DE
       
 
0
unofficial world wide web avantgarde


NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt?? Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
NEUER BEITRAG16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Brauereistadt Kassel
2
>>>>> Diese Brauereien produzieren noch Wenn die Hütt-Brauerei in acht Wochen ihren Betrieb einstellt, hinterlässt si...mehr arktika 04.09.2025
arktika 04.09.2025
Vom "Ukrainekrieg" zu Weltkrieg III
16
Immer offensichtlicher werden auch die direkten militärischen Vorbereitungen wie die Art der Manöver. Aktuell ein Interview...mehr arktika NEU 20.09.2025
arktika 07.09.2025
FPeregrin 06.09.2025
Patrice Lumumba - zum 100. Geburtstag
3
>>>>> Im Jahrzehnte später bekanntgewordenen Protokoll einer Begegnung von Dwight D. Eisenhower mit dem britischen Außen...mehr arktika 02.07.2025
arktika 02.07.2025
arktika 02.07.2025
VR China: Neue Wege der Luftabwehr
1
Sehr aktueller + spannender Artikel. Zeigt, wie schnell China auf neue (nicht-nur-) Waffen-Technologien reagieren kann und es...mehr arktika 04.08.2025
Zur Geschichte des Siedlerkolonialismus
2
Der rechtsextreme Finanzminister Bezalel Smotrich propagiert die Reduzierung der Bevölkerung in Gaza von zwei Millionen auf ...mehr arktika 12.12.2024
FPeregrin 10.12.2024
Zur Selbstauflösung der PKK
nd gestern: PKK vor der Selbstauflösung Kurdische Arbeiterpartei hält Konferenz von »historischer Bedeutung« ab ...mehr FPeregrin 12.05.2025