Namiesto práce riešite súkromné záležitosti. Posielanie e-mailov, v ktorých pozývate spolupracovníkov na vašu párty alebo obiehanie každého s prosbou o pomoc pri zbere papiera pre vaše dieťa, môže byť porušením firemnej politiky. Venujte sa namiesto toho práci, nech môže byť zamestnávateľ spokojný s vaším výkonom.Pixabay
StoryEditor

Prelomili šifrovanie emailu. Podľa odborníkov by ste ho už nemali používať

16.05.2018, 16:00
Autor:
vsevse
Európski odborníci odhalili bezpečnostný nedostatok v šifrovaní emailov pomocou systému PGP a S/MIME.

Šifrované správy zasielané emailom už nie sú bezpečné. Nemeckí a belgickí experti našli spôsob, ako prekonať dve rozšírené formy šifrovanie emailov. Vedci z univerzít v Muenstere a Bochume v Nemecku a Leuvene v Belgicku boli schopní donútiť počítač, aby im preposielal rozšifrované správy, ktoré boli zašifrované metódou PGP alebo S/Mime, píše Technet.cz.

"Zraniteľnosť postihuje emailových klientov využívajúcich šifrovanie pomocou PGP či S/MIME. Teraz je doporučované vypnúť v emailovom klientovi aktívny obsah a sťahovanie vzdialeného obsahu. Rovnako tak sú užívatelia nabádaní, aby si v nadchádzajúcich dňoch skontrolovali aktuálnosť verzie svojho prehliadača, a tiež jeho rozšírenie (napr. Enigmail)," varuje aj český Národný bezpečnostný tím CSIRT.

Chyba označovaná ako EFAIL je zneužiteľná vo všetkých populárnych emailových programoch, ako sú Microsoft Outlook, Apple Mail, Mozilla Thuderbird a ďalšie.

"Ak používate PGP/GPG alebo S/MIME pre veľmi citlivú komunikáciu, mali by ste ju teraz zakázať v emailovom klientovi," radí na svojich stránkach nadácie Electronic Frontier Foundation a pridáva aj návod pre jednotlivých poštových klientov.

Aby útočník mohol zraniteľnosť zneužiť, musel by mať prístup k poštovému serveru alebo poštovej schránke príjemcu. Okrem toho musia byť emaily vo formáte HTML a aktívne odkazy vedúce k externému obsahu. Odporúča sa preto užívateľom zakázať používanie aktívneho obsahu, napríklad kód HTM, ďalej načítanie externého obsahu, a zabezpečiť ich emailové servery proti externému prístupu.

Ak sa nemôžete alebo nechcete šifrovaných emailov vzdať, môžete jednoducho na šifrovanie a dešifrovanie použiť externú aplikáciu.

01 - Modified: 2025-12-29 14:03:23 - Feat.: - Title: [email protected]? Google ti čoskoro dovolí zmeniť e-mail, ktorý si si zakladal ešte na strednej škole 02 - Modified: 2025-12-17 14:30:00 - Feat.: - Title: Ako internet mení chlapcov na nenávistných mužov: Hlboký ponor do manosféry a jej dopadov 03 - Modified: 2025-12-03 18:02:22 - Feat.: - Title: Rusko zablokovalo prístup k hernej platforme Roblox. Šíri LGBT propagandu, tvrdí Moskva 04 - Modified: 2025-12-02 15:07:29 - Feat.: - Title: Operátori naliali do sietí 1,7 miliardy. V 5G dobiehame Európu, cieľ môžu splniť o tri roky skôr 05 - Modified: 2025-11-25 08:00:00 - Feat.: - Title: Líška na štyri dni odpojila mestečko od internetu. Spadla do šachty a zožrala optické káble
menuLevel = 2, menuRoute = science/nove-technologie, menuAlias = nove-technologie, menuRouteLevel0 = science, homepage = false
11. január 2026 17:15