DE
       
 
0
unofficial world wide web avantgarde
NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt?? Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
NEUER BEITRAG16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Bill Gates und die WHO
2
>>> Ohne demokratische Kontrolle Hier wird deutlich: Das Konzept der Gates-Stiftung ist Symptom eines dysfunktionalen S...mehr FPeregrin NEU 21.06.2020
FPeregrin NEU 21.06.2020
Engels200: Kraftvolles Zeichen gegen bürgerliche..
NEU
Die Tageszeitung “Junge Welt” sprach mit Sebastian Woldorf (DKP) über die morgige Demonstration in Wuppertal zu Ehren Fr...mehr tolpatchow 31.07.2020
Technische Probleme und Serverumzug
1
Vielen Dank auf jeden Fall für die Mühen, jetzt läuft die Seite wenigstens wieder! OPolenta NEU 27.07.2020
DDR: 30 Jahre Proteste gegen Anschlußfolgen
6
>>> Alternative Entwicklungen Um beim Versuch, diese Frage zu beantworten, nicht ins Spekulieren zu geraten, ist es im ...mehr FPeregrin 27.05.2020
FPeregrin 27.05.2020
FPeregrin 27.05.2020
Nepal und Corona
1
Obwohl es nur mittelbar und partielle mit Corona zusammenhängt, stelle ich es mal in diesem Thread - nicht zuletzt, weil wir...mehr FPeregrin 12.05.2020
Die Putin-Rede zum 75. Jahrestag des Sieges
NEU
Die Rede Putins anläßlich des 75. Jahrestages des Sieges über den Hitlerfaschismus. Sie wurde von der Botschaft der Ru...mehr arktika 28.06.2020