logo

Coinspot 06.06.2020

BTC/USD

9602.07

ETH/USD

240.19

LTC/USD

46.50

НБУ 06.06.2020

USD/UAH

26.85

EUR/UAH

30.40

RUB/UAH

0.39

comment

Рубрики

comment

МЕНЮ

Главная Новости IT Найдена уязвимость в методе шифрования почты
commentss НОВОСТИ Все новости

Найдена уязвимость в методе шифрования почты

Европейские исследователи в области кибербезопасности нашли уязвимость в самых популярных методах шифрования электронной почты

16 мая 2018, 17:33
Автор:

Найдена уязвимость в методе шифрования почты

Уязвимость позволяет злоумышленникам внедрять вредоносный код в защищенные письма в обход протоколов шифрования, созданных для предотвращения перехвата, сообщает "wp-seven.ru".

При правильном использовании дыры перехватчик может полностью украсть содержимое письма.

Уязвимость нашли в протоколах PGP и S/MIME. Справедливости ради стоит отметить, что степень угрозы зависит от того, как почтовый клиент пользователя использует протокол.

Уязвимостью затронуты популярные клиенты электронной почты, включая Apple Mail, Mail на iOS и Thunderbird. Хорошая новость заключается в том, что большое количество доступных систем аутентификации электронной почты могут эффективно блокировать атаку с использованием уязвимостей PGP и S/MIME.

Если злоумышленник перехватывает письмо и попадает внутрь при помощи уязвимости, он может внедрить зараженный HTML-код, который отправит содержимое письма взломщику в виде самого обычного текста. Большое количество корпоративных серверов электронной почты используют шифрование S/MIME, поэтому найденная уязвимость станет тревожным звонком.

Надежных исправлений дыр в протоколах шифрования пока что не существует, поэтому пользователям рекомендуют использовать другие методы шифрования электронной почты.

Фото: "wp-seven.ru"


Подписывайтесь на наш Telegram-канал, чтобы первыми узнать о самых важных событиях!


Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
comments

Новости партнеров

Новости

Подписывайтесь на уведомления, чтобы быть в курсе последних новостей!