Namiesto práce riešite súkromné záležitosti. Posielanie e-mailov, v ktorých pozývate spolupracovníkov na vašu párty alebo obiehanie každého s prosbou o pomoc pri zbere papiera pre vaše dieťa, môže byť porušením firemnej politiky. Venujte sa namiesto toho práci, nech môže byť zamestnávateľ spokojný s vaším výkonom.Pixabay
StoryEditor

Prelomili šifrovanie emailu. Podľa odborníkov by ste ho už nemali používať

16.05.2018, 16:00
Autor:
vsevse
Európski odborníci odhalili bezpečnostný nedostatok v šifrovaní emailov pomocou systému PGP a S/MIME.

Šifrované správy zasielané emailom už nie sú bezpečné. Nemeckí a belgickí experti našli spôsob, ako prekonať dve rozšírené formy šifrovanie emailov. Vedci z univerzít v Muenstere a Bochume v Nemecku a Leuvene v Belgicku boli schopní donútiť počítač, aby im preposielal rozšifrované správy, ktoré boli zašifrované metódou PGP alebo S/Mime, píše Technet.cz.

"Zraniteľnosť postihuje emailových klientov využívajúcich šifrovanie pomocou PGP či S/MIME. Teraz je doporučované vypnúť v emailovom klientovi aktívny obsah a sťahovanie vzdialeného obsahu. Rovnako tak sú užívatelia nabádaní, aby si v nadchádzajúcich dňoch skontrolovali aktuálnosť verzie svojho prehliadača, a tiež jeho rozšírenie (napr. Enigmail)," varuje aj český Národný bezpečnostný tím CSIRT.

Chyba označovaná ako EFAIL je zneužiteľná vo všetkých populárnych emailových programoch, ako sú Microsoft Outlook, Apple Mail, Mozilla Thuderbird a ďalšie.

"Ak používate PGP/GPG alebo S/MIME pre veľmi citlivú komunikáciu, mali by ste ju teraz zakázať v emailovom klientovi," radí na svojich stránkach nadácie Electronic Frontier Foundation a pridáva aj návod pre jednotlivých poštových klientov.

Aby útočník mohol zraniteľnosť zneužiť, musel by mať prístup k poštovému serveru alebo poštovej schránke príjemcu. Okrem toho musia byť emaily vo formáte HTML a aktívne odkazy vedúce k externému obsahu. Odporúča sa preto užívateľom zakázať používanie aktívneho obsahu, napríklad kód HTM, ďalej načítanie externého obsahu, a zabezpečiť ich emailové servery proti externému prístupu.

Ak sa nemôžete alebo nechcete šifrovaných emailov vzdať, môžete jednoducho na šifrovanie a dešifrovanie použiť externú aplikáciu.

01 - Modified: 2024-04-04 22:00:00 - Feat.: - Title: Slnečná búrka, ktorá vyvolá internetovú apokalypsu? Takáto je pravda 02 - Modified: 2024-01-29 11:19:51 - Feat.: - Title: Armáda vypína internet v Rusku, krajina sa pripravuje na útoky dronov 03 - Modified: 2024-03-04 14:22:09 - Feat.: - Title: Sociálne médiá ako hnacia sila ekonomického rastu a konzumu 04 - Modified: 2024-01-11 09:00:00 - Feat.: - Title: Hrôzostrašná štatistika. Až polovicu sexuálnych útokov na deti, spôsobujú iné deti 05 - Modified: 2024-01-03 14:58:13 - Feat.: - Title: Neplnoleté dievča virtuálne znásilnili v metavesmíre. Ide o prvý prípad, ktorý vyšetruje polícia
menuLevel = 2, menuRoute = science/nove-technologie, menuAlias = nove-technologie, menuRouteLevel0 = science, homepage = false
19. apríl 2024 22:24