Namiesto práce riešite súkromné záležitosti. Posielanie e-mailov, v ktorých pozývate spolupracovníkov na vašu párty alebo obiehanie každého s prosbou o pomoc pri zbere papiera pre vaše dieťa, môže byť porušením firemnej politiky. Venujte sa namiesto toho práci, nech môže byť zamestnávateľ spokojný s vaším výkonom.Pixabay
StoryEditor

Prelomili šifrovanie emailu. Podľa odborníkov by ste ho už nemali používať

16.05.2018, 16:00
Autor:
vsevse
Európski odborníci odhalili bezpečnostný nedostatok v šifrovaní emailov pomocou systému PGP a S/MIME.

Šifrované správy zasielané emailom už nie sú bezpečné. Nemeckí a belgickí experti našli spôsob, ako prekonať dve rozšírené formy šifrovanie emailov. Vedci z univerzít v Muenstere a Bochume v Nemecku a Leuvene v Belgicku boli schopní donútiť počítač, aby im preposielal rozšifrované správy, ktoré boli zašifrované metódou PGP alebo S/Mime, píše Technet.cz.

"Zraniteľnosť postihuje emailových klientov využívajúcich šifrovanie pomocou PGP či S/MIME. Teraz je doporučované vypnúť v emailovom klientovi aktívny obsah a sťahovanie vzdialeného obsahu. Rovnako tak sú užívatelia nabádaní, aby si v nadchádzajúcich dňoch skontrolovali aktuálnosť verzie svojho prehliadača, a tiež jeho rozšírenie (napr. Enigmail)," varuje aj český Národný bezpečnostný tím CSIRT.

Chyba označovaná ako EFAIL je zneužiteľná vo všetkých populárnych emailových programoch, ako sú Microsoft Outlook, Apple Mail, Mozilla Thuderbird a ďalšie.

"Ak používate PGP/GPG alebo S/MIME pre veľmi citlivú komunikáciu, mali by ste ju teraz zakázať v emailovom klientovi," radí na svojich stránkach nadácie Electronic Frontier Foundation a pridáva aj návod pre jednotlivých poštových klientov.

Aby útočník mohol zraniteľnosť zneužiť, musel by mať prístup k poštovému serveru alebo poštovej schránke príjemcu. Okrem toho musia byť emaily vo formáte HTML a aktívne odkazy vedúce k externému obsahu. Odporúča sa preto užívateľom zakázať používanie aktívneho obsahu, napríklad kód HTM, ďalej načítanie externého obsahu, a zabezpečiť ich emailové servery proti externému prístupu.

Ak sa nemôžete alebo nechcete šifrovaných emailov vzdať, môžete jednoducho na šifrovanie a dešifrovanie použiť externú aplikáciu.

01 - Modified: 2024-09-24 09:07:31 - Feat.: - Title: Ženy uverili, že si s nimi píše Brad Pitt, ktorý im sľuboval lásku. Podvodníci od nich takto vylákali 325-tisíc eur 02 - Modified: 2024-09-05 12:22:34 - Feat.: - Title: Izolovaný kmeň v Amazónii prvýkrát vyskúšal internet. Od základov sa im zmenil život, takto teraz vyzerá ich svet 03 - Modified: 2024-08-20 07:35:24 - Feat.: - Title: GALÉRIA Woody z Toy Story vyrástol či Nočná mora zo Šíravy. Internet reaguje na incident Štefana Kuffu 04 - Modified: 2024-08-13 05:36:32 - Feat.: - Title: Ruskú Kamčatku trápi rozsiahly výpadok internetu 05 - Modified: 2024-08-09 18:02:35 - Feat.: - Title: NATO chce odolnejší internet. Po napadnutí morských káblov pôjdu dáta do vesmíru
menuLevel = 2, menuRoute = science/nove-technologie, menuAlias = nove-technologie, menuRouteLevel0 = science, homepage = false
22. november 2024 12:21