Nguy cơ lộ thông tin thư điện tử đã được mã hóa
![]() |
Theơlộthôngtinthưđiệntửđãđượcmãhóbảng xếp hạng giải hạng 1 anho đánh giá của Cục ATTT, nguy cơ này có thể ảnh hưởng đến các phần mềm, ứng dụng hỗ trợ mã hóa thư điện tử trên cả Windows, Linux, MacOS và các hệ điều hành cho các thiết bị di động.
Thông tin ban đầu về lỗ hổng trên OpenPGP và S/MIME, Cục ATTT cho biết: ngày 14/5, nhóm chuyên gia an toàn thông tin của Châu Âu có tên EFF (Electronic Frontier Foundation) đã công bố nhóm lỗ hổng (có tên EFAIL) trong các công cụ hỗ trợ mã hóa PGP và S/MIME cho phép đối tượng tấn công có thể giải mã thư điện tử đã được người dùng mã hóa bằng OpenPGP và S/MIME khi gửi đi hay cả những thư điện tử mã hóa đã thu thập được trước đó.
Một trong những cách để đối tượng tấn công có thể lấy được nội dung thư điện tử đã giải mã là khai thác việc tự động hiển thị nội dung HTML như sau: Thu thập thư điện tử đã mã hóa;Sửa đổi thư mã hóa trong đó có thể chèn nội dung để lấy thông tin thư đã giải mã sử dụng thuộc tính src của thẻ ; Gửi thư mã hóa đã bị sửa đổi đến nạn nhân; Ứng dụng mã hóa email phía nạn nhân sẽ thực hiện giải mã và nạp các thông tin khác trong đó thông tin sau giải mã bao gồm cả URL đối tượng tấn công chèn vào và nội dung thư đã giải mã. Việc yêu cầu thông tin trong thẻ
cho phép đối tượng tấn công nhận được thông tin đã giải mã.
Hình thức này có thể thực hiện trên Apple Mail (macOS), Mail App (iOS), Thunderbird (Windows, macOS, Linux), Postbox (Windows) and MailMate (macOS).
Ngoài ra còn một số cách khác nhóm chuyên gia mô tả cũng cho phép lấy được thư điện tử mã hóa bằng PGP và S/MIME thông qua tấn công các chế độ CBC/CFB của thuật toán mã hóa mà hai chuẩn này sử dụng.
下一篇:Nhận định, soi kèo Athletic Bilbao vs Real Valladolid, 20h00 ngày 23/2: Cái rổ đựng bóng
相关文章:
- Soi kèo phạt góc Bayern Munich vs Eintracht Frankfurt, 23h30 ngày 23/2
- Nhận định Siêu cúp châu Âu MU vs Real Madrid, 1h45 ngày 9
- Xe Toyota trong năm tới sẽ có thêm 2 tính năng mới cứu mạng tài xế
- Bé gái Sài Gòn mọc 2 răng cửa khi vừa chào đời
- Nhận định, soi kèo UTA Arad vs Sepsi, 22h00 ngày 24/2: Đối thủ yêu thích
- Huawei hoàn tiền nếu smartphone không dùng được Google, Facebook
- Thị trường PC toàn cầu tăng trở lại trong quý 2/2020
- Tin chuyển nhượng 11
- Siêu máy tính dự đoán Aston Villa vs Chelsea, 00h30 ngày 23/2
- Truyện Không Cẩn Thận Nuôi Phải Nam Chính
相关推荐:
- Kèo vàng bóng đá Real Madrid vs Girona, 22h15 ngày 23/2: Tin vào Los Blancos
- Bridgestone: Đưa trách nhiệm cộng đồng vào văn hóa doanh nghiệp
- Nền công nghiệp ô tô của Triều Tiên đi trước Việt Nam cả chục năm
- iPhone rơi vỡ tan tành đến nỗi mất hẳn một góc nhưng vẫn chạy bình thường
- Soi kèo góc Real Madrid vs Girona, 22h15 ngày 23/2
- 5 lý do khiến ô tô 'ăn xăng' bất thường
- Mẹ làm gì khi bé bắt đầu đạp trong bụng?
- Săn nhà ở ngay
- Siêu máy tính dự đoán Man City vs Liverpool, 23h30 ngày 23/2
- Mua đất nền dự án: Những điều đặc biệt cần lưu ý
- Soi kèo góc Como vs Napoli, 18h30 ngày 23/2
- Nhận định, soi kèo Arema FC vs PSIS Semarang, 15h30 ngày 24/2: Điểm tựa sân nhà
- Nhận định, soi kèo Levski Sofia vs Spartak Varna, 22h45 ngày 21/2: Tôn trọng đối thủ
- Nhận định, soi kèo Le Havre vs Toulouse, 23h15 ngày 23/2: Sân nhà mất thiêng
- Nhận định, soi kèo Newcastle vs Nottingham Forest, 21h00 ngày 23/2: Rút ngắn khoảng cách
- Siêu máy tính dự đoán Newcastle vs Nottingham Forest, 21h00 ngày 23/2
- Nhận định, soi kèo Al Salt vs Al Ahli Amman, 21h00 ngày 21/2: Đánh chiếm vị trí của đối thủ
- Siêu máy tính dự đoán Las Palmas vs Barca, 03h00 ngày 23/2
- Nhận định, soi kèo Al Salt vs Al Ahli Amman, 21h00 ngày 21/2: Đánh chiếm vị trí của đối thủ
- Nhận định, soi kèo Valencia vs Atletico Madrid, 0h30 ngày 23/2: Bám đuổi