Niebezpieczeństwo w Thunderbird: Podrabianie podpisów cyfrowych!
Niebezpieczeństwo w Thunderbird: Podrabianie podpisów cyfrowych!
Użytkownicy Thunderbird, korzystający z szyfrowanej poczty przy pomocy wtyczki Enigmail, powinni być w pełnej gotowości. Odkryto poważny błąd, który umożliwia podszywanie się pod inne osoby poprzez fałszowanie podpisów cyfrowych.
Wtyczka Enigmail, popularna wśród osób używających szyfrowania GPG/PGP, zawierała lukę, która pozwalała na wysłanie e-maila z nieprawdziwym podpisem. W wyniku tego, wiadomości mogły wyglądać, jakby pochodziły od dowolnej osoby, co stwarzało poważne ryzyko dla bezpieczeństwa użytkowników.
Jako dowód tego zagrożenia, przygotowano wiadomość, która prezentuje prawidłowy podpis od Filipa Zimmermanna, twórcy PGP. W związku z tym, niezwykle ważne jest, aby jak najszybciej zaktualizować Enigmail do wersji 2.0.11, aby uniknąć potencjalnych problemów z bezpieczeństwem.
Na podstawie: Źródła








