成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

PGP安全漏洞
2005-12-19   

 1.PGP技術存在嚴重缺陷 加密電子郵件不安全
??安全專家8月12日警告道,通過欺騙收件人對郵件進行回復,互聯網黑客能夠破解加密的電子郵件。這一問題影響使用PGP技術的軟件。
??
??哥倫比亞大學和Counterpane互聯網安全公司的研究人員發現,截取電子郵件的黑客只要對電子郵件重新包裝,并發送給收件人,就可以破譯加密的電子郵件。發給收件人的電子郵件將顯示亂七八糟的信息,很可能促使收件人要求發件人重新發送一次。
??
??如果收件人將收到的郵件內容連同請求一塊發送給發件人━━一般用戶都會將電子郵件客戶端軟件配置成這樣,黑客就能夠讀取原來的電子郵件內容。
??
??Counterpane公司的技術總監布魯斯表示,大多數用戶做夢也想不到,只是要求發件人重新發送一次電子郵件,系統的安全就會受到破壞。
??
??截取電子郵件非常簡單,只要使用象“嗅探器”這樣的軟件即可,企業也可以用這樣的軟件來監測員工使用網絡的情況。互聯網工程任務小組OpenPGP標準的首席作者卡拉斯表示,盡管這一安全缺陷非常嚴重,但要利用它卻非常困難。許多PGP軟件在發送電子郵件前都會對電子郵件進行壓縮。研究人員通過研究顯示,壓縮在許多情況下會對非法的解譯構成一定的困難。今天已經發布了解決了這一問題的新版OpenPGP標準。
??
??布魯斯和卡拉斯還建議,收件人在收到PGP電子郵件后,應當盡量避免在回復時包含完整的原電子郵件。
2.點擊回復即中招 郵件加密軟件PGP出現漏洞
??沒有一種安全是絕對的,尤其是在日新月異的計算機網絡技術方面。來自美國哥倫比亞大學和康特培因特網安全公司的研究人員8月12日發表論文指出,用于給電子郵件加密的最著名的PGP軟件存在漏洞,黑客或其他截獲加密郵件的人只需誘使郵件收信人點擊“回復”鍵,就可能破譯出被加密郵件的全部內容。
??
??這些人的做法是,截獲加密郵件后,通過對郵件信息的重新打包擾亂原有的加密方式,然后再傳遞給收信人。這時收信人看到的就會是一系列亂碼。通常,大多數人會回復該郵件,要求發信人重發。而如果這封回復的郵件里包括了那些亂碼——被擾亂的原有郵件(許多人都在郵件軟件中設置了回信包括來信的功能),黑客就能得到最初加密郵件的全部內容了。
??
??康特培因特網安全公司技術總監布魯斯·施奈爾說:“很多人做夢也想不到,把一堆亂碼放在回信里,郵件就不安全了。”
??
??PGP軟件全稱為“Pretty Good Privacy”,通過復雜的數學編碼來加密郵件。該軟件由總部位于硅谷的美國網絡聯盟公司開發,僅2000年就有700萬人使用了這一軟件。
3.Email加密軟件有漏洞 黑客可解密私人信息
??美國紐約消息,美國哥倫比亞大學的幾位計算機安全研究人員8月12日警告稱,那些專門在互聯網上從事竊取他人信息活動的人僅僅通過誘使電子郵件接收人點擊答復按鍵即可對保密的郵件信息加以解密。
??
??研究人員指出,在包含Pretty Good Privacy這種深受用戶歡迎的電子郵件自動答復工具的加密軟件中發現了一種安全漏洞,這種漏洞使得網絡黑客通過將加密的郵件重新打包發還給郵件接收者并誘騙他們點擊答復鍵即可解密私人郵件。
??
??參與這項研究的Counterpane公司的首席技術官布魯斯-施奈德表示,大多數網絡用戶肯定做夢都沒有想到網絡黑客能夠如此輕而易舉地解密他們的保密信息。
??
