-
Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn -
Hoài Lâm đưa vợ sắp cưới đến gặp cha nuôi Hoài Linh tại đền thờ Tổ -
Nhà kho tại cảng Hà Nội bốc cháy dữ dội, nhiều lực lượng được huy động -
Bánh Trung thu nhiều đường, ăn thế nào để kiểm soát đường huyết? -
Novaland lên kế hoạch huy động 8.000 tỷ đồng để thanh toán nợ -
Hà Nội tính phương án tăng làn xe trên vành đai 3 trên cao để giảm ùn tắc -
U50 về nhà bạn trai dịp Trung thu, cảnh tượng trước mắt khiến người phụ nữ mất ngủ cả đêm -
Bí thư Hà Nội: Sẽ từng bước khắc phục triệt để úng ngập trong vài năm tới -
Khi nào khàn tiếng cần thăm khám? -
Công an lắp băng chuyền dài hàng trăm mét, giải cứu 45.000 con gà giữa vùng lũ ở Thanh Hóa
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Hi sinh 300 triệu/năm, chủ vườn ở Đồng Tháp sẵn sàng cưa ngã trăm gốc sầu riêng giúp bộ đội quy tập hài cốt liệt sĩ (18:22)
- Xét xử 65 bị cáo trong đại án ma túy và "chạy" hồ sơ tâm thần tại Viện Pháp y tâm thần Trung ương (18:02)
- Sân khấu Trung thu ở Hà Nội gây phẫn nộ vì tiết mục ảo thuật rút áo lót trước mặt trẻ em (1 giờ trước)
- Những tỉnh thành Trung Bộ, Nam Bộ sắp hứng đợt mưa lớn kéo dài 3 ngày liên tiếp (1 giờ trước)
- Điều tra vụ bé trai 7 tuổi bị đánh bầm tím tại cơ sở trông giữ trẻ chui ở Khánh Hòa (1 giờ trước)
- Ca sĩ Vũ Hà chính thức xin lỗi mẹ con Thiên An sau phán quyết tòa án về vụ kiện với Jack (1 giờ trước)
- Chính thức mở đơn đăng ký cuộc thi Business Challenge 2026 (2 giờ trước)
- Cả nhóm bất ngờ dương tính với ma túy sau bữa ăn khuya, nguyên nhân khiến người trong cuộc phải ngỡ ngàng (2 giờ trước)
- Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn (2 giờ trước)
- Tổng thống Hàn Quốc đề xuất đổi trừng phạt lấy việc Triều Tiên đóng băng hạt nhân (2 giờ trước)