1
|
|
•NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in | |
Joyce133 | |
|
|
• PGP (GnuPG) und S-MIME geknackt??
Lese gerade mit einiger Ãœberraschung dies hier:
...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.
Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...
Link ...jetzt anmelden!
Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:
- Link ...jetzt anmelden!
- Link ...jetzt anmelden!
...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.
Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...
Link ...jetzt anmelden!
Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:
- Link ...jetzt anmelden!
- Link ...jetzt anmelden!
•NEUER BEITRAG16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
16.05.2018, 00:03 Uhr
Nutzer / in | |
datgeitcho | |
|
|
Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.
Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:
Link ...jetzt anmelden!
Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):
Link ...jetzt anmelden!
Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:
Link ...jetzt anmelden!
Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):
Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Geschichte der Migrationspolitik des dt. Imp.
FPeregrin • 17.02.2024
FPeregrin • 17.02.2024
5
Wie die intellektuellen Kasperköppe des dt. Imp. das Asylrecht bzw. seine Verflüssigung diskutieren, zeigt ein SZ-Artikel v...mehr
FPeregrin
• 26.05.2024
FPeregrin • 17.02.2024
FPeregrin • 17.02.2024
Frage Energieversorgung (in Deutschland)
Lars • 01.01.2024
FPeregrin • 31.12.2023
3
Wenn mir einer schreibt wie das geht-))
Das werde ich gleich machen, denn ich kann das, Du nicht. Ich bin ja auch hier Ts...mehr
FPeregrin
• 02.01.2024
Lars • 01.01.2024
FPeregrin • 31.12.2023
Repression in Frankreich
jW-Meldung vom 19.01.:
Frankreich: Urteil gegen Versammlungsfreiheit
Niort. Im französischen Niort sind am Mittwoch Or...mehr
arktika
• 21.01.2024
Zum 100. Geb. von Edward P. Thompson
FPeregrin • 04.02.2024
2
>>>
Klasse und Klassenkampf
Thompson verstand Marxismus als eine soziologische Geschichtswissenschaft im Geiste des his...mehr
FPeregrin
• 04.02.2024
FPeregrin • 04.02.2024
Zur Festnahme von Daniela Klette et al.
FPeregrin • 20.03.2024
FPeregrin • 20.03.2024
18
Und weiter geht's beim Drecksgesindel BRD-Staat back to the 70th and 80th ... Isohaft ist Folter und Mord an den Gefangenen -...mehr
arktika
• 23.03.2024
FPeregrin • 20.03.2024
FPeregrin • 20.03.2024
John Schehr: 90. Todestag
1
>>>
In der Illegalität
Nach der Einsetzung Hitlers als Reichskanzler durch das Finanzkapital und zwei Tage vor der Ter...mehr
FPeregrin
• 09.02.2024