2018-05-30 16:42 网络整理 编辑:admin 浏览数:草根网
多个邮件客户端出现安全漏洞:黑客可窃取加密信息发布时间:2018-05-15 10:49 来源:www.cnit5.com 作者:IT资讯网4.09K 5...“”
5 月 15 日上午消息,欧洲研究人员与电子前哨基金会(EFF)发布警告称,用PGP/GPG和S/MIME编码的信息存在严重漏洞, 20 多个邮件客户端受到影响。研究人员还说,目前并没有可靠的修复方式,他们建议用户迅速在邮件客户端内禁用不安全的加密方式,先用其它方法发送安全数据。
漏洞分为两类,一是“Direct Exfiltration”,二是“CBC/CFB Gadget Attack”。Direct Exfiltration影响苹果macOS、iOS邮件客户端,还有Mozilla Thunderbird。利用这种漏洞,攻击者可以发一封邮件,自动解码受害者发送的加密信息并分享内容。研究人员相信,这个漏洞只要安装补丁就能解决。
CBC/CFB Gadget Attack影响的邮件客户端更多,包括微软Outlook,至于漏洞的威力如何,具体要看用的是PGP还是S/MIME加密方式。如果是PGP加密,每尝试三次只会有一次成功,如果是S/MIME加密,一封邮件一次最多可以破解 500 条信息。邮件客户端可能会拿出自己的应对方案,不过如果想从底层架构对OpenPGP和S/MIME进行修复,可能需要更长时间。
就眼下来说,EFF建议用户暂时禁用PGP和S/MIME邮件加密功能。
IT资讯网IT新闻网IT行业网()为您提供以上文章内容 IT行业新闻,IT咨询最新的消息请访问中国IT资讯网。版权与免责声明:
凡未注明"稿件来源"的内容均为转载稿,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;
本文地址:www.hqys.com.cn/xinwen/cehua/2018/0530/222.html
转载本站原创文章请注明来源:草根网
“”
5月16日下午,由HDM运营的Noika在北京民生现代美术馆召开新品发布会,正式发布了新款诺基亚X6手机。诺基亚X采用今年...[详细]
“”
特朗普拒手机安检,至少有两部苹果手机!有媒体报道,美国总统特朗普习惯使用手机拨打电话和在社交网站留言,...[详细]
“”
近日微软面向Windows 10秋季创作者更新(Veion 1709)发布了KB4103714累积更新,在安装后版本号升至16299.461。该累积更新的...[详细]
“”
QQ飞车手游a车性能之王,QQ飞车手游最厉害a车是谁?QQ飞车手游中,存在不少a车,那么在众多a车中,QQ飞车手游a车性...[详细]
“”
近日,微软一年一度的Build开发者大会正式召开,会上宣布Win10用户量破7亿,同时Win10实现Alexa和小娜语音助手整合,...[详细]