All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Falha em programa expõe e-mails criptografados

Pesquisadores alemães descobriram uma grande vulnerabilidade em um popular programa de criptografia de e-mail, o chamado PGP (Pretty Good Privacy), que pode revelar e-mails criptografados atuais e até mesmo e-mails passados ​.

Sebastian Schinzel, professor de ciência da computação na Universidade de Münster, foi quem investigou a falha. Em sua conta pessoal no Twitter, ele explica que a brecha “pode revelar o texto simples de e-mails criptografados”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Detalhes sobre as vulnerabilidades críticas em criptografia de e-mail PGP/ GPG e S/MIME foram publicadas nessa terça-feira (15). 

Desde seu lançamento em 1991, o PGP tem sido considerado o padrão para mensagens criptografadas, mantendo-se como um dos métodos mais populares para enviar e-mails privados.

No entanto, a saída óbvia a eles veio com a adoção de aplicativos de mensagens que defendem criptografia de ponta a ponta, como o Signal ou o Telegram.

A Electronic Frontier Foundation (EFF), um grupo de direitos digitais sediado em São Francisco, analisou as possíveis falhas e confirmou em um blog que “essas vulnerabilidades representam um risco imediato para aqueles que usam essas ferramentas para comunicação por e-mail, incluindo a exposição potencial de o conteúdo de mensagens passadas “.

Detalhes sobre a vulnerabilidade foram divulgados pelo jornal Suddeutsche Zeitung antes de seu embargo programado.

Como se proteger contra a falha do PGP?

O conselho da EFF e da Schinzel espelha um ao outro: desative quaisquer plug-ins usando PGP, pare de enviar e ler e-mails criptografados com PGP e use outros canais usando criptografia de ponta a ponta, como a Signal, por enquanto.

A EFF publicou tutoriais detalhados sobre como desabilitar a criptografia PGP nos principais clientes de email, como o Outlook e o Apple Mail.

Se você usar o Thunderbird com o Enigmail, o Apple Mail com o GPGTools ou o Outlook com o Gpg4win, a EFF explica passo a passo para desativar temporariamente os plug-ins do PGP.

Acredita-se que as vulnerabilidades existam nos próprios fornecedores e-mails, em vez do protocolo de criptografia PGP.

De acordo com o GNU Privacy Guard (GnuPG), o problema vem de programas de e-mail que não conseguem verificar erros de decodificação corretamente e seguem links em e-mails que incluíam código HTML.

Eles descobriram fornecedores de email que não verificam corretamente os erros de descriptografia e também seguem os links em emails em HTML. Portanto, a vulnerabilidade está nesses e não nos protocolos. Na verdade, o OpenPGP é imune se usado corretamente, enquanto o S/ MIME não possui mitigação implementada.

Werner Koch, principal autor do GnuPG, descreveu a questão como “exagerada” pela EFF em um post de hoje. Ele também observou que não foi contatado diretamente sobre o assunto.

No momento, não há nenhuma correção para a falha, portanto, tomar precauções extras e usar um serviço de mensagens seguro alternativo é a melhor maneira temporária de navegar na situação.

Next Avast explica o que fazer se seu celular Android for infectado por ransomware »
Previous « 5 formas de a TI criar uma estratégia de Ciência de Dados
Leave a Comment
Share
Published by
Redação
Tags: ciberguerrasegurança
8 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L