Turvateadlased saadavad kogu maailmale hoiatuse OpenPGP ja S / MIME kriitilise vea kohta e-posti krüptimise tööriistad. Haavatavus on koodnimega EFAIL ja see võimaldab ründajatel kogu teie saadetud / vastuvõetud sõnumitest välja tuua tavalise teksti sisu.
Asjaolu, et see viga muudab e-posti krüptimise kasutuks, on väga häiriv. Kahjuks EKF kinnitatud praegu pole probleemi lahendamiseks usaldusväärseid parandusi ega plaastreid.
Kuni piisavalt kliente on usaldusväärselt lappitud, võib PGP-krüpteeritud sõnumite saatmine tekitada teistele ebasoodsaid stiimuleid nende dekrüpteerimiseks. Selle kasutamise jätkamise riskide tasakaalustamine võib olla keeruline ja sõltub teie ja teie kontaktide olukorrast.
Kasutajatel soovitatakse meilikrüptimise pistikprogrammid keelata
Kuni edasise teatamiseni on kasutajatel soovitatud e-posti krüptimise pistikprogrammid keelata, et vältida ründajate varasemate krüpteeritud meilide taastamist pärast paberi avaldamist.
Need sammud on mõeldud ajutise, konservatiivse peatuspaigana, kuni ekspluateerimise vahetu oht on möödas ja laiem üldsus seda leevendab.
Lisateavet selle kohta, kuidas Outlookis e-posti krüptimine keelata, saate teha vaadake EKFi juhendit.
Juhul, kui soovite Internetis surfamise ajal turvaline olla, peate oma võrgu turvamiseks hankima täielikult pühendatud tööriista. Installige nüüd Cyberghost VPN ja kindlustage ennast. See kaitseb teie arvutit sirvimise ajal rünnakute eest, varjab teie IP-aadressi ja blokeerib kogu soovimatu juurdepääsu.
Olukorra hetkeseis
Mõned teadlased hakkasid vea kohta rohkem üksikasju avaldama enne tähtaega ja selle tulemusel on veebileht efail.de otseülekanne ning ka uurimistöö. Mõlemal on üksikasjalik teave EFAILi puuduse kohta. Juba kinnitati, et haavatavus mõjutab krüptimistoimingute toetamiseks mõeldud e-posti pistikprogramme.
SEOTUD LUGUD KONTROLLIMISEKS:
- Outlook töötab Windows 10-s aeglaselt? Siin on 14 kasutatavat parandust
- Tulevane Firefoxi värskendus blokeerib brauserisisesed krüptojackerid