来自欧洲的安全专家警告那些使用PGP和S/MIME加密邮件的用户,称使用这些加密邮件不再安全。

在这两个文件中发现的关键缺陷允许黑客从加密的电子邮件.换句话说,他们可以打破安全措施,泄露用户电子邮件的私人内容。

问题:失败

这个被称为“EFAIL”的漏洞影响了流行的电子邮件客户端Apple Mail,微软的Outlook和雷鸟。

Münster应用科学大学计算机安全教授塞巴斯蒂安·辛泽尔在推特上解释了潜在危险的范围:

现在该怎么办

Schinzel说,目前还没有可靠的解决方案,但有一种方法可以降低风险。根据电子前沿基金会的说法,用户必须寻找PGP或S/MIME的替代品,并关闭任何自动解密用PGP加密的电子邮件的软件。

“我们的建议反映了研究人员的建议,即立即禁用和/或卸载自动解密pgp加密电子邮件的工具。在论文中描述的缺陷被更广泛地理解和修复之前,用户应该安排使用替代的端到端安全通道,比如Signal,并暂时停止发送,特别是停止阅读pgp加密的电子邮件。

EFF还在推特上警告用户这一威胁:

Schinzel还通过Twitter敦促用户访问EFF的博客文章,其中包括如何禁用PGP的详细步骤指南前景苹果的邮件,雷鸟

PGP和S/MIME是最常见的两种使用互联网上的电子邮件加密方法,尽管前者不是那么流行(据报道,它的创造者甚至不使用它)。无论如何,这意味着有很多用户处于危险之中。

在记录中,PGP代表“相当好的隐私”,而S/MIME代表安全/多用途互联网邮件扩展。

研究人员发表一篇关于如何将加密的电子邮件转化为明文的论文。

corber2万博体育登录首页022 TECHTIMES.com未经允许,请勿转载。