Súlyos biztonsági hiba a PGP-ben

A Pretty Good Privacy a világ legelterjedtebb titkosítóprogramja. Biztonsági szakértők nemrég olyan hibát találtak az Outlook levelezőprogramhoz fejlesztett PGP plug-inben, amely teljesen kiszolgáltatotta teszi a felhasználó számítógépét.
A világon szinte mindenütt PGP-t használnak, ahol fontos dokumentumok titkosítására illetve titkosított elektronikus levelezésre van szükség. A Microsoft Outlook pedig a világ legelterjedtebb levelezőprogramja. Az eEye Security szakemberei az elmúlt héten felfedezték, hogy a két program találkozása egy rendkívül veszélyes biztonsági rést hordoz magában. A hiba nem a titkosító formulákban van, hanem az úgynevezett plug-inben, amely lehetővé teszi, hogy az Outlookon belül a felhasználó pár kattintással titkosítsa elektronikus levelét.

A hibát kihasználó képzeletbeli hacker egy kézzel kódolt, üzenetet nem tartalmazó emailt küldhetne, amely megnyitás után hibaüzenetet küld, majd átadja a számítógép irányítását a hackernek, aki onnantól a feltűnés nélküli kavarás széles eszköztárát alkalmazva hozzájuthatna a gépen tárolt valamennyi adathoz. "Bármit megtehet, programot futtathat, elolvashatja az emaileket, backdoort telepíthet, ellophatja a kulcsokat. Mindent lehallgathatna." - magyarázza Maiffret, az eEye vezérigazgatója a biztonsági rést. Maiffret egyébként nem tudott olyan esetről, amelyben ezt a biztonsági rést használta ki egy támadó.

Maiffret szerint a programozási hiba a plug-in forráskódját vizslató szakavatott kóderek számára sem ugrott elő nyilvánvaló hibaként.

Eudora gut, Outlook Express gut

Mint ismert, a Network Associates februárban leállította a Pretty Good Privacy fejlesztését, miután a program alapját író Philip Zimmermann kilépett és a freeware változattal párhuzamosan futó fizetős vállalati verzió csekély vásárlóközönséget vonzott. A cég ugyanakkor egy hét leforgása alatt leprogramozta és honlapján letölthetővé tette a hiba javítását. A gyors munka szükségességét indokló körülmény, hogy az amerikai szövetségi nyomozóhivatal és az összes nemzetbiztonsági szakszolgálat a PGP-t használta kommunikációja biztosításához. A Network Associates részvényeinek árfolyama egyre csak zuhan.

Az emailtitkosító plugint egyébként maga Philip Zimmerman is használja, igaz ő a biztonsági rés által nem fenyegetett Eudora levelezőprogramot használ. Ugyancsak nyugodtan szórakozhat, aki az Outlook butított verzióját, az Outlook Expresst használja.

Az oldalról ajánljuk

  • Gazdaság
46 százalékkal emelkedtek a gyümölcsárak Magyarországon

Az olyan alapvető élelmiszerek ára is elszállt, mint a tojás, a cukor, a burgonya és a tej.

szeptember 9., 12:19

  • Belföld
Brüsszel fizeti az új HÉV-eket

Az árat 200 milliárd forint körülire várják. Eldőlt az is, hogy a nagykörúti kerékpársáv marad is meg nem is.

szeptember 9., 14:30

  • Külföld
Romániai művészeti vezetők is kiállnak az SZFE mellett

Károsnak tartják a kormányzati beavatkozást az egyetem vezetésébe.

szeptember 12., 14:47

  • Belföld
Karácsony Gergely szerint ingyen kellene tesztelni az embereket

Sokaknak ezen múlhat, hogy lesz-e munkahelyük, vagy járhat-e iskolába gyermekük – fogalmazott a főpolgármester.

szeptember 10., 12:58

  • Külföld
Félmillió embert telepítenek ki Oregonban a tűzvész miatt

Minden nyolcadik embernek mennie kellett.

szeptember 11., 14:32