Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Perjantai, 25.8.2000

PGP -salausohjelmistosta löytyi tietoturva-aukko

Sähköpostien ja tiedostojen salaukseen tarkoitetusta PGP (Pretty Good Privacy) -ohjelmistosta on löytynyt tietoturva-aukko. Ongelma liittyy ns. ADK -avaimiin (Additional Decryption Keys), jotka antavat esimerkiksi työnantajille ja muille organisaatioille mahdollisuuden työntekijöidensä sähköpostin purkamiseen ja lukemiseen. Osa PGP-ohjelmiston versioista ei kuitenkaan osaa käsitellä avaimia oikein ja mahdollistaa ADK-avaimen lisäämisen toisen käyttäjän julkiseen avaimeen ilman varoituksia. Bugista kärsivät Network Associatesin PGP 6.5.3i ja 5.5.3i. Lue Ralf Senderekin tutkimus. Asiasta keskusteltiin myös ukcrypto-listalla.

rosmo, 25.8.2000 09:59. Lähde: Bugtraq
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 2 uutta / 2 )
pistettä.
Näytä vain kommentit joilla on vähintään