当前位置:主页>资 讯>安全动态>

加密电邮在裸奔:PGP与S.MIME严重漏洞曝光

据 ArsTechnica 报道,此前在互联网上被广泛使用的电子邮件加密方法(PGP 与 S/Mime),已经曝出了两个严重的漏洞,或导致加密电邮在黑客面前暴露无遗。周日晚些时候,一名研究人员警告称,当前没有可靠的解决方案,只能建议那些为敏感通信采用加密标准的人们,立即将之从电子邮件客户端移除。

明斯特大学应用科学系计算机安全教授 Sebastian Schinzel 在 Twitter 上表示:

该漏洞或导致加密电邮明文泄露,甚至包括用户过去发送的加密邮件。

当前暂无针对该漏洞的可靠修复方案,如果你将 PGP/GPG 或 S/MIME 用于敏感通讯加密,则应该立即在电邮客户端中禁用。

此外,Schinzel 援引电子前沿基金会(EFF)的话称:

EFF 一直与研究团队进行着沟通,并且可以确认漏洞对那些使用这些工具进行 E-mail 通讯的人来说是一个直接的风险,包括对过去的信息内容也有潜在的影响。

Schinzel 和 EFF 博客文章都指出,用户应该禁用 Thunderbird、macOS Mail、Outlook 等邮件客户端中的相关加密插件。

将插件从上述 E-mail 客户端移除后,你的电子邮件将不会被自动加密。如果接收到了 GPG 加密的消息,请不要解密它们。

值得玩味的是,其仅明确提醒禁用那些集成了 GPG 的电邮客户端,而 Gpg4win、GNU Privacy Guard 等却不在此列。

当前公众对漏洞的细节知之甚少,不过研究团队很早就开始了这方面的攻击研究,比如 2016 年的 Drown(对 TLS 协议保护的通信进行了解密)。

其它从事 GPG 与 S/MIME 研究的人员包括 Damian Poddebniak、Christian Dresen、Jens Müller、Fabian Ising、Simon Friedberger、juraj somorovsky、J?rg Schwenk 。

除了明斯特大学(Münster University),研究人员还提到了波鸿鲁尔大学(Ruhr-University)和鲁汶大学( KU Leuven University)。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

多个邮件客户端出现安全漏洞:黑客可窃取加

多个邮件客户端出现安全漏洞:黑客可窃取加密信息

北京时间5月15日上午消息,欧洲研究人员与电子前哨基金会(EFF)发布警告称,用PGP/GP...[详细]

美国查询5亿条通话记录|VTZilla兼容火狐了

美国查询5亿条通话记录|VTZilla兼容火狐了|又发现 8个类似幽灵漏洞

美国国家情报总监(ODNI)近日发布了情报社区透明度报告(Intelligence Community Tran...[详细]

从到乌克兰电网到德国钢厂:攻击工控系统五

从到乌克兰电网到德国钢厂:攻击工控系统五大真实案例

70%的IT和运营技术专业人员担心网络攻击会造成计算机和工业系统的物理损坏,这些损坏...[详细]

Windows、macOS 和 Linux 正遭受重大安全漏

Windows、macOS 和 Linux 正遭受重大安全漏洞影响

美国计算机安全应急响应中心(以下简称 “CERT” ) 5 月 9 日发布公告称,Windows、mac...[详细]

35万台ICD和心脏起搏器存在多个致命缺陷

35万台ICD和心脏起搏器存在多个致命缺陷

Abbott已召回约35万台可植入性心室去颤器进行固件更新,原因是这些设备被指包含威胁生...[详细]

返回首页 返回顶部