|
Perjantai, 25.8.2000 PGP -salausohjelmistosta löytyi tietoturva-aukkoSähköpostien ja tiedostojen salaukseen tarkoitetusta PGP (Pretty Good Privacy) -ohjelmistosta on löytynyt tietoturva-aukko. Ongelma liittyy ns. ADK -avaimiin (Additional Decryption Keys), jotka antavat esimerkiksi työnantajille ja muille organisaatioille mahdollisuuden työntekijöidensä sähköpostin purkamiseen ja lukemiseen. Osa PGP-ohjelmiston versioista ei kuitenkaan osaa käsitellä avaimia oikein ja mahdollistaa ADK-avaimen lisäämisen toisen käyttäjän julkiseen avaimeen ilman varoituksia. Bugista kärsivät Network Associatesin PGP 6.5.3i ja 5.5.3i. Lue Ralf Senderekin tutkimus. Asiasta keskusteltiin myös ukcrypto-listalla.
rosmo, 25.8.2000 09:59. Lähde: Bugtraq
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.
Kommentit ( 2 uutta / 2 )
pistettä.
Näytä vain kommentit joilla on vähintään
Pisterajan alittavia kommentteja piilossa.
Pisterajan alittavia kommentteja piilossa.
|
|