您的当前位置:首页 > Kinh doanh > Nguy cơ lộ thông tin thư điện tử đã được mã hóa 正文
时间:2025-02-07 16:47:12 来源:网络整理 编辑:Kinh doanh
Theơlộthôngtinthưđiệntửđãđượcmãhóbxh bd ngoai hang anho đánh giá của Cục ATTT, nguy cơ này có thể ảnbxh bd ngoai hang anhbxh bd ngoai hang anh、、
![]() |
Theơlộthôngtinthưđiệntửđãđượcmãhóbxh bd ngoai hang anho đánh giá của Cục ATTT, nguy cơ này có thể ảnh hưởng đến các phần mềm, ứng dụng hỗ trợ mã hóa thư điện tử trên cả Windows, Linux, MacOS và các hệ điều hành cho các thiết bị di động.
Thông tin ban đầu về lỗ hổng trên OpenPGP và S/MIME, Cục ATTT cho biết: ngày 14/5, nhóm chuyên gia an toàn thông tin của Châu Âu có tên EFF (Electronic Frontier Foundation) đã công bố nhóm lỗ hổng (có tên EFAIL) trong các công cụ hỗ trợ mã hóa PGP và S/MIME cho phép đối tượng tấn công có thể giải mã thư điện tử đã được người dùng mã hóa bằng OpenPGP và S/MIME khi gửi đi hay cả những thư điện tử mã hóa đã thu thập được trước đó.
Một trong những cách để đối tượng tấn công có thể lấy được nội dung thư điện tử đã giải mã là khai thác việc tự động hiển thị nội dung HTML như sau: Thu thập thư điện tử đã mã hóa;Sửa đổi thư mã hóa trong đó có thể chèn nội dung để lấy thông tin thư đã giải mã sử dụng thuộc tính src của thẻ ; Gửi thư mã hóa đã bị sửa đổi đến nạn nhân; Ứng dụng mã hóa email phía nạn nhân sẽ thực hiện giải mã và nạp các thông tin khác trong đó thông tin sau giải mã bao gồm cả URL đối tượng tấn công chèn vào và nội dung thư đã giải mã. Việc yêu cầu thông tin trong thẻ
cho phép đối tượng tấn công nhận được thông tin đã giải mã.
Hình thức này có thể thực hiện trên Apple Mail (macOS), Mail App (iOS), Thunderbird (Windows, macOS, Linux), Postbox (Windows) and MailMate (macOS).
Ngoài ra còn một số cách khác nhóm chuyên gia mô tả cũng cho phép lấy được thư điện tử mã hóa bằng PGP và S/MIME thông qua tấn công các chế độ CBC/CFB của thuật toán mã hóa mà hai chuẩn này sử dụng.
Nhận định, soi kèo Arema FC vs Bali United, 15h30 ngày 3/2: Tiếp tục thắng lợi2025-02-07 16:45
Bất ngờ với doanh thu quán net lên đến 6 triệu đồng sau nửa ngày khai trương2025-02-07 16:16
Bộ TT&TT: Đào tạo nhân lực công nghiệp điện tử đạt chuẩn quốc tế là ưu tiên số 12025-02-07 16:15
HP, Dell dẫn đầu về tăng trưởng thị trường máy chủ2025-02-07 15:53
Nhận định, soi kèo Persewar Waropen vs Persegres Gresik United, 13h30 ngày 4/2: Trái đắng sân nhà2025-02-07 15:45
Dội bom 1.700 tin “con ông bà học ngu như bò” nhằm triệt hạ uy tín công ty cũ2025-02-07 15:23
The Witcher 3 sẽ có bản mở rộng còn hay hơn bản gốc2025-02-07 15:22
Nhật Bản: Bị bắt vì bán iPhone jailbreak2025-02-07 15:18
Nhận định, soi kèo Estrela vs Benfica, 3h30 ngày 3/2: Đẳng cấp lên tiếng2025-02-07 14:18
Cách phòng tránh lộ thông tin nhạy cảm trên iPhone2025-02-07 14:14
Nhận định, soi kèo Asteras Tripolis vs Lamia, 23h00 ngày 3/2: Cửa dưới thất thế2025-02-07 16:45
Đức sẽ khai trương cây cầu thông minh đầu tiên vào tháng tới2025-02-07 16:26
VED sẽ reset rank LMHT Việt Nam vào rạng sáng ngày mai2025-02-07 16:24
Samsung thắng lớn tại Tech Awards 20152025-02-07 16:08
Siêu máy tính dự đoán Chelsea vs West Ham, 3h00 ngày 4/22025-02-07 15:51
Nam Định sắp có nhà máy nhiệt điện trị giá 2 tỷ USD2025-02-07 15:27
LHQ công bố 10 phương thức giúp tạo dựng nền kinh tế số hoá2025-02-07 15:02
Lần đầu tiên Facebook và Twitter cùng live stream cuộc tranh luận bầu cử Mỹ2025-02-07 14:56
Nhận định, soi kèo Bologna vs Como, 2h45 ngày 2/2: Ưu thế sân nhà2025-02-07 14:55
Cảm động với tình yêu của nữ game thủ và bạn trai 1 năm gặp 1 lần2025-02-07 14:46