Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Vesti, 15.05.2018, 07:30 AM

Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Svet je upozoren na kritičnu ranjivost u OpenPGP i S/MIME alatima za šifrovanje elektronske pošte.

Sigurnosni propust koji je nazvan EFAIL može omogućiti napadačima da izvuku tekst iz poslatih ili primljenih poruka, upozorili su naučnici sa tri univerziteta - Minster, Rur i KU Leuven.

"Mogli bi otkriti jasan tekst šifrovanih emailova, uključujući i šifrovane emailove poslate u prošlosti", rekli su Istraživači. "Trenutno nema pouzdanih ispravki za ovu ranjivost."

Istraživači su preporučili korisnicima da za sada prestanu da koriste OpenPGP i S/MIME.

Fondacija za elektronske granice (EFF) koju su istraživači kontaktirali kako bi im pomogla da pošalju svoje upozorenje široj javnosti, objavila je uputstva kako onemogućiti dodatke za šifrovanje emailova, one za koje se misli da su pogođene ranjivošću, uključujući Thunderbird sa Enigmailom, Apple Mail sa GPGTools i Outlook sa Gpg4win.

Korisnicima se preporučuje da odmah onemoguće ili deinstaliraju alate koji automatski dešifruju PGP-kriptovane emailove.

Korisnicima koji imaju potrebu da koriste šifrovanje za zaštitu svojih komunikacionih kanala preporučeno je da koriste program za razmenu poruka koji podržava end-to-end šifrovanje, kao što je Signal.

Tim naučnika koji je otkrio ovu ranjivost objavio je svoje istraživanje o tome kako ovaj napad funkcioniše. Takođe, problem je objašnjen i na namenskom web sajtu efail.de.

Istraživači napominju da OpenPGP i S/MIME standardi treba da budu ažurirani kako bi se korisnici zaštitili od EFAIL napada, ali ističu da će za to biti potrebno neko vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje