多个邮件客户端出现安全漏洞:黑客可窃取加密信息

字体大小: Anna 发表于 2018-05-15 10:06  评论0条  阅读825030次 

   欧洲研究人员与电子前哨基金会(EFF)发布警告称,用PGP/GPG和S/MIME编码的信息存在严重漏洞,20多个邮件客户端受到影响。研究人员还说,目前并没有可靠的修复方式,他们建议用户迅速在邮件客户端内禁用不安全的加密方式,先用其它方法发送安全数据。

 
  漏洞分为两类,一是“Direct Exfiltration”,二是“CBC/CFB Gadget Attack”。Direct Exfiltration影响苹果macOS、iOS邮件客户端,还有Mozilla Thunderbird。利用这种漏洞,攻击者可以发一封邮件,自动解码受害者发送的加密信息并分享内容。研究人员相信,这个漏洞只要安装补丁就能解决。
 
  CBC/CFB Gadget Attack影响的邮件客户端更多,包括微软Outlook,至于漏洞的威力如何,具体要看用的是PGP还是S/MIME加密方式。如果是PGP加密,每尝试三次只会有一次成功,如果是S/MIME加密,一封邮件一次*多可以破解500条信息。邮件客户端可能会拿出自己的应对方案,不过如果想从底层架构对OpenPGP和S/MIME进行修复,可能需要更长时间。
 
  就眼下来说,EFF建议用户暂时禁用PGP和S/MIME邮件加密功能。
分享到:

Anna


北京市
  • 加关注
  • 发消息
  • 给我留言
精彩阅读尽在行业汇
我们每天从博客投稿和编辑推荐的文章中,把8uy7aC精华部分出版成行业汇,让你8uy7az时间阅读到8uy7aC新鲜8uy7aC精彩的文章。赶快投稿,你的文章也将会发表在行业汇中。