-
Chỉ vì một chiếc bát vỡ, gia đình tôi rơi vào cảnh căng thẳng chưa từng có -
Hé lộ nội dung "thư tuyệt mệnh" đầy thách thức của tỷ phú ấu dâm Epstein -
MXH xôn xao vụ khách Tây bị tố cáo trộm dép ở Trung Tự, Hà Nội: Chủ cửa hàng tung camera cảnh báo -
"Choáng" với quy mô thiệt hại của Mỹ tại Trung Đông trước đòn không kích từ Iran -
Cuộc gọi từ nhà chồng cũ sau 4 năm ly hôn khiến người phụ nữ mất ngủ nhiều đêm -
Không khí lạnh kèm mưa dông tràn về từ đêm nay: Danh sách các tỉnh đối mặt thiên tai nguy hiểm -
Hai vợ chồng 70 tuổi mất tích bí ẩn ở TP HCM: Người chồng được tìm thấy ở đâu? Nói gì về vợ? -
Hà Nội: Tài xế vi phạm nồng độ cồn giải thích "do ăn 2kg vải", kết quả kiểm tra gây bất ngờ -
Thị trường chung cư Hà Nội "hạ nhiệt": Giao dịch giảm 60%, dòng tiền lướt sóng tháo chạy -
Subaru "tung" ưu đãi tới 300 triệu đồng trong tháng 5 này: Subaru Forester và Crosstrek "rẻ như rau"
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Cựu thủ khoa Nguyễn Hữu Việt Khuê chia sẻ bí quyết chinh phục kỳ thi tốt nghiệp THPT (11:36)
- Hungary hoàn trả 82 triệu USD tài sản cho Ukraine: Dấu hiệu tan băng sau biến động chính trị (11:29)
- Chỉ vì một chiếc bát vỡ, gia đình tôi rơi vào cảnh căng thẳng chưa từng có (11:28)
- Nỗi đau và sự bàng hoàng sau sự ra đi của gia đình nữ doanh nhân gốc Việt (11:17)
- Đừng vứt bỏ thứ này của quả dưa hấu: Là "khắc tinh" của nóng trong, tiểu buốt nhưng ít người biết dùng! (11:14)
- Arsenal ra quyết định chuyển nhượng "gây sốc" với MU (11:13)
- Nhóm nhạc nữ Kpop trở lại sau 10 năm bằng màn khóa môi táo bạo (11:06)
- Đường dây làm giả bệnh án tâm thần: Vợ "siêu lừa" Nguyễn Thái Luyện chi 80 triệu đồng chạy bệnh án (1 giờ trước)
- Hé lộ nội dung "thư tuyệt mệnh" đầy thách thức của tỷ phú ấu dâm Epstein (1 giờ trước)
- MXH xôn xao vụ khách Tây bị tố cáo trộm dép ở Trung Tự, Hà Nội: Chủ cửa hàng tung camera cảnh báo (1 giờ trước)