Найдена уязвимость в методе шифрования почты
Европейские исследователи в области кибербезопасности нашли уязвимость в самых популярных методах шифрования электронной почты.
Уязвимость позволяет злоумышленникам внедрять вредоносный код в защищенные письма в обход протоколов шифрования, созданных для предотвращения перехвата, сообщает «wp-seven.ru».
При правильном использовании дыры перехватчик может полностью украсть содержимое письма.
Уязвимость нашли в протоколах PGP и S/MIME. Справедливости ради стоит отметить, что степень угрозы зависит от того, как почтовый клиент пользователя использует протокол.
Уязвимостью затронуты популярные клиенты электронной почты, включая Apple Mail, Mail на iOS и Thunderbird. Хорошая новость заключается в том, что большое количество доступных систем аутентификации электронной почты могут эффективно блокировать атаку с использованием уязвимостей PGP и S/MIME.
Если злоумышленник перехватывает письмо и попадает внутрь при помощи уязвимости, он может внедрить зараженный HTML-код, который отправит содержимое письма взломщику в виде самого обычного текста. Большое количество корпоративных серверов электронной почты используют шифрование S/MIME, поэтому найденная уязвимость станет тревожным звонком.
Надежных исправлений дыр в протоколах шифрования пока что не существует, поэтому пользователям рекомендуют использовать другие методы шифрования электронной почты.
- Раскройте потенциал онлайн-образования: свобода, гибкость и доступность
- Купуємо товари з Європи — 3 причини обрати інтернет-магазин «PlayBerry Ukraine»
- Торговля в эпоху конкуренции: важность мониторинга конкурентов в сети
- Купуємо автозапчастини оригінальної якості — 5 переваг популярного інтернет-магазину «BUS-shop»
- Преимущества онлайн-обменников валют: Смена парадигмы в финансовых операциях