Phương thức tấn công này dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
“Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”, ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica.
Hiện tại nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
Theo Zing
" alt=""/>Lỗ hổng mới giúp hacker đọc trộm emailMới đây, hãng đã thông báo về một sự kiện tại Moscow ngày 29/5 tới.
Công ty đã thông báo sự kiện này thông qua Twitter, trong khi giám đốc sản phẩm của HMD Global Juho Sarvikas nói thêm sẽ có “một số thứ mới để chia sẻ” trong sự kiện này. Sarvikas đã kín đáo về những gì "sản phẩm" có thể tiết lộ tại đây, nhưng sẽ là an toàn khi dự đoán các mẫu smartphone mới sẽ được ra mắt.
" alt=""/>Nokia sắp tổ chức sự kiện vào ngày 29/5, hứa hẹn sẽ ra smartphone mới