Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Lỗ hổng bảo mật khiến chữ ký số trên Microsoft Office có thể bị giả mạo

Chữ ký Office Open XML (OOXML) là một tiêu chuẩn được sử dụng trong các ứng dụng Microsoft Office và mã nguồn mở OnlyOffice, đã được phát hiện có một số lỗi bảo mật và có thể dễ dàng bị giả mạo. Các tệp Office được ký, có thể bị thay đổi mà không bị phát hiện. Điều đó, về cơ bản đi ngược lại với mục đích của chữ ký số.

Ảnh minh họa.
Ảnh minh họa

Chữ ký Office Open XML xuất hiện lần đầu trong Office vào năm 2006. Nó bao gồm một gói các tệp XML được nén. Microsoft gọi định dạng này là Open XML.

Các nhà nghiên cứu từ Đại học Ruhr Bochum (Đức) đã nghiên cứu về sự thiếu an toàn của chữ ký trong Microsoft Office. Nghiên cứu đã xác định được ít nhất 5 cách tấn công tài liệu để thay đổi nội dung và giả mạo chữ ký.

Nhóm nghiên cứu đã thử nghiệm các cách tấn công với các phiên bản Microsoft Office trên Windows và macOS và OnlyOffice Desktop cho Windows, macOS và Linux. Kết quả cho thấy, tất cả các bản đều có nguy cơ dễ bị tấn công.

Các lỗ hổng bảo mật chữ ký của Microsoft Office rất đáng báo động. Những kẻ tấn công có thể tùy ý thao túng nội dung được hiển thị của một tài liệu đã ký và nạn nhân không thể phát hiện ra. Điều này làm cho chữ ký số trên Microsoft Office hầu như vô giá trị. Đáng chú ý, Microsoft Office thường được sử dụng bởi nội bộ các công ty và chính phủ.

Nguyên nhân chủ yếu dẫn đến tình trạng trên là do không phải mọi thành phần của tệp tin có chữ ký số đều được kiểm tra và do Microsoft Office cho phép thêm nội dung vào một tệp tin đã ký.

Nhóm nghiên cứu đã báo cáo vấn đề này cho Microsoft, OnlyOffice và cho các ủy ban tiêu chuẩn có liên quan. Microsoft cho biết, vấn đề bảo mật chữ ký số đã được giải quyết trong các phiên bản cập nhật hàng tháng của phần mềm Office và công ty đánh giá cao sự hợp tác của các nhà nghiên cứu.

Hà Trần

Bài liên quan

Tin mới

Quan chức hải quân Mỹ-Trung-Nga họp riêng giữa lúc căng thẳng khu vực gia tăng
Quan chức hải quân Mỹ-Trung-Nga họp riêng giữa lúc căng thẳng khu vực gia tăng

Các quan chức quân sự cấp cao của Trung Quốc đã tổ chức các cuộc họp riêng với các đối tác hải quân Mỹ và Nga trong diễn đàn chuyên đề Hải quân Tây Thái Bình Dương tại Thanh Đảo, Trung Quốc diễn ra trong tuần này.

Kỷ niệm ngày Giải phóng miền Nam, bác sĩ Việt Nam tặng quà học sinh Nam Sudan
Kỷ niệm ngày Giải phóng miền Nam, bác sĩ Việt Nam tặng quà học sinh Nam Sudan

Món quà mà các bác sĩ, nhân viên Bệnh viện dã chiến Việt Nam đang làm việc trong lực lượng gìn giữ hòa bình Liên Hợp quốc tặng cho học sinh nữ Nam Sudan gồm: Vở, bút chì màu, tập vẽ, bút chì, dép, quần áo, mũ, cây kiếm, con mèo, bông hoa; hướng dẫn dạy rửa tay và vệ sinh thân thể, 40 lít trà sữa...

Quận Lê Chân thăm, tặng quà các chiến sỹ tham gia chiến dịch Điện Biên Phủ
Quận Lê Chân thăm, tặng quà các chiến sỹ tham gia chiến dịch Điện Biên Phủ

Nhân kỷ niệm 70 năm chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024), Đoàn công tác của Quận ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam quận Lê Chân, TP. Hải Phòng vừa đi thăm, tặng quà các chiến sỹ trực tiếp tham gia chiến dịch Điện Biên Phủ trên địa bàn quận.

Đi qua Nghệ An sẽ có bao nhiêu điểm dừng nghỉ tạm trên cao tốc Bắc – Nam?
Đi qua Nghệ An sẽ có bao nhiêu điểm dừng nghỉ tạm trên cao tốc Bắc – Nam?

Trong bối cảnh nhu cầu đi lại tăng cao trong dịp nghỉ lễ cao điểm 30/4 - 1/5, Ban Quản lý dự án 6 - Bộ Giao thông vận tải đã thông tin về việc triển khai các điểm dừng nghỉ tạm trên tuyến cao tốc Bắc - Nam qua địa phận tỉnh Nghệ An.

Thành phố Hạ Long: Đón gần 50.000 lượt khách trong ngày nghỉ lễ đầu tiên
Thành phố Hạ Long: Đón gần 50.000 lượt khách trong ngày nghỉ lễ đầu tiên

Thông tin từ thành phố Hạ Long, tỉnh Quảng Ninh, trong ngày 27/4, ngày đầu tiên đợt nghỉ lễ 30/4-1/5 nhưng thành phố đã đón gần 50.000 lượt khách (tăng gấp 3 lần so với các ngày bình thường). Trong đó, khách nội địa là trên 39.000 lượt, khách quốc tế gần 9.000 lượt và tổng doanh thu từ du lịch, dịch vụ đạt trên 105 tỷ đồng.

DIC Corp (DIG) ghi nhận lỗ kỷ lục 121,24 tỷ đồng trong quý I/2024
DIC Corp (DIG) ghi nhận lỗ kỷ lục 121,24 tỷ đồng trong quý I/2024

Tổng CTCP Đầu tư Phát triển Xây dựng (DIC Corp, mã DIG – sàn HOSE) ghi nhận lỗ kỷ lục 121,24 tỷ đồng trong quý I/2024, cao nhất từ khi niêm yết năm 2009 tới nay.