Neuspješno šifriranje e-pošte izlaže poruke; pogledajte kako se zaštititi

Tim istraživača otkrio je nedostatak koji otkriva poruke e-pošte poznatih korisnika usluga kao što su Apple Mail, Microsoft Outlook i Mozilla Thunderbird. Ranjivost, nazvana EFAIL, prisutna je u PGP i S / MIME protokolima, dva najčešće korištena za zaštitu osjetljivih poruka, posebno u sredini posao.

Prema mišljenju stručnjaka, hakeri mogu iskoristiti puškarnicu da pročitaju sve poruke koje su ove tehnologije šifrirane posljednjih godina. Preporuka je onemogućiti tu funkciju u PC ili Mac aplikacijama i koristiti sigurnije komunikacijske alternative, kao što je Signal.

Kako sinkronizirati Outlook.com s mobilnim bez instaliranja aplikacija?

Ranjivost u softveru za šifriranje može otkriti poruke e-pošte od korisnika programa Outlook, Thunderbird i Apple Mail

U intervjuu BBC-u, stručnjak za sigurnost F-Securea Mikko Hypponen izjavio je da bi se ta ranjivost mogla iskoristiti za dešifriranje datoteke predmemorije e-pošte poslanih u prošlosti, ako je napadač imao pristup tim podacima. Prethodno su stare datoteke e-pošte pohranjene na poslužiteljima poduzeća trebale biti zaštićene PGP ili S / MIME protokolima.

Do greške dolazi skeniranjem HTML slika sadržanih u PGP ili S / MIME zaštićenim porukama e-pošte. Napadač prvo mora pristupiti šifriranoj e-pošti špijunirajući mrežni promet i dobivajući pristup sigurnosnim kopijama na poslužiteljima ili osobnim računalima. Problem je otežan primjenom državnog udara u porukama prikupljenim prije mnogo godina.

Uz otkriće nedostatka, trend je da hakeri pokrenu napade na poslužitelje širom svijeta kako bi dobili e-poštu poslanu u posljednjih nekoliko godina. Jedna mogućnost je potraga za tajnama za korištenje u shemama iznuđivanja. Za sada, jedini način da se problem smanji je napuštanje tehnologija kriptografije i pribjegavanje alternativnim oblicima mrežne sigurnosti. Dakle, u nastavku naučite kako onemogućiti uslugu u porukama e-pošte tvrtke Apple, Thunderbird i Outlook.

Kako onemogućiti šifriranje u Apple Mailu

Korak 1. Najprije provjerite je li Mail zatvoren. Zatim otvorite Finder i idite na izbornik "Go> Go to Folder".

Otvorite brzi izbornik Finder na Mac računalu

Korak 2. U prozoru koji se otvori unesite u traku adresu "/ Library / Mail / Bundles" (bez navodnika). Potom potvrdite radnju u "Idi".

Otvorite put instaliranih paketa u Mail

Korak 3. U mapi "Skupine" pronađite i premjestite datoteku "GPGMail.mailbundles" u smeće.

Premjestite GPG skupinu u smeće

Kako onemogućiti enkripciju u Thunderbirdu

Korak 1. Otvorite Thunderbird i idite na opciju dodataka iz glavnog izbornika u ikoni s tri retka u gornjem desnom kutu.

Pristupite izborniku dodataka Thunderbird

Korak 2. Na popisu proširenja onemogućite ili uklonite dodatak "Enigmail" kako biste spriječili korištenje PGP protokola u porukama.

Onemogući proširenje Enigmail

Kako onemogućiti enkripciju u programu Outlook

Korak 1. Preuzmite instalacijski GPG4 (files.gpg4win.org/gpg4win-3.1.1.exe) u Windows i pokrenite čarobnjak kao da ćete prvi put instalirati sigurnosni mehanizam.

Preuzmite instalacijski program sigurnosnog protokola

Korak 2. U prozoru za odabir komponente isključite opciju "GpgOL" i ostavite preostale alternative nepromijenjenim. Odaberite "Dalje" i dovršite instalaciju kako biste uklonili PGP protokol koji je prethodno instaliran u programu Outlook.

Uklonite oznaku Otvori GPG da biste uklonili protokol Outlook

Via Foundation Frontier i BBC

Kako stvoriti e-poštu s vlastitom besplatnom domenom? Postavite svoja pitanja na forumu.