来自欧洲的安全专家警告那些使用PGP和S/MIME加密邮件的用户,称使用这些加密邮件不再安全。
在这两个文件中发现的关键缺陷允许黑客从加密的电子邮件.换句话说,他们可以打破安全措施,泄露用户电子邮件的私人内容。
问题:失败
这个被称为“EFAIL”的漏洞影响了流行的电子邮件客户端Apple Mail,微软的Outlook和雷鸟。
Münster应用科学大学计算机安全教授塞巴斯蒂安·辛泽尔在推特上解释了潜在危险的范围:
我们将于UTC时间2018-05-15 07:00发布PGP/GPG和S/MIME电子邮件加密中的关键漏洞。它们可能会暴露加密电子邮件的明文,包括过去发送的加密电子邮件。# efail1/4 <> - Sebastian Schinzel (@seecurity)2018年5月14日
现在该怎么办
Schinzel说,目前还没有可靠的解决方案,但有一种方法可以降低风险。根据电子前沿基金会的说法,用户必须寻找PGP或S/MIME的替代品,并关闭任何自动解密用PGP加密的电子邮件的软件。
“我们的建议反映了研究人员的建议,即立即禁用和/或卸载自动解密pgp加密电子邮件的工具。在论文中描述的缺陷被更广泛地理解和修复之前,用户应该安排使用替代的端到端安全通道,比如Signal,并暂时停止发送,特别是停止阅读pgp加密的电子邮件。说.
EFF还在推特上警告用户这一威胁:
目前,不要解密使用电子邮件客户端收到的加密PGP消息。相反,使用非基于电子邮件的消息平台,如Signal,来满足您的加密消息需求。- eff (@eff)2018年5月14日
Schinzel还通过Twitter敦促用户访问EFF的博客文章,其中包括如何禁用PGP的详细步骤指南前景,苹果的邮件,雷鸟.
PGP和S/MIME是最常见的两种使用互联网上的电子邮件加密方法,尽管前者不是那么流行(据报道,它的创造者甚至不使用它)。无论如何,这意味着有很多用户处于危险之中。
在记录中,PGP代表“相当好的隐私”,而S/MIME代表安全/多用途互联网邮件扩展。
研究人员发表一篇关于如何将加密的电子邮件转化为明文的论文。
corber2万博体育登录首页022 TECHTIMES.com未经允许,请勿转载。