Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Vesti, 15.05.2018, 07:30 AM

Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Svet je upozoren na kritičnu ranjivost u OpenPGP i S/MIME alatima za šifrovanje elektronske pošte.

Sigurnosni propust koji je nazvan EFAIL može omogućiti napadačima da izvuku tekst iz poslatih ili primljenih poruka, upozorili su naučnici sa tri univerziteta - Minster, Rur i KU Leuven.

"Mogli bi otkriti jasan tekst šifrovanih emailova, uključujući i šifrovane emailove poslate u prošlosti", rekli su Istraživači. "Trenutno nema pouzdanih ispravki za ovu ranjivost."

Istraživači su preporučili korisnicima da za sada prestanu da koriste OpenPGP i S/MIME.

Fondacija za elektronske granice (EFF) koju su istraživači kontaktirali kako bi im pomogla da pošalju svoje upozorenje široj javnosti, objavila je uputstva kako onemogućiti dodatke za šifrovanje emailova, one za koje se misli da su pogođene ranjivošću, uključujući Thunderbird sa Enigmailom, Apple Mail sa GPGTools i Outlook sa Gpg4win.

Korisnicima se preporučuje da odmah onemoguće ili deinstaliraju alate koji automatski dešifruju PGP-kriptovane emailove.

Korisnicima koji imaju potrebu da koriste šifrovanje za zaštitu svojih komunikacionih kanala preporučeno je da koriste program za razmenu poruka koji podržava end-to-end šifrovanje, kao što je Signal.

Tim naučnika koji je otkrio ovu ranjivost objavio je svoje istraživanje o tome kako ovaj napad funkcioniše. Takođe, problem je objašnjen i na namenskom web sajtu efail.de.

Istraživači napominju da OpenPGP i S/MIME standardi treba da budu ažurirani kako bi se korisnici zaštitili od EFAIL napada, ali ističu da će za to biti potrebno neko vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje