Theo đánh giá của Cục ATTT, nguy cơ này có thể ảnh hưởng đến các phần mềm, ứng dụng hỗ trợ mã hóa thư điện tử trên cả Windows, Linux, MacOS và các hệ điều hành cho các thiết bị di động.
Thông tin ban đầu về lỗ hổng trên OpenPGP và S/MIME, Cục ATTT cho biết: ngày 14/5, nhóm chuyên gia an toàn thông tin của Châu Âu có tên EFF (Electronic Frontier Foundation) đã công bố nhóm lỗ hổng (có tên EFAIL) trong các công cụ hỗ trợ mã hóa PGP và S/MIME cho phép đối tượng tấn công có thể giải mã thư điện tử đã được người dùng mã hóa bằng OpenPGP và S/MIME khi gửi đi hay cả những thư điện tử mã hóa đã thu thập được trước đó.
Một trong những cách để đối tượng tấn công có thể lấy được nội dung thư điện tử đã giải mã là khai thác việc tự động hiển thị nội dung HTML như sau: Thu thập thư điện tử đã mã hóa;Sửa đổi thư mã hóa trong đó có thể chèn nội dung để lấy thông tin thư đã giải mã sử dụng thuộc tính src của thẻ ; Gửi thư mã hóa đã bị sửa đổi đến nạn nhân; Ứng dụng mã hóa email phía nạn nhân sẽ thực hiện giải mã và nạp các thông tin khác trong đó thông tin sau giải mã bao gồm cả URL đối tượng tấn công chèn vào và nội dung thư đã giải mã. Việc yêu cầu thông tin trong thẻ
cho phép đối tượng tấn công nhận được thông tin đã giải mã.
Hình thức này có thể thực hiện trên Apple Mail (macOS), Mail App (iOS), Thunderbird (Windows, macOS, Linux), Postbox (Windows) and MailMate (macOS).
Ngoài ra còn một số cách khác nhóm chuyên gia mô tả cũng cho phép lấy được thư điện tử mã hóa bằng PGP và S/MIME thông qua tấn công các chế độ CBC/CFB của thuật toán mã hóa mà hai chuẩn này sử dụng.
" alt=""/>Nguy cơ lộ thông tin thư điện tử đã được mã hóaVới sự hoành hành của nạn lừa đảo trực tuyến, mã độc, tin "lá cải", ngay cả những người trưởng thành cũng sẽ gặp ít nhiều khó khăn để có thể xác định được cái gì là an toàn và cái gì không. Các bậc phụ huynh có thể giáo dục cho con em mình, nhưng những công ty như Google muốn giảm bớt gánh nặng ấy. Với dự án mới của mình, Be Internet Awesome (Trở thành những người dùng Internet tuyệt vời), gã khổng lồ tìm kiếm đã tạo ra một chương trình giúp giới trẻ có thể "đưa ra những quyết định sáng suốt hơn" khi online. Nó bao gồm một trò chơi-mà-học trực tuyến dành cho trẻ em, một chương trình giảng dạy dài 48 trang dành cho các giáo viên và trường học, cùng một loạt các video để các phụ huynh có thể xem cùng với con của họ.
Theo Engadget, "Interland" là một trò chơi giải đố yêu cầu trẻ phải vượt qua bốn màn chơi nhỏ. Tower of Treasure (Tháp kho báu) được thiết kế để giúp trẻ biết cách tạo mật khẩu mạnh, giúp chúng tránh khỏi sự dòm ngó của các hacker. Reality River (Dòng sông thực tế) đưa ra 10 câu hỏi trắc nghiệm giúp xác định ai hay cái gì ở trên mạng Internet có đáng tin cậy hay không. Kind Kingdom (Vương quốc tốt bụng) dạy cho trẻ về "troll" và cách xử sự sao cho đúng mực, còn Mindful Mountain (Núi lưu tâm) nhấn mạnh tầm quan trọng của việc chỉ nên chia sẻ thông tin cá nhân với những người mình thực sự tin tưởng.
" alt=""/>Google ra mắt game dạy trẻ em biết cách tự bảo vệ mình trên mạngTrong một cuộc phỏng vấn mới đây với hãng tin CNBC, Bill Gates nhấn mạnh "Apple là một trong những công ty tuyệt vời"và ông không quên ca ngợi tỷ phú Warren Buffett là một nhà đầu tư sáng suốt khi mua cổ phiếu của Apple hồi đầu năm nay.
Công ty Berkshire Hathaway của tỷ phú Buffett hiện đang sở hữu gần 5% cổ phần của Apple và không ngoại lệ khi Bill Gates cũng là một cổ đông chiến lược của Táo Khuyết, bất chấp hai công ty từng có thời điểm không hề ưa nhau.
Bill Gates chia sẻ: "Apple là một công ty tuyệt vời… Các công ty công nghệ hàng đầu hiện nay đang có tốc độ tăng trưởng lợi nhuận ấn tượng nhưng Apple thực sự có mức tăng lớn nhất trong tất cả....Tôi nghĩ Warren Bufet đã áp dụng tư duy đó một cách rất hiệu quả".
Microsoft và Apple từng cạnh tranh với nhau rất khốc liệt trong nhiều ngành công nghệ cao, bao gồm cả PC hay hệ điều hành. Tuy nhiên bất chấp việc phải đối đấu với nhau trong nhiều lĩnh vực, Apple và Microsoft vẫn có một mối quan hệ ràng buộc nhất định, nếu không muốn nói là cộng sinh cùng có lợi.
Năm 1997, thời điểm Steve Jobs quay trở lại Apple, ông đã công bố thỏa thuận hợp tác gây tranh cãi với Microsoft. Theo đó, Apple đồng ý nhận khoản đầu tư 150 triệu USD của Microsoft và cho phép hãng phát hành Office for Mac, đồng thời biến Microsoft Explorer trở thành trình duyệt mặc định. Đó cũng là lúc Microsoft đã cứu Apple một bàn thua trông thấy.
Steve Jobs (bên trái) và Bill Gates (bên phải)
Apple gần đây đã tung ra phiên bản iTunes trên Microsoft Store. Trong khi đó, Microsoft cũng đang tích cực phát triển nhiều phiên bản ứng dụng hỗ trợ cho iPhone và iPad.
Thậm chí trong một cuộc phỏng vấn mới đây, Chris Capossela, giám đốc tiếp thị của Microsoft đã thẳng thắn khẳng định, công ty đã không còn coi Apple là đối thủ như trước kia. Thay vào đó, Microsoft đã chuyển hướng hợp tác với Apple để cùng nhau tạo ra lợi ích chung cho đôi bên.
Capossela chia sẻ: "Chúng tôi đã bỏ mục tiêu cạnh tranh trong quá khứ. Microsoft cần đưa sản phẩm của mình lên các nền tảng khác mà khách hàng đang sử dụng. Bởi vậy, Office trên iPad hoặc iPhone, Minecraft mới có mặt trên mọi nền tảng. Đó đơn giản là quy luật tự nhiên mà chúng tôi phải thực hiện".
Việc tỷ phú Warren Buffet mua thêm cổ phiếu của Apple mới đây đã phần nào giúp giá trị vốn hóa thị trường của Táo Khuyết dần tiệm cần mốc 1 ngàn tỷ USD. Hiện tại giá trị vốn hóa của Apple đang là 945 tỷ USD.
" alt=""/>Bill Gates 'khen' Apple là một công ty tuyệt vời