Názor k článku Chyba EFAIL umožňuje číst zprávy zašifrované pomocí PGP a S/MIME od Pavel - Jenže e-mail se NIKDY nepodpisuje jako celek, ale...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 5. 2018 10:16

    Pavel (neregistrovaný)

    Jenže e-mail se NIKDY nepodpisuje jako celek, ale pouze jeho část nesoucí chráněnou zprávu. Možná vás to překvapí, ale každý server, kterým ten mail projde (a někdy jich jsou desítky) obsah mailu změní - změní hlavičky, přídá k nim informaci o sobě a většinou je i zpřehází. A princip tohoto útoku je, že se ta šifrovaná a podepsaná část prostě obloží textem, který šifrovaný naní, a který způsobá, že mailový klient tu šifrovanou část interpretuje jinak, než zamýšlel odesilatel.