0
unofficial world wide web avantgarde
15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt??Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Antizionismus gegen den deutschen Imperialismus
4
"FPeregin hat schon geschrieben, dass das aber historisch wie aktuell nicht viel mit der Realität zu tun hat." Neenee, goo...mehr FPeregrin 17.05.2018
smersch 17.05.2018
leftfighta 16.05.2018
GFP
Die Schlacht um Al Hudaydah
NEU
In der Schlacht um die jemenitische Hafenstadt Al Hudaydah können die Aggressoren - Saudi-Arabien und die Vereinigten Arabisc...mehr GFP 14.06.2018
Neue Forensoftware online!
17
Liebe Freunde, manche haben es bemerkt, secarts.org war heute früh für ca. 2 Stunden nicht erreichbar. Der Grund: Wir habe...mehr secarts.org Redaktion NEU 28.05.2018
AG Foren-Tscheka NEU 22.05.2018
Rempelde 18.05.2018
Zitate für die 'Horch Horch'-Box (2)
97
"Wir sind Menschen, die niemals um das gebettelt haben und niemals um das betteln werden, was uns gehört."Quico Sabatéhttps:/...mehr FPeregrin 30.03.2018
smersch 26.11.2017
FPeregrin 20.09.2017
BND hat systematisch Österreich ausspioniert
NEU
Bericht aus der österreichischen Zeitschrift "Profil": "Laut einer vertraulichen „Selektoren“-Datei spähte der BND über Jahre...mehr RevLeft gestern
UMFRAGEWie wird die Herrschaft Donald Trumps enden?
6
Nein, Abstimmungen und Umfragen lassen sich nicht bearbeiten oder verändern. Aus gutem Grund: könnten nachträglich die Abstim...mehr AG Foren-Tscheka NEU 22.05.2018
Hennes NEU 22.05.2018
Stephan NEU 21.05.2018