Efail הוא פגם אבטחה קריטי בדוא"ל המפר את הצפנת התחזית

תוכן עניינים:

וִידֵאוֹ: Outlook 2016 needs password, but dialog box disappears Video 2024

וִידֵאוֹ: Outlook 2016 needs password, but dialog box disappears Video 2024
Anonim

חוקרי אבטחה שולחים אזהרה לכל העולם בנוגע לפגם קריטי בכלי הצפנת הדואר האלקטרוני OpenPGP ו- S / MIME. הפגיעות נקראת בשם EFAIL והיא מאפשרת לתוקפים לחלץ את תוכן הפשט-טקסט מכל ההודעות שנשלחו / שהתקבלו.

העובדה כי פגם זה הופך את הצפנת הדוא"ל לבלתי מועילה היא מטרידה מאוד. לרוע המזל, ה- EFF אישר כי אין כיום תיקונים או תיקונים אמינים לפתור את הבעיה.

עד שיספיקו לטפל באמינות של לקוחות מספיקים, שליחת הודעות מוצפנות PGP עשויה ליצור תמריצים של מערכת אקולוגית לרעה עבור אחרים לפענח אותם. איזון הסיכונים בהמשך השימוש בו יכול להיות מסובך ותלוי במצבך ובמגע של אנשי הקשר שלך.

מומלץ למשתמשים להשבית תוספי הצפנת דואר

עד להודעה חדשה, הומלץ למשתמשים לבטל תוספי הצפנת דוא"ל על מנת למנוע מהתוקפים לשחזר דוא"ל מוצפן בעבר לאחר פרסום העיתון.

צעדים אלה נועדו כמעצר זמני ושמרני עד שחלף הסיכון המיידי לניצול והקלה על ידי הקהילה הרחבה.

למידע נוסף על השבתת הצפנת הדוא"ל ב- Outlook, תוכל לבדוק את המדריך של EFF.

המצב הנוכחי

ישנם חוקרים שהחלו לחשוף פרטים נוספים על הפגם לפני לוח הזמנים, וכתוצאה מכך אתר efail.de פעיל וגם עבודת המחקר. שניהם מציגים פרטים מעמיקים על הפגם ב- EFAIL. הפגיעות כבר אושרה כי היא משפיעה על תוספי דואר אלקטרוני לתמיכה בפעולות הצפנה.

Efail הוא פגם אבטחה קריטי בדוא"ל המפר את הצפנת התחזית