-
Tử vi 12 con giáp - thứ 6 ngày 24/7/2026: Tuất nên khiêm tốn, Sửu chăm chỉ -
Xôn xao thông tin Trương Bá Chi được thừa kế khối tài sản hơn 7.000 tỷ của "vua hài" Châu Tinh Trì -
Hậu duệ nhà Nguyễn cân nhắc kiện đoàn phim "Hoàng hậu cuối cùng", luật sư lên tiếng -
Jun Phạm góp 100 triệu đồng hỗ trợ đồng bào Lai Châu, hành động ý nghĩa nhận "cơn mưa" lời khen -
Chuyên gia chỉ ra 6 thói quen sinh hoạt tưởng vô hại nhưng lại khiến cơ thể lão hóa cấp tốc -
Clip tranh cãi về BTS và BLACKPINK tại World Cup 2026 gây bão mạng, người hâm mộ chia phe tranh luận -
Mỹ chốt thời điểm xét xử nhà lãnh đạo Venezuela Nicolas Maduro -
Lệ Quyên gây sốt với loạt ảnh chơi pickleball tại Mỹ, sắc vóc tuổi U50 nhận "cơn mưa" lời khen -
11 năm trách chồng quá tiết kiệm, tôi bật khóc khi biết ý nghĩa của bát cơm nguội anh luôn giữ lại -
Thương tâm: Hai bé gái bị sét đánh tử vong trên đường theo mẹ từ nương trở về
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Ban tổ chức Hoa hậu Du lịch bản sắc Việt Nam xin lỗi sau sự cố học sinh xem phần thi áo tắm (06:28)
- Casino Royal Hạ Long báo lỗ, cho rằng World Cup và khách VIP thắng liên tiếp ảnh hưởng kết quả kinh doanh (06:21)
- Saudi Pro League lại khiến bóng đá châu Âu rung chuyển (06:15)
- Bão số 2 có thể hình thành trong 24 giờ tới, dự báo khu vực đổ bộ (06:05)
- Tử vi 12 con giáp - thứ 6 ngày 24/7/2026: Tuất nên khiêm tốn, Sửu chăm chỉ (35 phút trước)
- Toyota Innova Cross facelift lộ diện, đối đầu Mitsubishi Xpander Cross với diện mạo mới (23/07/26 23:26)
- Thân thế khủng của nữ cán bộ thuế đang gây sốt MXH: Đi học bằng Lexus, bố mẹ tặng đồng hồ nửa tỷ (23/07/26 22:33)
- Thực hư con số 170.000 viên đá giá hơn 6.000 đồng/viên tại SJC giữa thời điểm thị trường biến động (23/07/26 22:26)
- Đánh sập băng nhóm người nước ngoài dùng đô la "âm phủ" dàn cảnh lừa đảo du khách tại TP.HCM (23/07/26 22:10)
- Đề xuất siết chặt quản lý mạng xã hội: Trẻ dưới 16 tuổi có thể bị cấm đăng bài, bình luận và chia sẻ (23/07/26 20:59)