云码酷 发表于 2018-5-15 19:24:32

多个邮件客户端出现安全漏洞:黑客可窃取加密信息



  新浪科技讯 北京时间5月15日上午消息,欧洲研究人员与电子前哨基金会(EFF)发布警告称,用PGP/GPG和S/MIME编码的信息存在严重漏洞,20多个邮件客户端受到影响。研究人员还说,目前并没有可靠的修复方式,他们建议用户迅速在邮件客户端内禁用不安全的加密方式,先用其它方法发送安全数据。

  漏洞分为两类,一是“Direct Exfiltration”,二是“CBC/CFB Gadget Attack”。Direct Exfiltration影响苹果macOS、iOS邮件客户端,还有Mozilla Thunderbird。利用这种漏洞,攻击者可以发一封邮件,自动解码受害者发送的加密信息并分享内容。研究人员相信,这个漏洞只要安装补丁就能解决。

  CBC/CFB Gadget Attack影响的邮件客户端更多,包括微软Outlook,至于漏洞的威力如何,具体要看用的是PGP还是S/MIME加密方式。如果是PGP加密,每尝试三次只会有一次成功,如果是S/MIME加密,一封邮件一次最多可以破解500条信息。邮件客户端可能会拿出自己的应对方案,不过如果想从底层架构对OpenPGP和S/MIME进行修复,可能需要更长时间。

  就眼下来说,EFF建议用户暂时禁用PGP和S/MIME邮件加密功能。

  【版权声明】本文转载自新浪科技,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。




            
      
      

qud 发表于 2018-5-15 22:55:00

支持,赞一个

fbmqyv 发表于 2018-5-16 05:31:34

看起来好像不错的样子

w4uef 发表于 2018-5-16 10:48:40

o_km 发表于 2018-5-16 11:32:41

报告!别开枪,我就是路过来看看的。。。

闪光小王子 发表于 2018-5-16 22:49:57

LZ是天才,坚定完毕

l61r4c 发表于 2018-5-17 00:51:53

众里寻他千百度,蓦然回首在这里!

j2kfk 发表于 2018-5-17 03:16:10

无论是不是沙发都得回复下

z9v 发表于 2018-5-17 04:50:14

前排顶,很好!

rwz2fp 发表于 2018-5-17 06:09:50

支持,赞一个
页: [1] 2
查看完整版本: 多个邮件客户端出现安全漏洞:黑客可窃取加密信息