-
Ông Dương Trọng Hiếu làm Chủ nhiệm Ủy ban Kiểm tra Thành ủy TP HCM -
Hũ gạo, hũ muối trên ban thờ phải thay vào thời điểm vàng này để con cháu khỏe mạnh, may mắn, thịnh vượng -
Hà Nội: Nữ tài xế mở cửa ô tô gây va chạm với học sinh, đòi bắt đền với lý do không ngờ -
Thông tin mới về vụ việc bùn nhão ngập phố Tôn Đức Thắng, dự án metro có liên quan? -
MC Huyền Trang Mù Tạt chuẩn bị lên xe hoa cùng tiền vệ tuyển Việt Nam? -
Cà Mau: Hiện trường thương tâm vụ hai người đàn ông bị sét đánh tử vong trong lúc làm việc tại ao tôm -
Ăn lẩu có hại cho 5 nhóm người này -
"Tôi nghĩ thế là hết rồi!" - Nỗi ám ảnh tột độ của hành khách sống sót sau vụ sạt lở đèo Khánh Lê -
Bé gái lớp 6 tử vong sau khi bị phạt vì đi học muộn 10 phút -
Lũ dâng dữ dội ở Huế – Quảng Trị: Nhà cửa, ô tô chìm trong biển nước, hàng trăm người phải sơ tán
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Ông Dương Trọng Hiếu làm Chủ nhiệm Ủy ban Kiểm tra Thành ủy TP HCM (16:18)
- Hũ gạo, hũ muối trên ban thờ phải thay vào thời điểm vàng này để con cháu khỏe mạnh, may mắn, thịnh vượng (16:08)
- Công bố số sản phẩm Doctor Magic của Mailisa được Bộ Y tế cấp phép sau ồn ào nhập hàng Trung Quốc gia công (16:07)
- Hoãn xét xử nhóm cựu Phó Chánh án, Kiểm sát viên nhận hối lộ hơn 11 tỷ (34 phút trước)
- Kẻ sát hại vợ bằng điện thoát án tử hình nhờ lá thư khẩn thiết của con gái 14 tuổi (48 phút trước)
- Nghịch lý gây tranh cãi tại tuyển Hàn Quốc: Sao Bundesliga bị "ngó lơ" bất chấp phong độ đỉnh cao (1 giờ trước)
- Hà Nội: Nữ tài xế mở cửa ô tô gây va chạm với học sinh, đòi bắt đền với lý do không ngờ (1 giờ trước)
- Windows và Office không bản quyền đồng loạt bị Microsoft "vô hiệu" (1 giờ trước)
- Thông tin mới về vụ việc bùn nhão ngập phố Tôn Đức Thắng, dự án metro có liên quan? (1 giờ trước)
- MC Huyền Trang Mù Tạt chuẩn bị lên xe hoa cùng tiền vệ tuyển Việt Nam? (1 giờ trước)