-
Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% -
Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng -
Bão Nangka vừa hình thành đã giật 80 km/h, Việt Nam chịu ảnh hưởng ra sao? -
Bé trai 2 tháng tuổi bị viêm ruột hoại tử do uống nhầm sữa tươi cấp đông -
Cập nhật tình hình tìm kiếm du khách Trung Quốc bị sóng cuốn ở Đắk Lắk, xót xa hình ảnh hiện trường -
Mẹ chồng đưa con dâu 300 triệu trước ngày ly hôn, 5 năm sau cô mới hiểu vì sao bà nhất quyết bắt nhận -
Ngày nào cũng uống nước mật ong, 1 năm sau đi khám: Bác sĩ cảnh báo sai lầm nhiều người mắc -
iPhone 13, iPhone 14, iPhone 16e vẫn là Top 3 iPhone giá rẻ, trang bị mạnh, đáng mua nhất tháng 8 -
Thời tiết ngày 13/8: Bắc Bộ, Trung Bộ tiếp tục nắng nóng, nhiều nơi trên 37 độ C -
Norton Manx R 'P'R: Bản độ độc nhất khoác áo hồng tím đầy cá tính
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% (11:27)
- Xavi trở lại ghế huấn luyện, bất ngờ được chọn dẫn dắt tuyển Hà Lan (11:18)
- Video: Trực thăng AH-64 Apache của Mỹ rơi ở Texas, hai phi công thiệt mạng (11:15)
- Tài khoản 2,4 triệu fan của Hieuthuhai bất ngờ đăng loạt bài lạ, chuyện gì xảy ra? (11:12)
- Ô tô đâm người đi tập thể dục rồi bỏ chạy: Bắt tài xế cách hiện trường hàng trăm km (11:10)
- CEO Tim Cook rời ghế nóng và iPhone 18 dời lịch ra mắt: Sự kiện tháng 9 của Apple sẽ rất khác (11:08)
- Tiền gửi ngân hàng lập kỷ lục mới (30 phút trước)
- Nắng nóng cực đoan phủ Đông Á, khoai tây ở Hàn Quốc chín nhũn ngay dưới đất (33 phút trước)
- Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng (49 phút trước)
- Phương Mỹ Chi đưa đám cưới đậm chất văn hóa Khmer vào MV mới (1 giờ trước)