PGP/GPG和S/MIME编码信息存在漏洞多个邮件客户端受到影响

2018-05-15 来源:手游巴士 作者:缇娜

 欧洲研究人员与电子前哨基金会(EFF)发布警告称,用PGP/GPG和S/MIME编码的信息存在严重漏洞,20多个邮件客户端受到影响。研究人员还说,目前并没有可靠的修复方式,他们建议用户迅速在邮件客户端内禁用不安全的加密方式,先用其它方法发送安全数据。

漏洞分为两类,一是“Direct Exfiltration”,二是“CBC/CFB Gadget Attack”。Direct Exfiltration影响苹果macOS、iOS邮件客户端,还有Mozilla Thunderbird。利用这种漏洞,攻击者可以发一封邮件,自动解码受害者发送的加密信息并分享内容。研究人员相信,这个漏洞只要安装补丁就能解决。

CBC/CFB Gadget Attack影响的邮件客户端更多,包括微软Outlook,至于漏洞的威力如何,具体要看用的是PGP还是S/MIME加密方式。如果是PGP加密,每尝试三次只会有一次成功,如果是S/MIME加密,一封邮件一次最多可以破解500条信息。邮件客户端可能会拿出自己的应对方案,不过如果想从底层架构对OpenPGP和S/MIME进行修复,可能需要更长时间。

就眼下来说,EFF建议用户暂时禁用PGP和S/MIME邮件加密功能

上一篇:泄露丑闻以来Facebook累计屏蔽约200款数据应用

下一篇:Netflix表示:正在下大力气将新的内容支出转向原创项目

相关推荐

Facebook在这些应用是否滥用数据问题 调查前将被暂停使用

为了应对政治咨询公司剑桥分析的数据泄露丑闻,Facebook对获取大量用户数据的应用进行了调查。在第一阶段调查中,Facebook目前为止已经暂停了大约200款应用。图注:FacebookFace

苹果 iOS 10 上亮相的功能确定和中国用户无缘

苹果有 ARkit、Classkit、Homekit 和 Sirikit 等开发工具,但 Callkit 却并不被人们所熟知。简单来说,这是一款能够将微信等网络电话整合到手机本身的通话功能中的工具,是不是

亚马逊借一款新型展示广告准备杀入十亿美元数字广告市场

亚马逊公司正在测试一款新型展示广告产品,借此杀入现金流规模达数十亿美元的数字广告市场,对谷歌和Criteo SA等公司造成威胁。这款广告工具允许在亚马逊在线市场平台上的商家

屏下指纹+人脸识别可能才是目前手机最佳的组合方案

iPhone X发布后,苹果似乎也在用行动告诉外界,他们将摒弃让自己纠结很久的屏下指纹了,把所有的精力都投入到3D人脸识别功能上去。如果你也觉得是这样,那就大错特错了,因为苹果压

美国打车应用Lyft称其拥有全国共享出行市场35%的份额

美国打车应用Lyft首次公布了其市场份额,该公司称其拥有全国共享出行市场35%的份额,在18个月前该数字为15%。Lyft在加大对其用户补贴力度的同时也在增强其品牌的认知度。该初

查看更多