Niebezpieczna podatność w Thunderbirdzie: Twoje e-maile mogą być zagrożone!
Niebezpieczna podatność w Thunderbirdzie: Twoje e-maile mogą być zagrożone!
Mozilla Thunderbird zmaga się z poważną podatnością, która może zagrażać prywatności użytkowników. Problemy dotyczą szyfrowania PGP, które przez ostatnie cztery miesiące mogło wymieniać tematy wiadomości e-mail.
Użytkownicy, którzy korzystają z funkcji OpenPGP w Thunderbirdu, mogli nieświadomie wysyłać wiadomości z tematami pochodzącymi z innych e-maili. Podczas otwierania zaszyfrowanej wiadomości, temat może być przypisany do aktualnie otwartej wiadomości, co rodzi poważne zagrożenie dla prywatności.
Przyczyna tego błędu tkwi w funkcji isCurrentMessage(), która w pewnych okolicznościach zawsze zwraca wartość true. To odkrycie zostało zgłoszone przez dewelopera w wątku na bugzilla, co może prowadzić do potencjalnych nadużyć.
Na podstawie: Źródła








