Bạn vui lòng chờ trong giây lát...

www.dienmayvietlong.com (Mở cửa từ 8h30 đến 21h00 từ Thứ 2 - Chủ Nhật) - Chính sách bảo hành

Đăng nhập   |   Đăng ký
Tin tức

Lỗ hổng mới giúp hacker đọc trộm email

  15/05/2018

(Techz.vn) Một nhóm các nhà nghiên cứu bảo mật châu Âu vừa tìm ra một lỗ hổng mới cho phép hacker vượt qua các giao thức mã hóa để chèn mã độc, đọc được nội dung email.

  • Trung Quốc gỡ bỏ việc chặn người dân sử dụng Gmail
  • Cách khôi phục danh bạ đã xóa trên laptop cũ tphcm Android và Gmail
  • Gmail bất ngờ ra tính năng soạn thư thần tốc

Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng, được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.

Nhiều phần mềm email thông dụng có thể bị khai thác qua giao thức S/MIME

Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.

“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.

Nguồn: www.techz.vn