Efail est une faille de sécurité de messagerie critique qui rompt le cryptage Outlook
Table des matières:
- Les utilisateurs sont invités à désactiver les plugins de cryptage de messagerie
- L'état actuel de la situation
Vidéo: eFail - Faille de sécurité sur les e-mails chiffrés 2024
Les chercheurs en sécurité envoient un avertissement au monde entier concernant une faille critique dans les outils de chiffrement de messagerie OpenPGP et S / MIME. La vulnérabilité porte le nom de code EFAIL et permet aux attaquants d’extraire le contenu en texte brut de tous vos messages envoyés / reçus.
Le fait que cette faille rend le cryptage des e-mails inutile est très inquiétant. Malheureusement, l’EFF a confirmé qu’il n’existait actuellement aucun correctif ou solution fiable pour résoudre le problème.
En attendant qu'un nombre suffisant de clients soit corrigé de manière fiable, l'envoi de messages chiffrés avec PGP peut créer des incitations négatives pour l'écosystème, ce qui incite d'autres personnes à les déchiffrer. Équilibrer les risques de continuer à l'utiliser peut être délicat et dépend de votre situation et de celle de vos contacts.
Les utilisateurs sont invités à désactiver les plugins de cryptage de messagerie
Jusqu'à nouvel ordre, il a été conseillé aux utilisateurs de désactiver les plug-ins de chiffrement de courrier électronique afin d'éviter aux attaquants de récupérer les anciens messages chiffrés une fois le document publié.
Ces étapes sont conçues comme un palliatif temporaire conservateur jusqu'à ce que le risque immédiat de l'exploit soit passé et atténué par la communauté plus large.
Pour plus d'informations sur la désactivation du chiffrement du courrier électronique dans Outlook, vous pouvez consulter le guide de EFF.
L'état actuel de la situation
Certains chercheurs ont commencé à divulguer plus de détails sur la faille plus tôt que prévu et, par conséquent, le site Web efail.de est en ligne et le document de recherche également. Les deux présentent des détails détaillés sur la faille EFAIL. La vulnérabilité affectait déjà les plug-ins de messagerie pour la prise en charge des opérations de chiffrement.
4 meilleurs outils de migration de messagerie pour changer de client de messagerie en toute sécurité
Si vous devez migrer votre compte de messagerie vers un autre client de messagerie, vous pouvez y accéder rapidement et en toute sécurité à l'aide d'un outil de migration de messagerie.
La mise à jour kb4010319 de Windows 10 corrige une vulnérabilité critique en matière de sécurité au format pdf
Si vous travaillez souvent avec des fichiers PDF, vous devez télécharger et installer la mise à jour KB4010319 sur votre ordinateur Windows 10 dès que possible car elle corrige une faille de sécurité critique dans les fichiers PDF permettant l'exécution de code à distance. Les attaquants utilisant un contenu PDF en ligne spécialement conçu ou des documents PDF spécialement conçus peuvent exécuter des codes sur votre ordinateur à partir d'une télécommande…
Une nouvelle mise à jour de Windows corrige une faille de sécurité critique dans Adobe Flash Player
Microsoft a peut-être déjà décidé de retarder ses correctifs de février d'un mois, mais cette décision n'a pas empêché le géant du logiciel de déployer des correctifs de sécurité critiques pour Adobe Flash Player sous Windows. La semaine dernière, Adobe a publié les correctifs de Flash Player pour corriger les failles susceptibles d'aider les attaquants à exécuter du code malveillant à distance. Identifiés …