Efail adalah kecacatan keselamatan e-mel kritikal yang memecahkan enkripsi pandangan
Isi kandungan:
Video: RuhrSec 2018: "Efail: Breaking S/MIME and OpenPGP Email Encryption", D. Poddebniak & C. Dresen 2024
Penyelidik keselamatan menghantar amaran ke seluruh dunia mengenai kelemahan kritikal dalam alat penyulitan e-mel OpenPGP dan S / MIME. Kelemahan itu diberi nama EFAIL, dan ia membolehkan penyerang untuk mengeluarkan kandungan plaintext dari semua mesej yang dihantar / diterima.
Hakikat bahawa kecacatan ini menyebabkan enkripsi e-mel tidak berguna adalah sangat mengganggu. Malangnya, EFF mengesahkan tidak ada pembaikan atau patch yang boleh dipercayai untuk menyelesaikan masalah ini.
Sehingga pelanggan yang cukup boleh ditapis dengan betul, menghantar mesej yang disulitkan PGP boleh membuat insentif ekosistem yang buruk untuk orang lain untuk menyahsulitnya. Mengimbangi risiko berterusan menggunakannya boleh menjadi rumit dan bergantung pada situasi dan hubungan anda.
Pengguna dinasihatkan supaya melumpuhkan pemalam penyulitan mel
Sehingga notis selanjutnya, pengguna dinasihatkan untuk melumpuhkan pemalam penyulitan e-mel untuk mengelakkan penyerang daripada memulihkan e-mel yang disulitkan sebelum ini selepas kertas diterbitkan.
Langkah-langkah ini dimaksudkan sebagai langkah sementara, konservatif sehingga risiko segera eksploitasi telah berlalu dan dikurangkan oleh masyarakat yang lebih luas.
Untuk maklumat lanjut mengenai cara melumpuhkan penyulitan e-mel pada Outlook, anda boleh menyemak panduan EFF.
Keadaan semasa keadaan
Sesetengah penyelidik mula mendedahkan lebih banyak maklumat mengenai kelemahan di hadapan jadual, dan sebagai akibatnya, laman web efail.de juga hidup dan kertas penyelidikan juga. Kedua-dua butiran mendalam mengenai kelemahan EFAIL. Kelemahan telah disahkan untuk mempengaruhi plugin e-mel untuk menyokong operasi penyulitan.
Perbaiki: ralat kritikal struktur kritikal bsod dalam tetingkap 10
Sekiranya anda berfikir bahawa peralihan kepada Windows 10 bermaksud mengucapkan selamat tinggal muktamad kepada kesalahan Blue Screen of Death, anda akan terkejut. Peralihan dari lelaran sebelumnya ke Windows 10 adalah, terutamanya jika anda memilih untuk menaik taraf daripada memasang pemasangan yang bersih, jauh dari sempurna dan banyak kesilapan muncul. Satu ...
Pembaharuan pengalaman geforce Nvidia membetulkan kecacatan keselamatan yang teruk
Nvidia menetapkan kelemahan keselamatan yang sangat jahat dalam GeForce Experience berkat patch terbaru. Pasang kemas kini terkini untuk mengamankan PC anda.
Kemas kini tingkap baharu membetulkan kecacatan keselamatan kritikal dalam pemain flash adobe
Microsoft mungkin telah memutuskan untuk menangguhkan patch Februarinya selama sebulan, tetapi keputusan itu tidak menghentikan gergasi perisian daripada melancarkan perbaikan keselamatan kritikal untuk Adobe Flash Player pada Windows. Adobe melancarkan patch Flash Player minggu lalu untuk menangani kelemahan yang berpotensi membantu penyerang dari jarak jauh melaksanakan kod berniat jahat. Dikenali ...