Efail เป็นข้อบกพร่องด้านความปลอดภัยของอีเมลที่สำคัญที่ทำให้การเข้ารหัสแบบ outlook หยุดชะงัก

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

นักวิจัยด้านความปลอดภัยกำลังส่งคำเตือนไปทั่วโลกเกี่ยวกับข้อบกพร่องที่สำคัญในเครื่องมือเข้ารหัสอีเมล OpenPGP และ S / MIME ช่องโหว่ดังกล่าวมีชื่อรหัสว่า EFAIL และอนุญาตให้ผู้โจมตีสามารถแยกเนื้อหาข้อความธรรมดาจากข้อความที่รับ / ส่งทั้งหมดของคุณ

ความจริงที่ว่าข้อบกพร่องนี้ทำให้การเข้ารหัสอีเมลไม่มีประโยชน์จะรบกวนมาก น่าเสียดายที่ EFF ยืนยันว่าขณะนี้ไม่มีการแก้ไขหรือโปรแกรมแก้ไขที่เชื่อถือได้เพื่อแก้ไขปัญหา

จนกว่าลูกค้าจะได้รับการปะแก้เพียงพอการส่งข้อความที่เข้ารหัส PGP สามารถสร้างแรงจูงใจต่อระบบนิเวศที่ไม่พึงประสงค์เพื่อให้ผู้อื่นถอดรหัสได้ การปรับความเสี่ยงของการใช้งานต่อไปอาจเป็นเรื่องยุ่งยากและขึ้นอยู่กับสถานการณ์ของคุณและของผู้ติดต่อ

ผู้ใช้ควรปิดการใช้งานปลั๊กอินการเข้ารหัสเมล

ผู้ใช้จะได้รับคำแนะนำให้ปิดการใช้งานปลั๊กอินการเข้ารหัสอีเมลเพื่อหลีกเลี่ยงการโจมตีจากการกู้คืนอีเมลที่เข้ารหัสในอดีตหลังจากได้รับการเผยแพร่

ขั้นตอนเหล่านี้มีไว้เพื่อเป็นแผนการหยุดชั่วคราวที่อนุรักษ์นิยมจนกว่าความเสี่ยงจากการถูกเอารัดเอาเปรียบในทันทีจะผ่านและได้รับการบรรเทาจากชุมชนในวงกว้าง

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีปิดใช้งานการเข้ารหัสอีเมลใน Outlook คุณสามารถดูคำแนะนำของ EFF ได้

สถานะปัจจุบันของสถานการณ์

นักวิจัยบางคนเริ่มเปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับข้อบกพร่องก่อนกำหนดและด้วยเหตุนี้เว็บไซต์ efail.de ก็มีการเผยแพร่สดและรายงานการวิจัยด้วยเช่นกัน ทั้งรายละเอียดในเชิงลึกเกี่ยวกับข้อบกพร่อง EFAIL ช่องโหว่ดังกล่าวได้รับการยืนยันแล้วว่ามีผลกับปลั๊กอินอีเมลเพื่อรองรับการทำงานของการเข้ารหัส

Efail เป็นข้อบกพร่องด้านความปลอดภัยของอีเมลที่สำคัญที่ทำให้การเข้ารหัสแบบ outlook หยุดชะงัก