-
'Biển' người đổ về triển lãm 80 năm thành tựu đất nước khi sắp tới ngày bế mạc
-
Công an thông tin chính thức vụ thảm án khiến 3 người tử vong, 1 người bị thương tại Đắk Lắk
-
Bác sĩ nội trú Nội tim mạch tốt nghiệp loại Giỏi và màn tua nhanh 14 năm "kịch bản phim cũng phải rén"
-
Lời khai tiết lộ nguyên nhân gã trai xuống tay sát hại 3 người cùng một gia đình ở Đắk Lắk
-
Ít nhất gần 200 người thiệt mạng trong 2 vụ lật thuyền liên tiếp
-
Hà Nội: Camera “bóc trần” màn lừa đảo khó tin ngay tại bệnh viện lớn, bệnh nhân mất 4 triệu chỉ vì 2 củ lạ
-
Vụ thảm án Đắk Lắk: Cháu trai 13 tuổi thoát chết kỳ diệu Sau khi bị đâm
-
Rơi nước mắt trước bức thư cậu bé lớp 3 ở Hải Phòng gửi bố mẹ sắp ly hôn: Cái kết sau đó mới nức lòng
-
Bắt quả tang vợ chồng ở Đà Nẵng sản xuất hơn 1.000 lít giấm giả mỗi ngày từ axit công nghiệp
-
Huy động robot chữa cháy trong vụ hỏa hoạn lớn tại KCN Đồ Sơn, Hải Phòng
Công nghệ
15/05/2018 07:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.

Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)








- Vụ "tâm thư kêu cứu" nghi của bé trai ở Hà Nội kể bị mẹ kế bạo hành: Nhà trường lên tiếng (17:28)
- Vụ thảm sát khiến 3 người tử vong ở Đắk Lắk: Hành động đáng sợ của hung thủ vài ngày trước (17:17)
- Cháu bé duy nhất sống sót trong vụ thảm án truy sát gia đình 4 người hiện ra sao? (17:02)
- 'Biển' người đổ về triển lãm 80 năm thành tựu đất nước khi sắp tới ngày bế mạc (1 giờ trước)
- Vì sao Apple đặt tên iPhone mới là iPhone Air, thay vì iPhone 17 Air? (1 giờ trước)
- Kia Sorento 2025 chốt ra mắt Việt Nam ngày mai: Giá đồn đoán từ trên 1 tỷ đồng, sẽ có cả bản xăng và dầu (1 giờ trước)
- Công an thông tin chính thức vụ thảm án khiến 3 người tử vong, 1 người bị thương tại Đắk Lắk (1 giờ trước)
- Sacombank bán đấu giá 26 căn shophouse Eco Green Sài Gòn giảm giá mạnh (1 giờ trước)
- Xôn xao "thư kêu cứu" của bé trai Hà Nội sống cùng mẹ kế: Bà nội lên tiếng (1 giờ trước)
- Bộ Quốc phòng Ba Lan lên tiếng về việc điều quân tới Ukraine (1 giờ trước)




