-
Tử vi 12 con giáp - Chủ nhật ngày 2/8/2026: Tý rực rỡ, Mão lận đận -
Những thói quen nơi công sở đang âm thầm bào mòn sức khỏe của bạn -
"Tây Du Ký 2026" gây sốt mạng xã hội với 4,7 triệu người theo dõi nhờ cách kể chuyện đầy khác biệt -
Tuần mới (3-9/8) Thần Tài mở kho VÀNG, 4 con giáp này cầu tài đắc lộc, tiền bạc vô biên -
Quảng Trị: Con trai hiệu trưởng THPT Lê Trực được giáo viên làm hộ bài thi, đề nghị hủy kết quả thi -
Lâm Đồng lại xảy ra đuối nước: Hai chị em ruột tử vong, chỉ cách thảm kịch 5 học sinh ít ngày -
Đà Nẵng: Triệu phú "mã vạch" bị bắt trong đường dây xuất 6.000 hóa đơn khống trị giá hơn 2.000 tỷ đồng -
Cháy lớn tại cảng cá ở Quảng Ninh, 19 xuồng máy bị lửa thiêu rụi, thiệt hại hơn 2,5 tỷ đồng -
Cách tính phụ cấp và chế độ trợ cấp nghỉ việc cho cán bộ thôn tại Thanh Hóa -
Video hòn đá lớn rơi từ cầu vượt xuyên vỡ kính ôtô trên cao tốc, tài xế thoát nạn trong gang tấc
Công nghệ
15/05/2018 14:37Lỗ hổng mới giúp hacker đọc trộm email
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Nhật Minh (Tri Thức Trực Tuyến)
- Tử vi thứ 2 ngày 3/8/2026 của 12 con giáp: Mùi nghi ngờ, Tý có tiền (5 giờ trước)
- Mai Phương lần đầu lên tiếng về clip trêu đùa với Phương Nhi, nói thẳng về mối quan hệ hiện tại (02/08/26 22:54)
- Nguyên nhân bữa tiệc sinh nhật bất ngờ biến thành cuộc hỗn chiến bằng dao, kiếm của 14 người (02/08/26 22:18)
- HLV Kim Sang-sik bất ngờ hé lộ điểm yếu của ĐT Việt Nam, tuyên bố sẽ thay đổi ngay lập tức (02/08/26 22:00)
- Thái Lan bắt 4 nghi phạm vụ án một gia đình và hai người Nga bị sát hại (02/08/26 21:42)
- HLV đẩy thầy trò ông Kim Sang-sik vào thế khó từng học bằng ở Việt Nam (02/08/26 21:19)
- Lý do hơn 50 giáo viên trường mầm non quốc tế ở Hà Tĩnh nghỉ dạy, thực hư trường lấy sổ lương cầm cố (02/08/26 21:01)
- Lý lịch khó tin của cụ bà 79 tuổi làm đầu mối đường dây ma túy ở TP HCM (02/08/26 20:43)
- Nguồn cơn vụ nam công nhân tử vong dưới hồ nước khi tan ca, bí ẩn chiếc ô tô âm thầm rời hiện trường (02/08/26 20:28)
- Livestream cảnh bốc đầu xe máy để "câu view", nam thanh niên bị phạt 12,5 triệu đồng (02/08/26 20:02)