-
Vụ kiểm điểm Phó Hiệu trưởng bắt học sinh dừng học đi dọn rác: Kỷ luật hay lạm quyền? -
Đã có lịch nghỉ Tết Nguyên đán 2026, học sinh Hà Nội được nghỉ liền 9 ngày? -
Từ kẻ "săn" ảnh thần tượng đến nghề "hot": Sự thật về những tay máy bí ẩn sau trào lưu chụp lén sân bay -
Dòng tiền "bẩn" chảy về đâu: Hé lộ đường đi hàng nghìn tỷ trong túi các đại gia lừa đảo -
Sát giờ G, vé concert Mỹ Tâm bất ngờ rớt giá mạnh: Lý do ít ai ngờ tới -
Thông tin sốc vụ đối tượng đẩy CSGT vào đầu xe tải: Hé lộ quá khứ từng nhốt công an trong nhà -
Hà Nội chốt những trường hợp được mua nhà ở xã hội không cần bốc thăm: Ai được ưu tiên đặc biệt? -
"Cười ra nước mắt": Say quên lối về, người đàn ông lảo đảo ghé chốt CSGT... để hỏi đường! -
Hiện trường ám ảnh chồng chém vợ rồi tự đâm vào mình ở Tây Ninh: Làm rõ nguyên nhân đau lòng? -
Camera ghi lại khoảnh khắc xe khách tông mạnh xe đầu kéo dừng bên đường, 2 người bị thương nặng
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Đây là chiếc điện thoại giá dưới 6 triệu đáng mua nhất Việt Nam hiện nay, AI thông minh như Galaxy S25 (46 phút trước)
- Bé trai 4 tuổi tím tái vì hóc lạc trong cơm muối vừng, Bác sĩ cảnh báo sai lầm chết người khi sơ cứu (54 phút trước)
- Phim 16+ có Cát Phượng đóng chính thu về 7,4 tỷ đồng: "Phòng trọ ma bầu" sắp khép lại hành trình tại rạp (56 phút trước)
- Cậu bé bị bố bắt cởi trần chạy giữa trời -13 độ, giáo dục theo kiểu đại bàng giờ có cuộc sống đầy bất ngờ (1 giờ trước)
- Rùng mình thủ đoạn của yêu râu xanh: Dùng clip nóng đe dọa, ép bé gái 12 tuổi quan hệ tình dục (1 giờ trước)
- Vụ kiểm điểm Phó Hiệu trưởng bắt học sinh dừng học đi dọn rác: Kỷ luật hay lạm quyền? (1 giờ trước)
- Gây tranh cãi: Ngân hàng thu phí 200.000 đồng/tháng với tài khoản số dư thấp (1 giờ trước)
- Đã có lịch nghỉ Tết Nguyên đán 2026, học sinh Hà Nội được nghỉ liền 9 ngày? (1 giờ trước)
- Hỏa hoạn kinh hoàng tại Hải Phòng: Công ty giày da rộng nghìn mét vuông chìm trong biển lửa, khói đen cuồn cuộn (1 giờ trước)
- Cuộc gặp định mệnh nơi đám cưới em chồng: Chỉ một sợi dây chuyền vàng cũng đủ xáo trộn cuộc hôn nhân yên ổn (2 giờ trước)