0
unofficial world wide web avantgarde
15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt??Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
GFP
Eurokratie
NEU
Nach massiven Beschwerden aus Deutschland hat Italiens Präsident Sergio Mattarella einen Euro-Kritiker als Finanzminister sei...mehr GFP 29.05.2018
technische Probleme: radikaler Schritt nötig!
10
Wie bereits vermeldet - wir haben nach vielen Jahren Bangen und Hoffen endlich das neue Forum installieren und in Betrieb neh...mehr AG Technik 14.05.2018
mischa 25.02.2018
secarts 25.02.2018
Armutsghettoisierung: Säuglingssterblichkeit in N..
NEU
Hier werden dann zwar erneute Begutachtungen von Leichenscheinen gefordert, wo ein Blick auf Hartz-4-Bescheide nötig wäre. Ab...mehr MARFA 01.06.2018
Perus Präsident zurückgetreten
1
Wie amerika21 heute berichtet, hat, nachdem die Ehefrau Kuczynskis das Land in Richtung USA verlassen hat, die Staatsanwaltsc...mehr arktika 23.03.2018
DVRK: Machtwechsel in der Armee?
NEU
Ob der Gipfel zwsichen Kim und Trump nun stattfinden wird bleibt wohl bis zum letzten Tag vor dem 12.6. spannend. Allerdings ...mehr Zendox 05.06.2018
USA kündigen Atomabkommen mit Iran auf
6
Maas und Lawrow bekennen sich zu Iran-AbkommenDeutschland und Russland halten auch nach dem Ausstieg der USA am Iran-Abkommen...mehr RevLeft 10.05.2018
retmarut 09.05.2018
tolpatchow 09.05.2018