-
Hiện trường xe tải va chạm xe máy khiến cô gái tử vong ở TPHCM, làm rõ nguyên nhân? -
Em chồng học hết cấp ba sở hữu khối tài sản khủng, biết sự thật phía sau tôi mới thấu hiểu sự an phận của chồng -
Nhóm học sinh lớp 9 đập phá lớp học tan hoang trong buổi học cuối cùng, nhà trường đưa ra cách xử lý -
Khoảng 40 tiếng súng vang lên trong vụ xả súng ở Texas, nghi phạm tử vong sau nhiều giờ cố thủ -
Công an vào cuộc vụ dùng điếu cày đánh người ở Hà Nội, nhân chứng kể lại sự tình, sợ hãi không dám can -
Nhóm cô gái tố bị quay lén khi mặc bikini ở biển Cát Bà, tiết lộ phải nghe nhiều lời khiếm nhã -
Thủ tướng Lê Minh Hưng sắp có chuyến công tác tại Nga -
Cháy lớn tại nhà máy xử lý chất thải nguy hại ở TP HCM, nhiều nhà xưởng bị thiêu rụi -
Mỹ không kích, tiêu diệt trùm băng đảng ma túy khét tiếng Venezuela -
Thiếu niên 17 tuổi tử vong, bạn đồng hành nguy kịch sau cú tông xe máy vào gốc cây
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Yamaha Exciter phiên bản 2026 chính thức ra mắt giá 47 triệu đồng: Thiết kế chất hơn Honda Winner R (1 giờ trước)
- Bắt tạm giam người đàn ông đe dọa, giữ trái phép nữ thẩm phán và thư ký tòa án (1 giờ trước)
- Sốc: Phát hiện thi thể gần đại bản doanh của đội bóng dự World Cup (1 giờ trước)
- Lời khai nam tài xế taxi đánh đập nhân viên giao hàng trong lúc đưa nạn nhân bị tai nạn đi cấp cứu gây bức xúc (1 giờ trước)
- Người đàn ông tử vong 4 ngày sau khi đột quỵ trên mâm cơm, bác sĩ chỉ ra 2 món khoái khẩu rất phổ biến gây họa (2 giờ trước)
- Trộm đột nhập đại bản doanh tuyển Anh, vơ vét hàng loạt tài sản quý giá (2 giờ trước)
- Honda chính thức mở bán "vua xe ga" 160cc mới giá 75 triệu đồng: Thiết kế đẹp hơn Air Blade và Vario (2 giờ trước)
- Lý lịch đen của Long 9 Ngón vừa bị bắt, "giang hồ mạng" từng xộ khám vì cầm đầu bảo kê như thế nào? (3 giờ trước)
- Nữ streamer Hàn Quốc bức xúc vì bị CĐV Mexico phân biệt chủng tộc trên khán đài World Cup 2026 (3 giờ trước)
- Argentina bị nghi ngờ khó tiến xa tại World Cup 2026 (3 giờ trước)