أصدر سيباستيان شينزل "أستاذ في أمن الحاسوب في جامعة مونستر للعلوم التطبيقية" هذا الأسبوع تحذيراً قاسياً بشأن عيب خطير في أدوات...
أصدر سيباستيان شينزل "أستاذ في أمن الحاسوب في جامعة مونستر للعلوم التطبيقية" هذا الأسبوع تحذيراً قاسياً بشأن عيب خطير في أدوات التشفير S / MIME و OpenPGP ، الأمر الذي سيسمح للمهاجمين بقراءة رسائل البريد الإلكتروني المشفرة المفترضة في شكل نص عادي.
وقد أكدت مؤسسة Electronic Frontier (EFF) أبحاث شينزل وأبحاث فريقه ، ووصفها الباحثون بالتفصيل في ورقة نشرت في وقت سابق اليوم. ويقال إن العيب اسمه EFAIL ، يؤثر على كل من الرسائل المرسلة والمستلمة ، بما في ذلك المراسلات السابقة.
وفقًا لـ شينزل، لا توجد حاليًا أية إصلاحات للضعف ، وأفضل ما يمكن للمستخدمين فعله حاليًا هو تعطيل معايير التشفير ذات الصلة:
We'll publish critical vulnerabilities in PGP/GPG and S/MIME email encryption on 2018-05-15 07:00 UTC. They might reveal the plaintext of encrypted emails, including encrypted emails sent in the past. #efail 1/4— Sebastian Schinzel (@seecurity) May 14, 2018
There are currently no reliable fixes for the vulnerability. If you use PGP/GPG or S/MIME for very sensitive communication, you should disable it in your email client for now. Also read @EFF’s blog post on this issue: https://t.co/zJh2YHhE5q #efail 2/4— Sebastian Schinzel (@seecurity) May 14, 2018
ليست هناك تعليقات