-
"Mẹ ơi cứu con" - cuộc gọi cuối cùng xé lòng trước khi cả nhà 4 người mất trong vụ cháy kinh hoàng ở Hà Nội
-
Ông Nguyễn Khắc Toàn làm Chủ tịch UBND tỉnh Khánh Hòa
-
Ông Nguyễn Thanh Nghị nói về việc người dân sẽ có thêm lựa chọn đơn vị cung cấp điện
-
59 hộ dân phía Đông hồ Hoàn Kiếm di dời, tái định cư tại Đông Anh hoặc Việt Hưng
-
Phát hiện thi thể trẻ sơ sinh trong thùng rác
-
Hơn 230 chủ xe máy, ô tô Hà Nội có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
-
Đề nghị thu hồi Huân chương Lao động đối với ông Nguyễn Văn Tuấn, trưởng bộ môn Trường Đại học Y Hà Nội
-
Xót xa khi vô tình gặp thầy dạy Toán cấp 2 nhặt ve chai trên phố
-
Nhà xưởng ở TPHCM bốc cháy, xuất hiện "quả cầu lửa" khiến nhiều người hoảng sợ
-
Áp lực học tập, nữ sinh lớp 9 luôn nghĩ bị bạn nói xấu, chê bai rồi phải nhập viện tâm thần
Công nghệ
15/05/2018 07:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.

Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)








- Kỹ thuật ướp xác lâu đời nhất nhân loại được tìm thấy ở Việt Nam (16/09/25 23:12)
- Viện trưởng Khánh Thi bật khóc ở sân bay sau thành tích lịch sử của Phan Hiển (16/09/25 22:56)
- Đề nghị thu hồi Huân chương Lao động với một Viện trưởng ở Bệnh viện Bạch Mai (16/09/25 22:31)
- Lương Triều Vỹ sa sút trí nhớ (16/09/25 22:04)
- Mỹ nhân bị đánh dã man giữa đường vì từ chối lời tán tỉnh (16/09/25 22:02)
- Chỉ vợ của Amorim mới cứu được Man Utd (16/09/25 21:58)
- Bắt ông chủ Đài Loan kinh doanh nhà hàng có nữ tiếp viên bán dâm ở TPHCM (16/09/25 21:42)
- "Nhập vai" mẹ chồng, người phụ nữ Hà Nội khiến kẻ lừa xin 500 triệu đồng "cứng họng" (16/09/25 21:36)
- Căn bệnh chưa có thuốc chữa, tỷ lệ mất mạng gần như tuyệt đối (16/09/25 21:21)
- Tham gia đường dây mua bán nội tạng người, cô gái trẻ bị khởi tố (16/09/25 21:00)




