How to Check if Your Yahoo Account Has Been Hacked
Google, Microsoft và Yahoo đã khắc phục một điểm yếu mật mã trong hệ thống email của họ có thể cho phép kẻ tấn công tạo một thông điệp giả mạo vượt qua xác minh bảo mật toán học.
Điểm yếu ảnh hưởng đến DKIM hoặc Thư xác định miền, một hệ thống an ninh được sử dụng bởi người gửi email chính. DKIM bao bọc một chữ ký mã hóa xung quanh một email xác minh tên miền mà thông điệp được gửi đi, giúp dễ dàng lọc ra các thư giả mạo từ các thư hợp pháp.
Vấn đề nằm ở các phím ký ít hơn 1.024 bit, có thể được thừa nhận do tăng sức mạnh máy tính. US-CERT cho biết trong một tư vấn phát hành hôm thứ Tư rằng việc ký các khóa nhỏ hơn 1.024 bit là yếu và các khóa tới RSA-768 bit đã được thừa nhận.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]Vấn đề được đưa ra sau khi nhà toán học ở Florida Zachary Harris nhận được một email từ một nhà tuyển dụng Google chỉ sử dụng khóa 512 bit, theo một báo cáo được tạp chí Wired công bố hôm thứ Tư. bởi Google, anh ấy đã tạo ra chìa khóa, sau đó sử dụng nó để gửi tin nhắn giả mạo từ Sergey Brin tới Larry Page, người sáng lập Google.
Đó không phải là một bài kiểm tra mà thực tế là một vấn đề nghiêm trọng. sẽ được tin cậy. Theo tiêu chuẩn DKIM, thông điệp email có khóa ngắn hơn 1.024 bit không nhất thiết bị từ chối.
Harris nhận thấy vấn đề không chỉ giới hạn ở Google, mà cả Microsoft và Yahoo, tất cả đều có vấn đề hai ngày trước, theo US-CERT. Harris nói với Wired, ông đã tìm thấy khóa 512 bit hoặc 768 bit được sử dụng tại PayPal, Yahoo, Amazon, eBay, Apple, Dell, LinkedIn, Twitter, SBCGlobal, Ngân hàng Hoa Kỳ, HP, Match.com và HSBC. ký tên là một lợi ích cho tội phạm mạng. Họ nhắm mục tiêu có chọn lọc những người có email chứa các liên kết độc hại nhằm cố gắng khai thác phần mềm của máy tính và cài đặt phần mềm độc hại, một kiểu tấn công được gọi là lừa đảo giáo. Nếu một email chứa chữ ký DKIM chính xác, nó có nhiều khả năng kết thúc trong hộp thư đến của người nhận.
US-CERT cũng cảnh báo về một vấn đề khác. Đặc tả DKIM cho phép người gửi gắn cờ rằng nó đang kiểm tra DKIM trong tin nhắn. Một số người nhận sẽ "chấp nhận tin nhắn DKIM trong chế độ thử nghiệm khi các tin nhắn được xử lý như thể chúng không được DKIM ký," US-CERT nói.
Gửi lời khuyên và nhận xét tin tức tới [email protected]. Theo tôi trên Twitter: @jeremy_kirk
Yahoo đã thử nghiệm một hệ thống giúp người dùng có thể thêm hàng triệu đô la để sử dụng hệ thống trí tuệ nhân tạo mới để tìm ra những tin tức mà độc giả của họ thích, một nhà nghiên cứu của công ty cho biết hôm thứ Năm. Nghiên cứu viên Deepak Agarwal của Yahoo là một phần của một nhóm gồm khoảng 10 nhà nghiên cứu đã trải qua vài tháng thử nghiệm xem các thuật toán tình báo nhân tạo của họ có thể giúp thúc đẩy hay không lưu lượng truy cập trang web trong mô-đun Hôm nay của Yahoo - một phần của t
Trong nội bộ, họ gọi hệ thống là Công cụ Kiến thức Tối ưu hoá Nội dung (COKE) và những chuyên viên làm việc trên Các nhà biên tập của Yahoo đã có những bản năng khá tốt về việc liệu một câu chuyện có nóng và thuyết phục những người phụ trách trang đầu để cho phép máy móc gọi điện thoại về việc đặt câu chuyện ban đầu là một thử thách, Agarwal, phát biểu tại các mô hình mới trong việc sử dụng hội nghị Máy tính tại cơ sở nghiên cứu Almaden của IBM. "Các biên tập viên đã làm điều này trong nhiều năm
Ban Yahoo sẽ được mở rộng lên 11 thành viên, bao gồm Icahn và hai người khác trong danh sách của ông. Theo Icahn, hiện nay Icahn đã có một ghế trong hội đồng quản trị, danh sách của ông bao gồm tám ứng cử viên còn lại cùng với Jonathan Miller, hiện là đối tác của Tập đoàn Velocity Interactive và cựu Chủ tịch kiêm Giám đốc điều hành của AOL. cố gắng giành quyền kiểm soát của hội đồng quản trị Yahoo để buộc bán tất cả hoặc một phần của nó cho Microsoft. Yahoo đã bác bỏ đề nghị của Microsoft và the
Như một phần của thỏa thuận, vấn đề này, cũng như bất kỳ chiến lược nào cho "giao dịch", sẽ được hội đồng quản trị thảo luận, cũng như Icahn, theo tuyên bố.
Chúng tôi thấy kết quả tương tự trung bình trong các tiêu chuẩn của WorldBench 6, như MiniBox 780G-940 nằm giữa hai Phenom II khác máy có số điểm là 113 (so với 109 của Dell và 117 của Maingear). Nhìn chung, điểm số của MiniBox đặt nó trong số những người biểu diễn hàng đầu trong biểu đồ PC trị giá 1500 đô la của chúng tôi, nhưng gần như ở dưới cùng của loại máy tính cá nhân của chúng tôi, bao gồm cả nền tảng Core i7 và Core 2 Quad có giá từ 1500 đô la đến 1800 đô la
Thật khó để xác định những gì để đổ lỗi cho những người chỉ là điểm số trung bình - có lẽ là CPU đồng hồ, quyết định kỳ lạ của Polywell chỉ bao gồm 4GB DDR2-667 RAM trong MiniBox, hoặc card GeForce GTX285 mới. Ít nhất bạn sẽ được thiết lập trên không gian lưu trữ, như Polywell tung ba ổ đĩa 500GB vào hỗn hợp cho tổng số 1,5TB. Đó là lưu trữ nhiều hơn chúng ta thấy trên hầu hết các máy tính để bàn trong bất kỳ thể loại nào, hãy để một mình hệ thống giá trị như MiniBox 780G-940.