0
unofficial world wide web avantgarde
15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt??Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Aufruf Antifaschistisches Riesengebirgstreffen Ma..
NEU
Am 25. August 2018 findet in Malá Úpa in Tschechien wieder das jährliche Antifaschistische Riesengebirgstreffen statt. Verans...mehr arktika 20.06.2018
Auch geil: deutsches Start-up haut mit Investoren..
3
Das ganze sollte wohl ein PR-Gag sein. Der aber dürfte nach hinten losgehen. Nicht nur, dass etliche Anleger nun Ärger wegen ...mehr secarts 19.04.2018
Jemeljan 18.04.2018
Hennes 18.04.2018
Österreich: 12-h-Arbeitstag droht?
NEU
In Österreich scheint es derzeit danach auszusehen, daß über ein "Arbeitszeitflexibilisierungs-Paket" versucht, die Arbeitsze...mehr arktika 20.06.2018
Euskadi: ETA erklärt ihre Auflösung
Die Befreiungsorganisation ETA (Euskadi Ta Askatasuna), auf Deutsch "Baskenland und Freiheit", hat, nachdem sie schon vor ein...mehr arktika 04.05.2018
Angeblich ermordeter russischer Journalist lebt
2
Hier die Stellungnahme des Außenministeriums Russlands zur Situation um A. A. Babtschenko: Der Sicherheitsdienst der Ukra...mehr j juventud87 NEU 01.06.2018
arktika NEU 31.05.2018
UMFRAGEZerbricht die Union (und die Koalition)?
2
Auch alle anderen Parteien werden sich, wenn sie nicht völlig doof sind, intern auf Neuwahlen als mögliche Option vorbereiten...mehr retmarut NEU gestern
mmp1994 NEU gestern