Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Vesti, 15.05.2018, 07:30 AM

Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Svet je upozoren na kritičnu ranjivost u OpenPGP i S/MIME alatima za šifrovanje elektronske pošte.

Sigurnosni propust koji je nazvan EFAIL može omogućiti napadačima da izvuku tekst iz poslatih ili primljenih poruka, upozorili su naučnici sa tri univerziteta - Minster, Rur i KU Leuven.

"Mogli bi otkriti jasan tekst šifrovanih emailova, uključujući i šifrovane emailove poslate u prošlosti", rekli su Istraživači. "Trenutno nema pouzdanih ispravki za ovu ranjivost."

Istraživači su preporučili korisnicima da za sada prestanu da koriste OpenPGP i S/MIME.

Fondacija za elektronske granice (EFF) koju su istraživači kontaktirali kako bi im pomogla da pošalju svoje upozorenje široj javnosti, objavila je uputstva kako onemogućiti dodatke za šifrovanje emailova, one za koje se misli da su pogođene ranjivošću, uključujući Thunderbird sa Enigmailom, Apple Mail sa GPGTools i Outlook sa Gpg4win.

Korisnicima se preporučuje da odmah onemoguće ili deinstaliraju alate koji automatski dešifruju PGP-kriptovane emailove.

Korisnicima koji imaju potrebu da koriste šifrovanje za zaštitu svojih komunikacionih kanala preporučeno je da koriste program za razmenu poruka koji podržava end-to-end šifrovanje, kao što je Signal.

Tim naučnika koji je otkrio ovu ranjivost objavio je svoje istraživanje o tome kako ovaj napad funkcioniše. Takođe, problem je objašnjen i na namenskom web sajtu efail.de.

Istraživači napominju da OpenPGP i S/MIME standardi treba da budu ažurirani kako bi se korisnici zaštitili od EFAIL napada, ali ističu da će za to biti potrebno neko vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kada kupite iPhone dobijate i jedan standardni kabl za punjenje. Mnogi ljudi posežu za alternativama dostupnim na tržištu kada izgube ili oštete o... Dalje

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Ako koristite bilo koju podržanu verziju Windowsa odmah instalirajte najnovije sigurnosne ispravke. Windows ima četiri do sada nepoznate kritične r... Dalje

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka (ECB), centralna banka 19 evropskih zemalja koje su prihvatile evro, ugasila je svoj kompromitovani web sajt pošto je otkril... Dalje

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Kao i sve druge velike tehnološke kompanije koje imaju digitalne pomoćnike ili koje korisnicima nude uslugu razgovora, ispostavilo se da i Microsoft... Dalje

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Ransomware postaje sve raširenija i ozbiljnija pretnja, a fokus napadača prelazi sa računara na pametne telefone i druge pametne uređaje povezane ... Dalje