В двух популярных протоколах шифрования электронной почты обнаружили серьезную уязвимость

15 мая 2018 12:40 #68905 от ICT
Исследователи в области кибербезопасности сообщили об обнаружении серьезной уязвимости в протоколах шифрования электронной почты, используемых многими популярными почтовыми клиентами. Как пишет The Verge , речь идет о протоколах шифрования PGP и S/MIME. Обнаруженная уязвимость позволяет злоумышленникам внедрить вредоносный код в перехваченные письма и получить доступ ко всем входящим письмам из интересующего их почтового ящика. Исследователи отмечают, что возможность использования хакерами уязвимости во многом зависит от того, каким почтовым клиентом пользуется потенциальная жертва. Так, под угрозой находятся пользователи программ Apple Mail, приложения Mail App для iOS, а также Thunderbird. В тоже время ряд других клиентов обладает защитой от атак с использованием найденной уязвимости. По словам экспертов, пока что от уязвимости можно защититься только отказавшись от шифрования почты. В правозащитной организации EFF (Electronic Frontier Foundation) также рекомендовали прекратить использовать PGP и S/MIME и перейти на мессенджеры, пишет TJ . Как поясняет SecurityLab , PGP (Pretty Good Privacy) представляет собой протокол сквозного шифрования с открытым исходным кодом, позволяющий выполнять операции шифрования и цифровой подписи сообщений, файлов и другой информации, представленной в электронном виде, в том числе прозрачное шифрование данных на запоминающих устройствах, например, на жестком диске. В свою очередь, S/MIME (Secure/Multipurpose Internet Mail Extensions) является асимметричной криптографической технологией, которая позволяет пользователям отправлять электронные письма с цифровой подписью и зашифрованным содержимым. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Эксперты обнаружили в iOS и Android серьезную уязвимость22.25Среда, 04 марта 2015
    Check Point обнаружил серьезную уязвимость в платформе электронной коммерции Magento20.08Пятница, 24 апреля 2015
    Обнаружена новая уязвимость в протоколах связи 5G, 4G и 3G17Пятница, 01 февраля 2019
    Apple исправила серьезную уязвимость iMessage14.98Понедельник, 11 апреля 2016
    Check Point обнаружила серьезную уязвимость в платформе iOS14.82Пятница, 01 апреля 2016
    Исследователи из FingerprintJS нашли серьезную уязвимость в Safari14.82Понедельник, 17 января 2022
    Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei14.66Среда, 16 сентября 2015
    Apple экстренно выпустила iOS 9.3.5, исправив серьезную уязвимость мобильной OC14.66Пятница, 26 августа 2016
    Серьезную уязвимость в Windows исправила сторонняя компания. Видео14.66Понедельник, 21 января 2019
    В протоколе шифрования Wi-Fi обнаружили серьезные уязвимости14.62Понедельник, 16 октября 2017

    Мы в соц. сетях