp điện thoại của người khuyết tật (11:01)
- Thống nhất giới thiệu nhân sự Trung ương và Ủy ban Kiểm tra Trung ương khóa mới (41 phút trước)




