Специалисты предупредили о возможных уязвимостях в системах шифрования электронной почты PGP и S/MIME

Часть экспертов призывает отказаться от использования PGP и S/MIME в почтовых клиентах, а другие считают, что поводов для паники нет.

Европейские исследователи объявили о критической уязвимости в системах шифрования электронной почты PGP и S/MIME. Об этом пишет Reuters.

Профессор Мюнстерского университета прикладных наук Себастьян Шинцель написал в Twitter, что обнаруженная им и его коллегами уязвимость может быть использована для расшифровки писем, включая отправленные ранее. Подробнее о проблеме он пообещал рассказать 15 мая, но документ был опубликован уже 14 мая.

Мы опубликуем данные о критических уязвимостях в системах шифрования электронной почты PGP и S/MIME 15 мая в 7:00 (UTC). Эти узявимости позволяют открывать текст зашифрованных сообщений, включая отправленные в прошлом письма.

Та же группа ученых в 2016 году обнаружила атаку DROWN, которая затронула около 11 млн сайтов на https, отмечает The Verge.

По словам Шинцеля, в настоящий момент разработчики не могут исправить ситуацию, поэтому для собственной безопасности пользователям стоит отключить системы шифрования в почтовых клиентах.

Правозащитная организация Electronic Frontier Foundation, получившая доступ к исследованию, подчеркнула, что особому риску подвергаются пользователи, чьи почтовые сервисы автоматически дешифруют письма. EFF призвала временно отказаться от использования PGP и S/MIME и перейти на защищённые мессенджеры, например, Signal.

EFF также опубликовала руководства для отключения PGP-плагинов в сервисах Outlook, Apple Mail и Thunderbird.

Вернер Кох, создатель проекта Gnu Privacy Guard (GnuPG), который работает над стандартом OpenPGP, заявил, что считает ситуацию вокруг PGP раздутой, и что исследователи, обнаружившие уязвимость, не связывались с его командой.

Роберт Гансен, разработчик дополнения Enigmail для шифрования в почтовом клиенте Mozilla Thunderbird, порекомендовал не поддаваться панике и вовремя обновлять сервис. По его словам, найденная исследователями уязвимость PGP-системы — это уязвимость почтовых клиентов, которые используют старую версию GnuPG. Новые версии GnuPG с 2000 года оснащены стандартом Modification Detection Code (MDC), который предотвращает атаки, описанные Шинцелем и коллегами, пояснил он.

Насчёт Enigmal: не верьте в шумиху, не паникуйте. Убедитесь, что пользуетесь последней версией Enigmail. Да, мы видели документы, и из уважения к авторам мы отказываемся от дальнейших комментариев.
11
3 комментария

Часть экспертов призывает отказаться от использования PGP…

И начать пользоваться защищённым Телеграмом. Ага, отличный план.

2

Комментарий удалён модератором

Вложил 300 тысяч в онлайн и потерял все деньги. Как это было и почему: разбор на личном опыте.

Всем вам уже надоели эти эксперты, которые трубят из каждой подворотни о том, что бизнес в онлайне - это лучшая ниша. Но лично я на своем опыте убедился в обратном, и давайте разберем, как же это было

Вложил 300 тысяч в онлайн и потерял все деньги. Как это было и почему: разбор на личном опыте.
1414
22
Массовой подмены трудовых отношений «наймом» самозанятых нет, а компании, которые так делают, — «как на ладони»: ФНС — о самозанятости в России
66
22
Silanga ST800 Pro Station: Паровая мощь на максимуме

Сегодня у нас на обзоре прям-таки паровой "терминатор" — Silanga ST800 Pro Station. Этот гаджет обещает не просто разгладить ваши вещи, а выдать их в таком состоянии, что хоть на бал к королеве Англии. Звучит круто? Давайте разбираться, что он из себя представляет!

Silanga ST800 Pro Station
"Золотые" 90-е: как мы делали бизнес на игровых автоматах и даже остались живы.

Предприниматель из 90-х делится своим опытом в бизнесе в это интересное, но опасное время. Погони, перестрелки, бандиты и большие деньги на игровых автоматах...

Фото из открытых источников интернета, ибо своих у рассказчика сохранилось мало... А без фото, согласитесь, не совсем то)
1212
11
🐑 «Люди виноваты в росте инфляции»! Почему зампред ЦБ винит народ в росте цен, пока банки втихую режут ставки? Анализ инфляции

Найти виноватых? Легко — пусть это будет народ! Есть ощущение, что кто-то явно путает причины и следствия...

🐑 «Люди виноваты в росте инфляции»! Почему зампред ЦБ винит народ в росте цен, пока банки втихую режут ставки? Анализ инфляции
2222
44
22
11
Кейс Таргет ВК «109 новых клиентов в барбершоп и лиды по 158 ₽ за месяц работы»✂
Кейс Таргет ВК «109 новых клиентов в барбершоп и лиды по 158 ₽ за месяц работы»✂
«Если честно — ********»: создатель «Глаза Бога» рассказал, что закрыл Telegram-бота «до момента, пока не станет понятно, можно ли возобновить работу»
4747
99
33
33
Он так и не понял, что занимается незаконной деятельностью, даже в случае когда это "официальный" запрос.
Страны без виз для россиян: куда можно отправиться прямо сейчас
Страны без виз для россиян: куда можно отправиться прямо сейчас
2222
55
«Точка» представила бесплатный сервис для создания интернет-магазинов с эквайрингом и доставкой

Пока он доступен клиентам банка, в будущем доступ планируют открыть всем.

Пример витрины. Источник: «Точка»
3939
66
"F* you Маркетплейс" надо было слоган сделать
Как случайная встреча в кафе вернула мне 3.000.000 рублей за полгода

Когда санкции похоронили мой магазин, я считал каждую копейку. А потом узнал про каналы — и теперь мои посты читают 50.000 человек в день

Как случайная встреча в кафе вернула мне 3.000.000 рублей за полгода
1414
22
11
Компания Light представила обновлённую версию телефона Phone — без магазина приложений и с кнопкой для съёмки фотографий

Стоит $599.

Источник: The Verge
3636
2828
22
22
Стартаперы переизобрели бабушкофон