Криптираните e-mail-и – опасни

Категория: Интернет
Етикети: поща , plugin
четвъртък, 10 Януари 2002 0:00ч

Поредната дупка пак се оказа на място, дето не се предвижда да е..., но така е при дупките (дори и по пътищата!) - те възникват и следват собствените си закони! Този път пробойната е открита в популярната програма за криптиране на електронна поща PGP (Pretty Good Privacy). Тя е широко разпространена, дори негласно се приема за стандарт при кодирането на електронните съобщения, освен това се използва и при удостоверяване валидността на е-подписа. Пробивът е открит от специалисти на компанията eEye Digital Security през миналата седмица. Те обясняват, че пробойната не е в резултат на слаби места в самите алгоритми за кодиране, а се намира в plug-in-а за PGP, благодарение на който потребителите на Microsoft Outlook за отрицателно време криптират електронната си кореспонденция само с няколко кликвания...
За успокоение откривателите й уточняват, че засега няма доказателства, че дупката ще позволи на злонамерени лица да се възползват от четенето на чужда поща, но теоретично това е възможно, особено ако с въпроса се заеме някой по-грамотен хакер, добре запознат със структурата на PGP и plug-in за Outlook.
Иначе дупката plug-in на PGP позволява посредством специално кодирано съобщение, изпратено до потребител на най-масовия mail клиент, да се проникне в системата на получателя - т.е. дава възможност за неоторизиран достъп!

Коментари

Добави коментар

Име:

Коментар:


-->