Категории блюд
На все случаи




Специалисты предупредили об опасности ПО для шифрования электронных заявлений

15.05.18 | Раздел: Интересное | Просмотров: 3 | Автор: vkusno |
Критические баги в PGP и S/MIME раскрывают зашифрованные письма

Иностранные программисты обнаружили основной дефект системы сквозного шифрования электронной почты OpenPGP и S/MIME. Детальнее о проблеме он пообещал рассказать 15 мая, однако документ был размещен уже 14 мая.

Специалисты заверяют, что найденная ими уязвимость дает интернет-мошенникам возможность расшифровывать приобретенные и отправленные электронные письма пользователей. Дополнительно появилось пояснение, что проблема касается только заявлений, переданных в формате HTML, т. е. из которых могут выполняться обращения к внешним ресурсам. Как информирует securitylab.ru, уполномоченные правозащитной организации «Фронт электронных рубежей» (EFF) также подтвердили существование «нераскрытых» уязвимостей и посоветовали пользователям удалить приложения, использующие PGP и S/MIME, до того времени, пока проблемы не будут исправлены.

There are currently no reliable fixes for the vulnerability.

В правозащитной организации «Фонд электронных рубежей» также рекомендуют временно отключить шифрование.

Наличие уязвимости подтверждают и в Electronic Frontier Foundation (EFF).

Вместе с тем создатели GnuGP докладывают, что обнаруженные уязвимости не затрагивают GnuGP и Enigmail напрямую, а связаны с применением PGP в почтовых клиентах.

— Lukasz Olejnik (@lukOlejnik) May 14, 2018In a nutshell, if I intercept an encrypted email sent to you, I can modify that email into a new encrypted email that contains custom HTML.

Поделиться рецептом в соцсетях:

Похожие рецепты

Отзывы

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Интересное
Google сказала об уязвимости в ОС Windows 10 S
Google сказала об уязвимости в ОС Windows 10 S
CNN поведал о сближении Су-27 и американского самолета над Балтийским морем
CNN поведал о сближении Су-27 и американского самолета над Балтийским морем
В НАСА проинформировали детали возведения космической станции около Луны
В НАСА проинформировали детали возведения космической станции около Луны
Новый смартфон LG V40 появился в web-сети интернет под именем Storm
Новый смартфон LG V40 появился в web-сети интернет под именем Storm
В ОАЭ могут снять запрет на Skype и Face Time
В ОАЭ могут снять запрет на Skype и Face Time
Кулинарный сайт разработан в Мегаинфо

Рейтинг@Mail.ru
Яндекс.Метрика