-
"Không có nghĩa vụ lo cho nhà ngoại": Câu nói của chồng khiến người vợ sững sờ khi mẹ ruột nhập viện cấp cứu -
Văn phòng Chủ tịch nước thay đổi trụ sở làm việc -
Người đàn ông rơi từ tầng 17 chung cư tử vong, camera ghi lại diễn biến trước thời điểm xảy ra vụ việc -
Giá gas "leo thang thần tốc" trong nửa tháng, áp sát 550.000 đồng/ bình: Chuyện gì đang xảy ra? -
Thủ tướng đồng ý ứng ngân sách hỗ trợ Quỹ bình ổn giá xăng dầu -
Giá xăng dầu tăng, Bộ Xây dựng yêu cầu kiểm soát giá cước vận tải, ngăn tình trạng lợi dụng điều chỉnh -
Choáng: 76 tỷ tiền mặt, hơn 1.000 miếng vàng, siêu xe và 45 bất động sản của Mr Pips bị thu giữ -
Giá vàng hôm nay giảm sâu, người dân Hà Nội xếp hàng mua vàng, diễn biến từ giá vàng thế giới gây chú ý thị trường -
Tài xế vướng ồn ào với nhạc sĩ Minh Khang có hành động bất ngờ khiến nhiều người "quay xe" -
100% ứng viên tuyển bác sĩ ở Bệnh Nhiệt đới TP.HCM đều trượt: Tiêu chí khó đến mức ai cũng "phát sợ"
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Justin Bieber và Usher vướng tin đồn xô xát tại tiệc hậu Oscar (16:25)
- Tiền đạo Sardar Azmoun bị gạch tên khỏi tuyển Iran sau ồn ào hình ảnh nhạy cảm (16:17)
- "Không có nghĩa vụ lo cho nhà ngoại": Câu nói của chồng khiến người vợ sững sờ khi mẹ ruột nhập viện cấp cứu (16:15)
- Tướng Iran thiệt mạng sau tuyên bố cứng rắn về năng lực tên lửa (16:09)
- Tây Ninh: Hé lộ thủ đoạn tinh vi vụ con trai thông đồng người ngoài cướp trắng trợn hơn 56 tỷ của mẹ (30 phút trước)
- Mẹ Kasim Hoàng Vũ lên kế hoạch đưa tro cốt con trai về Việt Nam, chia sẻ tại tang lễ thu hút chú ý (40 phút trước)
- Israel lý giải việc không đánh chặn toàn bộ đạn chùm từ tên lửa Iran (55 phút trước)
- Khoai Lang Thang khiến fan cười xỉu khi an ủi hai thành viên BTS: "Lỡ cả đời không rực rỡ thì sao?" (1 giờ trước)
- Việt Nam vào top 17 quốc gia đẹp nhất thế giới, báo Mỹ gọi tên “dải đất đa sắc” (1 giờ trước)
- Văn phòng Chủ tịch nước thay đổi trụ sở làm việc (1 giờ trước)