Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Vesti, 15.05.2018, 07:30 AM

Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Svet je upozoren na kritičnu ranjivost u OpenPGP i S/MIME alatima za šifrovanje elektronske pošte.

Sigurnosni propust koji je nazvan EFAIL može omogućiti napadačima da izvuku tekst iz poslatih ili primljenih poruka, upozorili su naučnici sa tri univerziteta - Minster, Rur i KU Leuven.

"Mogli bi otkriti jasan tekst šifrovanih emailova, uključujući i šifrovane emailove poslate u prošlosti", rekli su Istraživači. "Trenutno nema pouzdanih ispravki za ovu ranjivost."

Istraživači su preporučili korisnicima da za sada prestanu da koriste OpenPGP i S/MIME.

Fondacija za elektronske granice (EFF) koju su istraživači kontaktirali kako bi im pomogla da pošalju svoje upozorenje široj javnosti, objavila je uputstva kako onemogućiti dodatke za šifrovanje emailova, one za koje se misli da su pogođene ranjivošću, uključujući Thunderbird sa Enigmailom, Apple Mail sa GPGTools i Outlook sa Gpg4win.

Korisnicima se preporučuje da odmah onemoguće ili deinstaliraju alate koji automatski dešifruju PGP-kriptovane emailove.

Korisnicima koji imaju potrebu da koriste šifrovanje za zaštitu svojih komunikacionih kanala preporučeno je da koriste program za razmenu poruka koji podržava end-to-end šifrovanje, kao što je Signal.

Tim naučnika koji je otkrio ovu ranjivost objavio je svoje istraživanje o tome kako ovaj napad funkcioniše. Takođe, problem je objašnjen i na namenskom web sajtu efail.de.

Istraživači napominju da OpenPGP i S/MIME standardi treba da budu ažurirani kako bi se korisnici zaštitili od EFAIL napada, ali ističu da će za to biti potrebno neko vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje