ორშაბათი, 29 აპრილი, 2024 წ

დესკტოპის v4.2.1

Root NationსიახლეებიIT სიახლეებიმკვლევარებმა აღმოაჩინეს დაუცველობა ელ.ფოსტის დაშიფვრის პროტოკოლებში

მკვლევარებმა აღმოაჩინეს დაუცველობა ელ.ფოსტის დაშიფვრის პროტოკოლებში

ევროპელმა უსაფრთხოების მკვლევარებმა აღმოაჩინეს ახალი დაუცველობა ელ.ფოსტის დაშიფვრის პროტოკოლებში. მკვლევარების მიერ განხორციელებული ჰაკერული თავდასხმა საშუალებას აძლევს მავნე კოდის ჩანერგვას მიღებულ წერილებში და დაშიფვრის პროტოკოლის გვერდის ავლით. მავნე კოდი საშუალებას აძლევს ჰაკერებს მოიპარონ ყველა ინფორმაცია შეტყობინებებიდან, რომლებიც არის "Inbox" საქაღალდეში.

დაუცველობა ფოსტის დაშიფვრის პროტოკოლებში

დაუცველობა გავლენას ახდენს ელ.ფოსტის დაშიფვრის ორ ყველაზე გავრცელებულ პროტოკოლზე, PGP და S/MIME. დაუცველობის ტენდენცია პირდაპირ წავიდეს, დამოკიდებულია პროტოკოლების დახმარებით დაცვის განხორციელების ხარისხზე. ბევრი საფოსტო ყუთი ახლა დაუცველია, მათ შორის Apple ფოსტა, ფოსტის აპლიკაცია iOS-ისთვის და Mozilla Thunderbird. აღსანიშნავია, რომ შეტყობინებების ავთენტიფიკაციის ბევრ სისტემას შეუძლია ეფექტურად დაბლოკოს შეტევა.

დაუცველობა ფოსტის დაშიფვრის პროტოკოლებში

ასევე წაიკითხეთ: Chrome OS Emulator ახლა ხელმისაწვდომია Android სტუდია

თუ დაშიფრული ელფოსტა გადაიჭრება ტრანსპორტის დროს, თავდამსხმელს შეუძლია გამოიყენოს ელფოსტის დაუცველობა და დაამატონ მავნე HTML კოდი ელფოსტაში. როდესაც მსხვერპლი ხსნის ელ.წერილს, მავნე კოდის გამოყენება შესაძლებელია ტექსტის უკან გასაგზავნად.

დაუცველობა ფოსტის დაშიფვრის პროტოკოლებში

ასევე წაიკითხეთ: ჭორები ახლის შესახებ Huawei უყურეთ 2 (2018)

ბევრი კორპორატიული სერვერი იყენებს S/MIME დაშიფვრას, ამიტომ დაუცველობა დიდ რისკს წარმოადგენს @mail სერვისის პროვაიდერებისთვის.

სებასტიან შინცელმა, მიუნსტერის გამოყენებითი მეცნიერებათა უნივერსიტეტის პროფესორმა, აღწერა პრობლემა Twitter-ზე და გააფრთხილა, რომ „ამ მოწყვლადობის გამოსწორების გზა ამჟამად არ არსებობს“. პროფესორი ურჩევს სერვისის პროვაიდერებს გამორთონ მონაცემთა დაშიფვრა PGP, S/MIME გამოყენებით და გამოიყენონ სხვა. Electronic Frontier Foundation პროფესორის მეთოდს უწოდებს „დროებით, კონსერვატიულ ზომას“, სანამ მკვლევარები არ იპოვიან გზას დაუცველობის გამოსწორების მიზნით.

ძერლო: theverge.com

დარეგისტრირდით
შეატყობინეთ შესახებ
სასტუმრო

0 კომენტარები
ჩაშენებული მიმოხილვები
ყველა კომენტარის ნახვა
გამოიწერეთ განახლებები