20 Jahre alter Fehler entdeckt: PGP-Signaturen ließen sich einfach fälschen
18. Juni 2018, 12:430
Kommentare
"Sigspoof"-Schwäche existiert seit 1998 und betrifft viele beliebte Verschlüsselungstools
Wer möglichst anonym und privat kommunizieren will, der muss verschlüsseln. Eine Weisheit, die vor allem seit Edward Snowdens Enthüllungen rund um die Aktivitäten der NSA und anderer Geheimdienste. Eines der beliebtesten Verschlüsselungswerkzeuge ist PGP ("Pretty Good Privacy"). Es setzt auf ein paar aus öffentlichem und privatem Schlüssel, um den Inhalt von Nachrichten vor fremder Einsicht zu schützen.
Nun ist allerdings eine Schwachstelle aufgetaucht. Der "Sigspoof" genannte Bug ermöglicht es, auf einfache Weise die Signatur einer anderen Person zu "spoofen", also zu fälschen. Dafür reicht der für alle einsehbare öffentliche Key oder dessen ID aus. Der Fund hat potenziell große Bedeutung, denn das Leck existiert seit Jahrzehnten. Das bedeutet, dass zahlreiche Mails und andere Kommunikation, die PGP-verschlüsselt verschickt wurde, möglicherweise nicht authentisch ist. Auch Backups sind betroffen.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Das Lizenzmodell von Adobe Photoshop Elements und Premiere Elements beinhaltet nur noch 3-Jahres-Lizenzen. Bislang gab es Dauerlizenzen.
Schon in wenigen Jahren könnten auch Elektroautos im niedrigen Preissegment mit Festkörperakkus angeboten werden, glaubt der Chefwissenschaftler von BYD.
Ähnliche News:
Bitcoin-Dieb zu fünf Jahren Haft verurteilt
iPhone bekommt wichtiges Kamera-Upgrade - aber erst in 2 Jahren
15 Jahre @resscmnews auf ✕
FTX-Managerin Ellison soll für zwei Jahre ins Gefängnis
Japanisches Start-up will in 10 Jahren Fusionsreaktor in Betrieb nehmen
AnandTech schließt nach 27 Jahren
Samsung-TVs sollen sieben Jahre Updates erhalten
Bank-Chef fällt auf Kryptobetrug rein, muss 24 Jahre ins Gefängnis
Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
Android-Malware im Play Store bleibt jahrelang unentdeckt
iPhone bekommt wichtiges Kamera-Upgrade - aber erst in 2 Jahren
15 Jahre @resscmnews auf ✕
FTX-Managerin Ellison soll für zwei Jahre ins Gefängnis
Japanisches Start-up will in 10 Jahren Fusionsreaktor in Betrieb nehmen
AnandTech schließt nach 27 Jahren
Samsung-TVs sollen sieben Jahre Updates erhalten
Bank-Chef fällt auf Kryptobetrug rein, muss 24 Jahre ins Gefängnis
Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
Android-Malware im Play Store bleibt jahrelang unentdeckt
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024