DE
       
 
0
unofficial world wide web avantgarde
 
NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt?? Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
weniger anzeigen
NEUE ANTWORT16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

PGP (GnuPG) und S-MIME geknackt?? Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
mehr anzeigen (74 Wörter)
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
technischer Jahresrückblick 2021
4
Chromium als "stand alone"-Browser wird als Chrome erfasst (es ist de facto nur eine abgespeckte Version davon). Chromium die...mehr AG Technik NEU 01.01.2022
FPeregrin NEU 01.01.2022
arktika NEU 01.01.2022
Thälmann-Gedenken 2021
Am 18. August findet in Buchenwald eine Gedenkveranstaltung in Erinnerung an die Ermordung Ernst Thälmanns im dortigen KZ st...mehr arktika 27.07.2021
20. Gipfeltreffen der Bolivarischen Allianz für ..
1
>>>>> 26. Wir unterstützen die Regierung des Plurinationalen Staates Bolivien unter der Leitung von Präsident Luis Alber...mehr arktika NEU vor 2 Std
Apartheid zementiert
2
Ich verhashtagge mal so: #Apartheid, da die Begriffsdebatte ja bereits implizit geführt wird. FPeregrin 03.10.2021
FPeregrin 10.07.2021
Zum Ergebnis der BT-Wahl 2021
26
>>> In der Integrationsfalle Die allgemeine Ursache für das Ende des systemoppositionellen Charakters der Partei Die L...mehr FPeregrin NEU 21.11.2021
FPeregrin NEU 21.11.2021
FPeregrin NEU 21.11.2021
Der palästinensische Kampf
2
Danke! Das ist eine wichtige Entwicklung, die mir bislang entgangen ist. Sie schafft neue Möglichkeiten der Kommunikation un...mehr FPeregrin NEU 06.01.2022
Dima NEU 06.01.2022