Manglende kryptering af e-mail udsætter meddelelser; se hvordan man beskytter dig selv

Et team af forskere har opdaget en fejl, der udsætter e-mails fra berømte service brugere som Apple Mail, Microsoft Outlook og Mozilla Thunderbird. Sårbarheden, kaldet EFAIL, er til stede i PGP- og S / MIME-protokollerne, de to mest almindeligt anvendte til at beskytte følsomme meddelelser, især i midten virksomhed.

Ifølge eksperter kan hackere udnytte smuthullet til at læse alle meddelelser, der er krypteret med disse teknologier i de seneste år. Anbefalingen er at deaktivere funktionen i pc- eller mac-applikationer og bruge sikrere kommunikationsalternativer, f.eks. Signal.

Sådan synkroniseres Outlook.com til mobil uden at installere apps?

Sårbarhed i krypteringssoftwaren kan udsætte e-mails fra Outlook, Thunderbird og Apple Mail-brugere

I et interview med BBC sagde F-Secure-sikkerhedsekspert Mikko Hypponen, at sårbarheden kunne bruges til at dekryptere en cache-fil af e-mails, der blev sendt tidligere, hvis en hacker havde adgang til disse data. Tidligere ville gamle e-mail-filer, der blev gemt på virksomhedsservere, angiveligt være beskyttet af PGP- eller S / MIME-protokoller.

Fejlen sker ved at scanne HTML-billeder indeholdt i PGP- eller S / MIME-beskyttede e-mails. Angregeren skal først få adgang til krypteret e-mail ved at spionere på netværkstrafik og få adgang til sikkerhedskopier på servere eller pc'er. Problemet forværres af kupens anvendelighed i meddelelser, der er indsamlet for mange år siden.

Med opdagelsen af ​​fejlen er trenden for hackere at lancere angreb på servere over hele verden for at få e-mails sendt de seneste år. En mulighed er søgen efter hemmeligheder til brug i udpressningsordninger. For nu er den eneste måde at minimere problemet på at opgive kryptografi teknologier og ty til alternative former for netværkssikkerhed. Så lær i vejledningen nedenfor, hvordan du deaktiverer tjenesten i Apple, Thunderbird og Outlook e-mails.

Sådan deaktiveres kryptering i Apple Mail

Trin 1. Sørg først for, at Mail er lukket. Åbn derefter Finder og gå til menuen "Gå til Gå til mappe".

Åbn Finder Quick Menu på Mac

Trin 2. I vinduet, der åbnes, skal du indtaste i linjen adressen "/ Bibliotek / Mail / Bundler" (uden citater). Bekræft derefter handlingen i "Go".

Åbn stien for installerede bundter til Mail

Trin 3. I mappen "Bundler" finder du og flytter filen "GPGMail.mailbundles" til papirkurven.

Flyt GPG-pakken til skraldespanden

Sådan deaktiveres kryptering i Thunderbird

Trin 1. Åbn Thunderbird og gå til tilføjelsesprogrammet fra hovedmenuen i trelinjens ikon øverst til højre.

Få adgang til Thunderbird-tilføjelsesmenuen

Trin 2. På listen over udvidelser, deaktiver eller fjern "Enigmail" add-on for at forhindre brugen af ​​PGP-protokollen i dine meddelelser.

Deaktiver Enigmail-udvidelsen

Sådan deaktiveres kryptering i Outlook

Trin 1. Download GPG4 installationsprogrammet (files.gpg4win.org/gpg4win-3.1.1.exe) til Windows og start guiden, som om du vil installere sikkerhedsmekanismen for første gang.

Download sikkerhedsprotokolinstallationsprogrammet

Trin 2. I vinduet komponentvalg markerer du afkrydsningsfeltet "GpgOL" og lader resten af ​​alternativerne være uændrede. Vælg "Næste" og afslut installationen for at fjerne den PGP-protokol, der tidligere blev installeret i Outlook.

Fjern markeringen i Åbn GPG for at fjerne Outlook-protokollen

Via Electronic Frontier Foundation og BBC

Hvordan oprettes e-mail med dit eget gratis domæne? Still dine spørgsmål i forummet.