DE
       
 
0
unofficial world wide web avantgarde


NEUES THEMA15.05.2018, 11:17 Uhr
Nutzer / in
Joyce133

• PGP (GnuPG) und S-MIME geknackt?? Lese gerade mit einiger Überraschung dies hier:

...Europäische Sicherheitsexperten haben die Verschlüsselung von E-Mails ausgehebelt. Bislang galten verschlüsselte E-Mails als sicher – selbst vor Geheimdiensten wie der NSA. Nun gelang es einem Forscherteam der Fachhochschule Münster, der Ruhr-Universität Bochum und der niederländischen KU Löwen sogar auf zwei unterschiedlichen Wegen, verschlüsselte Mails zu lesen. Das berichtet ein Rechercheverbund aus Süddeutscher Zeitung, NDR und WDR.

Betroffen sind sowohl das S/Mime- als auch das PGP-Verfahren. S/Mime wird in der Regel von Firmen, PGP hingegen von Aktivisten, Whistleblowern und Journalisten verwendet. "E-Mail ist kein sicheres Kommunikationsmedium mehr", zitiert die Süddeutsche den Forschungsleiter Sebastian Schinzel, Professor für Angewandte Kryptografie der Fachhochschule Münster. Es gebe derzeit keine verlässlichen Wege, die Lücke zu schließen, twitterte Schinzel. Der US-amerikanische Kryptograf Matthew Green von der Johns Hopkins University in Baltimore bestätigte die Funktion der Entschlüsselungsverfahren. Das Ergebnis sei "sehr elegant", sagte Green...


Link ...jetzt anmelden!


Hier noch zwei Hintergründe bzw. technische Anleitung zur Abhilfe bei heise.de:

- Link ...jetzt anmelden!

- Link ...jetzt anmelden!
NEUER BEITRAG16.05.2018, 00:02 Uhr
EDIT: datgeitcho
16.05.2018, 00:03 Uhr
Nutzer / in
datgeitcho

Die Sicherheitslücke ist ein Fehler beim Mail-Client. Das asymmetrische Verschlüsselungsverfahren (PGP bzw. S/MIME) als solches ist prinzipiell tauglich.

Nicht das Verschlüsselungsverfahren PGP bzw. dessen Imlementierung GnuPG ist anfällig, sondern einige E-Mail-Programme, die Warnmeldungen der Verschlüsselungskomponente nicht korrekt verarbeiten:

Link ...jetzt anmelden!

Mehr Infos zu PHP und den echten Gefahren (Trojaner etc.):

Link ...jetzt anmelden!
• Hier gibt's was extra: mehr Debatten aus den www.secarts.org-Foren
Griechenland: Neues Arbeitsgesetz - Kapital jubelt
In Griechenland hat das Kapital ein neues Arbeitsgesetz "geschenkt" bekommen. Trotz starker Proteste im Land wurde es Mitte J...mehr arktika 03.07.2021
Vor 190 Jahren: Nat Turner hingerichtet
Die ZdA hatte zum 190. Jahrestags der Hinrichtung Nat Turners bereits am 11. November folgenden Artikel: Vor 190 Jahren: N...mehr FPeregrin 15.11.2021
Israel/Palästina - Das Narrativ verschieben!
2
Weil die Palästinenser*innen sich angesichts der israelischen Gegenmacht nicht selbst befreien können, appellieren sie an d...mehr FPeregrin NEU 22.12.2021
arktika NEU 16.12.2021
Die DDR - Kampffelder u. Aufgaben für heutige Li..
6
>>>>> Reisen entlang der Systemkonkurrenz Die DDR war nicht eingemauert, der Weg nach Osten stand offen und das zu den ...mehr arktika NEU 11.01.2022
arktika NEU 11.01.2022
arktika NEU 11.01.2022
Die israelische aggression gegen Syrien
13
Nur als illustrierende FN - Quod licet Iovi, non licet bovi - jW morgen: Raketenbeschuss zwischen Israel und Gazastreifen ...mehr FPeregrin NEU 02.01.2022
FPeregrin NEU 29.12.2021
arktika NEU 26.12.2021
Hamburger Hafenarbeiterstreik 1896/97
1
Es gibt einen sehr sehenswerten - wenn auch sozialdemokratischen - Stummfilm von 1929, der sich in einer Spielfilmhandlung mi...mehr FPeregrin NEU 21.11.2021