??此前,為了防止保密信息在互聯網上傳送的途中被人破獲,一些人權人士甚至美國聯邦調查局的工作人員開始使用PGP技術標準對電子郵件信息和數據加密,但誰也沒有想到,這種加密技術本身存在的上述漏洞竟然可以讓壞人大鉆空子。不過,專家指出,盡管這種漏洞較為嚴重,但也并非很容易就可以被壞人利用。
??
??上述研究人員表示,大多數PGP軟件包在發送電子郵件之前都會將信息進行壓縮,但實際上這一壓縮做法有時反而導致網絡黑客能夠在未經授權的情況下對信息進行解密。值得慶幸的是,已經研制出了PGP技術的升級版并將在近日與用戶見面。
??
??與此同時,研究人員提醒PGP電子郵件的接收者在按動答復鍵之前最好避免將郵件中的全部文本信息曝露給潛在的網絡黑客。最后,研究人員也特意指出,上述安全漏洞并不會對用于加密電子郵件信息的加密程序產生負面影響。
4.PGP爆出大漏洞 加密電子郵件可被輕易攻擊
??在十多年來,美國政府一直把加密技術作為致命武器,現在仍然如此。安全咨詢公司Foundstone周四稱,經過PGP算法加密的電子郵件可以被用來輕易攻擊并控制受害者的計算機。?
??
??Foundstone在一份忠告中說:“由于PGP處理長文件名的一個漏洞,導致黑客可以控制郵件接收人的計算機,提高其在局域網中的權限。”
??
??該公司將此漏洞劃分為高危險級別,并稱:“由于人們對該加密算法的信任程度、易于實施性、以及大部分企業、軍隊及政府機構依賴PGP加密通訊。”
??
??該漏洞存在于PGP企業版7.1.0和7.1.1中,該軟件的開發商Network Associates在其網站上貼出了補丁程序。該公司最近將全部PGP資產劃撥到新成立的PGP公司,然而將繼續提供對軟件的支持,雙方都未對此發表任何聲明。
??
??Network Associates在其網站上稱,該漏洞是PGP處理加密文件中的長文件名時出現的,PGP對文件名長于200個字符的文件進行加密/解密就會出現問題,當PGP對文件解密時會導致內存溢出,從而引發安全隱患。
??
??Foundstone首席執行官George Kurtz說,長文件名對于郵件接收者不太明顯。
??
??Kurtz還說:“像ZIP文件一樣,你可以對加密文件只取8個字符內的文件名,但是壓縮包中的文件可以有長名字文件存在。”Kurtz稱,該漏洞的最大危險在于它威脅到最受保護的信息。Kurtz還說到:“許多PGP用戶在心理上有一定安全感,從而使該漏洞成為高危險級缺陷,黑客可以攻擊受加密保護的最敏感的信息。”
??
??該漏洞類似于7月份發現的Outlook軟件的PGP漏洞。

熱詞搜索:

上一篇:CIW實驗教程:使用PGP創建密鑰對
下一篇:PGP的安全問題分析

分享到: 收藏
主站蜘蛛池模板: 即便是爸爸也想恋爱| 吴京电影大全| 夜半2点钟| 新红楼梦电视剧| 女孩们在线观看| 荒笛子简谱| 张静东| 小学生大课间武术| 极品电影网| 色域在线| 女神异闻录5 动漫| 天国车站在线观看| 工程制图答案| 《不扣钮的女孩》| 王怀| 浙江卫视今天全部节目表| 工伤赔偿协议书| 降糖操30分钟降血糖视频| 东莞久久精工机械有限公司| 男人脱衣服| 第三套广播体操七彩阳光完整版视频| 遥远的你我触不可及动漫| 念念相忘电影免费观看 | 我和我的班主任| 绝不放弃电影| 拜金女郎| 夏的词语| 大佬和我的365天| 二手家具转让| 朱莉娅·安| 下女们| 大西南电视剧| 看黄色录像播放| 赵国华| 珠江电视台直播 珠江频道| pirates of the caribbean| 乔治桑| 少女秩序| 大红枣儿甜又香简谱| 寡妇激情| 罗丽·星克莱尔|