W cyklu „ciekawostki z prasy dla admina”: Można podrabiać podpis cyfrowy w mailach w Thunderbird (podatność w Enigmail)

By |2019-05-24T12:28:26+02:0024 maja 2019, 14:22|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , , , |0 komentarzy

Jeśli ktoś korzysta z szyfrowanej poczty (GPG/PGP) w Thunderbirdzie, jest bardzo duża szansa że używa wtyczki Enigmail. Właśnie został w niej załatany bug, który umożliwiał wysłanie maila i podszycie się w zasadzie pod dowolną osobę (sfałszowanie informacji o prawdziwym podpisie). Jako PoC został przygotowany mail pokazujący prawidłowy podpis od Filipa Zimmermann-a, twórcy PGP.   Więcej szczegółów: https://sekurak.pl/mozna-podrabiac-podpis-cyfrowy-w-mailach-w-thunderbird-podatnosc-w-enigmail/