-
Video: Trực thăng xuất hiện trên bầu trời, thủ đô Venezuela chấn động sau chuỗi vụ nổ liên hoàn -
Trực tiếp: Truyền thông Mỹ xác nhận: Washington phát động đợt tập kích quân sự vào các mục tiêu trọng yếu tại Venezuela -
Thảm kịch "biển lửa" tại hộp đêm Thụy Sĩ: Nỗi đau xé lòng của những bậc cha mẹ không thể nhận dạng thi thể con -
Huỳnh Cao Cường tuyên bố quen ‘dân xã hội’ Campuchia, chủ động ‘bóc phốt’ Nguyễn Thanh Hải -
Lời khai ban đầu của đối tượng dùng đũa tấn công tài xế taxi khi xe vẫn còn đang chạy -
"Sam không thể chìm": Huyền thoại về chú mèo kỳ lạ ba lần sống sót sau thảm họa đắm tàu -
Rộ thông tin xe tải chạy qua đường cấm khiến bờ kè đổ sập đè 4 người dân tử vong, cơ quan chức năng lên tiếng -
Giám đốc Ngọc Việt lừa nhạc sĩ Trần Tiến bằng sao kê giả? Hé lộ cuộc điện thoại trước ngày tổ chức show -
Phút sinh tử đêm giao thừa Hải Phòng: Ô tô "điên" lùi vào đám đông, đôi vợ chồng thoát chết trong gang tấc -
Hồ Hoài Anh và Lưu Hương Giang chính thức "tái hợp" sau 3 năm rưỡi xảy ra ồn ào ở Tây Ban Nha?
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Thực hư vụ diễn viên Huỳnh Anh tận mắt chứng kiến vợ sắp cưới "cắm sừng": Khán giả không những không an ủi còn đồng loạt hả hê? (15:25)
- Không khí lạnh tăng cường, miền Bắc rét nhất 4,2°C (15:20)
- Quảng Ninh "vượt bão" ngoạn mục, trở thành quán quân tăng trưởng kinh tế cả nước năm 2025 (15:17)
- Đây là chiến thần pin trâu 10.000 mAh kèm ngoại hình đẹp như iPhone 17 Pro Max, giá bán rẻ như bèo (15:09)
- "Thần đồng" Việt kiều Khoa Ngô cập bến V.League ngay sau kỳ tích tại Australia (1 giờ trước)
- Nghi vấn tài xế taxi tại Nha Trang "ảo thuật" tráo tiền, lừa du khách nước ngoài (1 giờ trước)
- Bất ngờ nơi trinh sát bắt giữ Tùng "chó con" sau 3 năm trốn truy nã (1 giờ trước)
- Video: Trực thăng xuất hiện trên bầu trời, thủ đô Venezuela chấn động sau chuỗi vụ nổ liên hoàn (1 giờ trước)
- Cách dạy con của nhà Lê Dương Bảo Lâm gây bão: Ép nhường nhịn hay giáo dục tâm lý khéo léo? (1 giờ trước)
- Thị trường vàng 2026: Đợi chờ những cú hích bất ngờ sau một năm "đại nhảy vọt" (1 giờ trước)