时间:2025-01-20 17:10:02 来源:网络整理 编辑:Nhận định
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng,ỗhổngbảomậttạođiềukiệnchotintặhaglhagl、、
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng,ỗhổngbảomậttạođiềukiệnchotintặcđọctrộhagl được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
Nhiều phần mềm email thông dụng có thể bị khai thác qua giao thức S/MIME |
Đây là phương thức tấn công dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
Ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica: “Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”,
Phát hiện lỗ hổng mới tiếp tay cho tin tặc |
Nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
H.P. - Lê Hường - Xuân Quý (tổng hợp)
Nhận định, soi kèo Buriram United vs Khonkaen United, 18h00 ngày 19/1: Củng cố ngôi đầu2025-01-20 17:05
LMHT: ‘Bóng ma’ của Fiddlesticks làm lại sẽ bất ngờ xuất hiện ở các trận đấu ngẫu nhiên2025-01-20 16:53
Lịch thi đấu bóng đá hôm nay 112025-01-20 16:52
Việt Nam sẽ tự sản xuất vắc xin dại và cúm2025-01-20 16:49
Kèo vàng bóng đá Everton vs Tottenham, 21h00 ngày 19/1: Kịch bản quen thuộc2025-01-20 16:34
Ba phút nghẹt thở cướp rượt đuổi xe chở tiền2025-01-20 16:20
Nhận định bóng đá Man City vs Chelsea, Vòng 13 Ngoại hạng Anh2025-01-20 15:36
Mikel Arteta ký 3 năm rưỡi với Arsenal, ra mắt trên sân Everton2025-01-20 15:07
Nhận định, soi kèo Auckland FC vs Melbourne City, 11h30 ngày 18/1: Tưng bừng bàn thắng2025-01-20 15:05
Dota 2: Liquid thắng dễ OG ‘dởm’, EG mất RAMZES666 và Abed2025-01-20 14:25
Nhận định, soi kèo Werder Bremen vs Augsburg, 23h30 ngày 19/1: Ưu thế sân nhà2025-01-20 16:30
Người phụ nữ ung thư giai đoạn cuối, đóng băng cơ thể để hồi sinh trong tương lai2025-01-20 16:27
MobiFone ra mắt dịch vụ nhắn tin tìm địa chỉ2025-01-20 16:18
Lịch thi đấu bóng đá hôm nay 112025-01-20 16:17
Nhận định, soi kèo Nam Định vs Thể Công Viettel, 18h00 ngày 19/1: Khó cho cửa trên2025-01-20 15:51
Ronaldo thua đậm Messi 02025-01-20 15:38
Nhà đấu giá hàng đầu thế giới chấp nhận Bitcoin, Ether làm phương tiện thanh toán2025-01-20 15:21
Mạng di động Vietnamobile chính thức nhập cuộc2025-01-20 15:14
Nhận định, soi kèo NEC vs Fortuna Sittard, 22h45 ngày 19/01: 3 điểm ở lại2025-01-20 15:13
Đàn ông háo sắc sập bẫy kiều nữ miền Tây qua Zalo2025-01-20 15:07