Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Vesti, 15.05.2018, 07:30 AM

Korisnici upozoreni na kritični sigurnosni propust u šifrovanju emailova

Svet je upozoren na kritičnu ranjivost u OpenPGP i S/MIME alatima za šifrovanje elektronske pošte.

Sigurnosni propust koji je nazvan EFAIL može omogućiti napadačima da izvuku tekst iz poslatih ili primljenih poruka, upozorili su naučnici sa tri univerziteta - Minster, Rur i KU Leuven.

"Mogli bi otkriti jasan tekst šifrovanih emailova, uključujući i šifrovane emailove poslate u prošlosti", rekli su Istraživači. "Trenutno nema pouzdanih ispravki za ovu ranjivost."

Istraživači su preporučili korisnicima da za sada prestanu da koriste OpenPGP i S/MIME.

Fondacija za elektronske granice (EFF) koju su istraživači kontaktirali kako bi im pomogla da pošalju svoje upozorenje široj javnosti, objavila je uputstva kako onemogućiti dodatke za šifrovanje emailova, one za koje se misli da su pogođene ranjivošću, uključujući Thunderbird sa Enigmailom, Apple Mail sa GPGTools i Outlook sa Gpg4win.

Korisnicima se preporučuje da odmah onemoguće ili deinstaliraju alate koji automatski dešifruju PGP-kriptovane emailove.

Korisnicima koji imaju potrebu da koriste šifrovanje za zaštitu svojih komunikacionih kanala preporučeno je da koriste program za razmenu poruka koji podržava end-to-end šifrovanje, kao što je Signal.

Tim naučnika koji je otkrio ovu ranjivost objavio je svoje istraživanje o tome kako ovaj napad funkcioniše. Takođe, problem je objašnjen i na namenskom web sajtu efail.de.

Istraživači napominju da OpenPGP i S/MIME standardi treba da budu ažurirani kako bi se korisnici zaštitili od EFAIL napada, ali ističu da će za to biti potrebno neko vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Skype dobio podršku za end-to-end enkripciju

Skype dobio podršku za end-to-end enkripciju

Stabilne verzije Skypea za Windows, MacOS, Linux, Android i iOS dobile su podršku za end-to-end enkripciju razgovora. End-to-end enkripcija za Skype ... Dalje

Tužba protiv Googlea zbog ignorisanja izbora korisnika u vezi praćenja njihovog kretanja

Tužba protiv Googlea zbog ignorisanja izbora korisnika u vezi praćenja njihovog kretanja

Posle istrage koju je sproveo Associated Press a čiji su rezultati objavljeni prošle nedelje, Napoleon Pataksil iz San Dijega podneo je u petak tuž... Dalje

Mozilla uklonila 23 dodatka za Firefox zbog špijuniranja korisnika

Mozilla uklonila 23 dodatka za Firefox zbog špijuniranja korisnika

Mozilla je prošle nedelje uklonila 23 dodatka za Firefox koji su špijunirali korisnike i njihove podatke slali na servere. Na listi blokiranih dodat... Dalje

Bag u Chromeu omogućava napadačima da otkriju sve što Facebook zna o vama

Bag u Chromeu omogućava napadačima da otkriju sve što Facebook zna o vama

Od objavljivanja Chromea 68, Google vidljivo obeležava sve web sajtove koji nisu HTTPS kao nebezbedne u svom pregledaču da bi web postao sigurniji z... Dalje

Dodatak za Firefox sa više od 200000 korisnika krišom prikuplja istoriju pretraživanja korisnika

Dodatak za Firefox sa više od 200000 korisnika krišom prikuplja istoriju pretraživanja korisnika

Popularni dodatak za Firefox tajno beleži istoriju pretraživanja korisnika, upozorili su Rejmond Hil, autor uBlock Origin ad blockera i nemački blo... Dalje