Namiesto práce riešite súkromné záležitosti. Posielanie e-mailov, v ktorých pozývate spolupracovníkov na vašu párty alebo obiehanie každého s prosbou o pomoc pri zbere papiera pre vaše dieťa, môže byť porušením firemnej politiky. Venujte sa namiesto toho práci, nech môže byť zamestnávateľ spokojný s vaším výkonom.Pixabay
StoryEditor

Prelomili šifrovanie emailu. Podľa odborníkov by ste ho už nemali používať

16.05.2018, 16:00
Autor:
vsevse
Európski odborníci odhalili bezpečnostný nedostatok v šifrovaní emailov pomocou systému PGP a S/MIME.

Šifrované správy zasielané emailom už nie sú bezpečné. Nemeckí a belgickí experti našli spôsob, ako prekonať dve rozšírené formy šifrovanie emailov. Vedci z univerzít v Muenstere a Bochume v Nemecku a Leuvene v Belgicku boli schopní donútiť počítač, aby im preposielal rozšifrované správy, ktoré boli zašifrované metódou PGP alebo S/Mime, píše Technet.cz.

"Zraniteľnosť postihuje emailových klientov využívajúcich šifrovanie pomocou PGP či S/MIME. Teraz je doporučované vypnúť v emailovom klientovi aktívny obsah a sťahovanie vzdialeného obsahu. Rovnako tak sú užívatelia nabádaní, aby si v nadchádzajúcich dňoch skontrolovali aktuálnosť verzie svojho prehliadača, a tiež jeho rozšírenie (napr. Enigmail)," varuje aj český Národný bezpečnostný tím CSIRT.

Chyba označovaná ako EFAIL je zneužiteľná vo všetkých populárnych emailových programoch, ako sú Microsoft Outlook, Apple Mail, Mozilla Thuderbird a ďalšie.

"Ak používate PGP/GPG alebo S/MIME pre veľmi citlivú komunikáciu, mali by ste ju teraz zakázať v emailovom klientovi," radí na svojich stránkach nadácie Electronic Frontier Foundation a pridáva aj návod pre jednotlivých poštových klientov.

Aby útočník mohol zraniteľnosť zneužiť, musel by mať prístup k poštovému serveru alebo poštovej schránke príjemcu. Okrem toho musia byť emaily vo formáte HTML a aktívne odkazy vedúce k externému obsahu. Odporúča sa preto užívateľom zakázať používanie aktívneho obsahu, napríklad kód HTM, ďalej načítanie externého obsahu, a zabezpečiť ich emailové servery proti externému prístupu.

Ak sa nemôžete alebo nechcete šifrovaných emailov vzdať, môžete jednoducho na šifrovanie a dešifrovanie použiť externú aplikáciu.

01 - Modified: 2024-12-17 16:13:14 - Feat.: - Title: Maďarský parlament odsúhlasil zákon proti internetovej agresii 02 - Modified: 2024-12-09 15:00:00 - Feat.: - Title: Lásku na internete sa odhodlala hľadať aj televízna redaktorka a moderátorka Martina Trojak 03 - Modified: 2024-11-23 06:39:19 - Feat.: - Title: Lukašenko pohrozil odstavením internetu počas prezidentských volieb 04 - Modified: 2024-11-22 11:43:18 - Feat.: - Title: Premárnené roky pri „kokaínových“ technológiách. Radíme, ako sa nenechať chytiť do sociálnych sietí 05 - Modified: 2024-09-24 09:07:31 - Feat.: - Title: Ženy uverili, že si s nimi píše Brad Pitt, ktorý im sľuboval lásku. Podvodníci od nich takto vylákali 325-tisíc eur
menuLevel = 2, menuRoute = science/nove-technologie, menuAlias = nove-technologie, menuRouteLevel0 = science, homepage = false
22. december 2024 22:01