Názor k článku Chyba EFAIL umožňuje číst zprávy zašifrované pomocí PGP a S/MIME od Petr M - Šifra se neprolamuje. Trik je v tom, že...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 5. 2018 9:26

    Petr M (neregistrovaný)

    Šifra se neprolamuje. Trik je v tom, že se přinutí e-mailový klient, aby zprávu dešifroval stejně, jako když si ji chce přečíst uživatel. Jenom pak zprávu nezobrazí, ale vloží do adresy obrázku, který zkusí načíst z http serveru. pak stačí, když je obrázek na serveru útočníka a ten si uloží, z jaké URL se ten soubor načítal. URL je totiž dešifrovaná zpráva.

    PGP je v tom nevinně, nemůže vědět, že klient je ukecaný blbec a vybleje to ven...