DE
       
 
0
unofficial world wide web avantgarde
NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt?? Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
NEUER BEITRAG16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Slowakei: Antikommunismus nach EU-Vorlage
Die elende antikommunistische EU-Resolution vom Sept. 2019 (s. dazu den Thread Eu-Parlament verabschiedet antikommunistische ...mehr arktika 08.03.2021
Friedrich Wolff + Egon Krenz im Gespräch - Buchr..
NEU
Eine Buchrezension vom nicht ganz unbekannten Heinrich Hannover, die Lust weckt, dieses Buch zu erstehen u. zu lesen, zuminde...mehr arktika 28.06.2021
GB: Deliveroo + Justiz Hand in Hand gegen Arbeite..
NEU
Dazu ein Artikel von Christian Bunke in der jW von heute: Erlaubnis unnötig Gericht stuft Deliveroo-Lieferanten als Selb...mehr arktika 28.06.2021
Dänemark: Outsourcing der Asylverfahren
1
Also alles wieder nach dem schönen Backrezept: Man nehme ... Für die größten Schweinereien braucht der Klassenfeind die ...mehr arktika NEU 13.06.2021
Antikommunistische Veranstaltung für Kinder
4
Kollegin von mir aus der Uni war super begeistert mir die Ganze Zeit Beweise zu schicken, dass die Kommunisten*innen sehr gef...mehr arktika NEU 26.07.2021
Dima NEU 22.07.2021
arktika NEU 21.07.2021
Hacker erpressen Pipelinebetreiber (USA)
Auch eine krasse Geschichte: Ein #Hackerangriff hat die US-Firma Colonial #Pipeline nicht nur dazu gezwungen, eine der gr...mehr RevLeft 09.05.2021