Root NationЖаңылыктарIT жаңылыктарыОкумуштуулар электрондук почтаны шифрлөө протоколдорунун начардыгын аныкташты

Окумуштуулар электрондук почтаны шифрлөө протоколдорунун начардыгын аныкташты

Европалык коопсуздук изилдөөчүлөрү электрондук почтанын шифрлөө протоколдорунун жаңы кемчиликтерин табышты. Изилдөөчүлөр тарабынан жасалган хакердик чабуул кармалган электрондук почталарга зыяндуу кодду киргизүүгө жана шифрлөө протоколун айланып өтүүгө мүмкүндүк берет. Зыяндуу код хакерлерге "Кирген кутусу" папкасындагы билдирүүлөрдөгү бардык маалыматты уурдоого мүмкүндүк берет.

почта шифрлөө протоколдорунун алсыздыгы

Алсыздык эки эң кеңири таралган электрондук почта шифрлөө протоколдоруна, PGP жана S/MIMEге таасирин тийгизет. Алсыздыктын түз жүрүү тенденциясы протоколдордун жардамы менен коргоону ишке ашыруунун даражасына жараша болот. Көптөгөн почта ящиктери азыр аялуу болуп саналат, анын ичинде Apple Mail, iOS үчүн Почта колдонмосу жана Mozilla Thunderbird. Белгилей кетчү нерсе, көптөгөн билдирүүлөрдүн аныктыгын текшерүү системалары чабуулду натыйжалуу бөгөттөй алат.

почта шифрлөө протоколдорунун алсыздыгы

Ошондой эле окуңуз: Chrome OS эмулятору азыр жеткиликтүү Android Studio

Эгер шифрленген электрондук почта транзит учурунда кармалса, чабуулчу электрондук почтанын аялуу жеринен пайдаланып, электрондук почтага зыяндуу HTML кодун кошо алат. Жабырлануучу электрондук катты ачканда, зыяндуу код текстти кайра жөнөтүү үчүн колдонулушу мүмкүн.

почта шифрлөө протоколдорунун алсыздыгы

Ошондой эле окуңуз: Жаңы тууралуу ушактар Huawei Watch 2 (2018)

Көптөгөн ишкана серверлери азыр S/MIME шифрлөөсүн колдонушат, андыктан алсыздык @mail кызмат көрсөтүүчүлөрүнө чоң коркунуч жаратат.

Мюнстердик прикладдык илимдер университетинин профессору Себастьян Шинцел бул көйгөйдү Твиттерде сүрөттөп, "учурда бул кемчиликти оңдоонун эч кандай жолу жок" деп эскертти. Профессор кызмат көрсөтүүчүлөргө PGP, S/MIME аркылуу маалыматтарды шифрлөөнү өчүрүүнү жана башкаларды колдонууну сунуштайт. Электрондук чек ара фонду изилдөөчүлөр алсыздыкты оңдоонун жолун таба алганга чейин профессордун ыкмасын "убактылуу, консервативдик чара" деп атайт.

Dzherelo: theverge.com

Кирүү
жөнүндө кабарлоо
конок

0 Comments
Камтылган сын-пикирлер
Бардык комментарийлерди көрүү