Efail este un defect critic de securitate prin e-mail care încalcă criptarea perspectivei
Cuprins:
- Utilizatorii sunt sfătuiți să dezactiveze pluginurile de criptare a poștelor
- Starea actuală a situației
Video: Criptarea pe bune a conversațiilor pe Whatsapp și Messenger 2024
Cercetătorii de securitate trimit un avertisment către întreaga lume cu privire la un defect critic în instrumentele de criptare a e-mailurilor OpenPGP și S / MIME. Vulnerabilitatea este numită cod EFAIL și permite atacatorilor să extragă conținutul de text din toate mesajele trimise / primite.
Faptul că acest defect face ca criptarea e-mailului să fie inutilă este foarte deranjant. Din păcate, FEP a confirmat că în prezent nu există corecții sau corecții fiabile care să rezolve problema.
Până când suficienți clienți sunt corelați în mod fiabil, trimiterea de mesaje criptate PGP poate crea stimulente ecosistemice nefavorabile pentru alții să le decripteze. Echilibrarea riscurilor de utilizare continuă poate fi dificilă și depinde de situația ta și de contactele tale.
Utilizatorii sunt sfătuiți să dezactiveze pluginurile de criptare a poștelor
Până la o notificare suplimentară, utilizatorii au fost sfătuiți să dezactiveze plugin-urile de criptare prin e-mail pentru a evita atacatorii să recupereze e-mailuri criptate din trecut după publicarea hârtiei.
Acești pași sunt intenționați ca o oprire temporară, conservatoare, până când riscul imediat al exploatării a trecut și a fost atenuat de comunitatea mai largă.
Pentru mai multe informații despre cum dezactivați criptarea prin e-mail în Outlook, puteți consulta ghidul EFF.
Starea actuală a situației
Unii cercetători au început să dezvăluie mai multe detalii despre defectul înainte de termen și, în consecință, site-ul efail.de este viu și lucrarea de cercetare. Ambele prezintă detalii detaliate despre defectul EFAIL. Vulnerabilitatea a fost deja confirmată că afectează pluginurile de e-mail pentru susținerea operațiunilor de criptare.
Patch ultimul defect de securitate intel instalând aceste actualizări
Săptămâna trecută, Intel a anunțat că un defect grav de securitate în unele dintre cipurile sale a lăsat mii de dispozitive vulnerabile hackerilor. Cercetătorii de securitate au dezvăluit că problema este mai gravă decât credeau inițial, deoarece defectul ar putea permite atacatorilor să obțină controlul de la distanță asupra dispozitivelor afectate. Mai exact, 8.000 de dispozitive potențiale sunt afectate. Mai multe despre asta ...
Actualizarea Windows kb3177393 rezolvă un defect de securitate în birou, skype și lync
În cursul lunii Patch de această lună, Microsoft a lansat o nouă actualizare de securitate KB3177393 pentru fiecare versiune acceptată de Windows. Actualizarea rezolvă vulnerabilitățile componentei Microsoft Graphics în Windows, Office, Skype for Business și Lync. „Această actualizare de securitate rezolvă vulnerabilitățile în Microsoft Windows, Microsoft Office, Skype for Business și Microsoft Lync. Vulnerabilitățile ar putea să permită ...
Actualizarea kb3172729 soluționează un alt defect de securitate în Windows 8.1
După ce a abordat o vulnerabilitate cunoscută cu un patch anterior, Microsoft a lansat încă o actualizare de securitate pentru Windows 8.1. Noua actualizare merge cu numărul de KB3172729 și rezolvă o vulnerabilitate găsită în sistemul de operare Microsoft. După cum a menționat Microsoft în articolul Bazei de cunoștințe KB3172729, defectul de securitate ar putea permite atacatorilor să treacă prin securitatea Windows ...