• نحن
  • إتصل بنا
  • اعلاناتكم
  • واتساب 0570670909
  • الدخول | التسجيل
    • تسجيل جديد
    • دخول الأعضاء
    • فقدت كلمة المرور

بحث

تسجيل جديد

عفواً ، التسجيل مغلق الآن يرجى المحاولة في وقت لآحق .

دخول الأعضاء

اسم المستخدم

كلمة المرور

فقدت كلمة المرور

الرجاء إدخال اسم المستخدم أو عنوان البريد الإلكتروني. سيتم إرسال رابط إلى بريدك الإلكتروني تستطيع من خلاله إنشاء كلمة مرور جديدة.
صحيفة منبر الإلكترونية
    |   مايو 15, 2018 , 14:38 م
  • محليات
    • اخبار
    • تقارير و تحقيقات
    • قضايا إنسانية
  • العالم
  • ثقافة و فن
  • التعليم
  • رياضة
  • المقالات
    • مقالات عامة
    • مقالات رياضية
  • مجتمعنا
    • أحوال الناس
    • الشباب
    • المرأة
  • مغردون
  • الاستديو
    • الفيديو
    • الصوتيات
    • الصور
  • منوعات
  • إضاءات
  • التسويق
  • المزيد
    • أخبار التقنية
    • أخبار السياحة
    • أخبار الصحة
رئيس التحرير : محمد أحمد القرني @mgarni15

سمو ولي العهد يرأس وفد المملكة في الدورة الـ46 للمجلس الأعلى لمجلس التعاون لدول الخليج العربية

الأخبار الرئيسية

جديد الأخبار

السعودية تقسو على جزر القمر 3-1 في كأس العرب
السعودية تقسو على جزر القمر 3-1 في كأس العرب

الأخضر في مواجهة قوية بكأس العالم 2026 بعد القرعة في واشنطن
الأخضر في مواجهة قوية بكأس العالم 2026 بعد القرعة في واشنطن

المسحل يوضح سبب غياب رينارد عن مواجهة جزر القمر
المسحل يوضح سبب غياب رينارد عن مواجهة جزر القمر

رينارد يستحضر ملحمة الأرجنتين من واشنطن: نطمح لتكرار الإنجاز في مونديال 2026
رينارد يستحضر ملحمة الأرجنتين من واشنطن: نطمح لتكرار الإنجاز في مونديال 2026

مركز الملك سلمان للإغاثة يوزّع 2,000 سلة غذائية في ولاية بغلان بأفغانستان
مركز الملك سلمان للإغاثة يوزّع 2,000 سلة غذائية في ولاية بغلان بأفغانستان

منوعات > اكتشاف ثغرة أمنية في أداتي تشفير رسائل البريد الإلكتروني PGP وS/MIME
15/05/2018   2:38 م

اكتشاف ثغرة أمنية في أداتي تشفير رسائل البريد الإلكتروني PGP وS/MIME

+ = -
1
منبر - التحرير :  

حذرت مجموعة من الباحثين الأمنيين في أوروبا من أن الطريقتين الأكثر استخدامًا لتشفير رسائل البريد الإلكتروني- PGP وS/Mime – بهما خلل أمني خطير يمكن أن يكشف عن نص الرسائل المشفرة. وأكدوا بأنه لا توجد إصلاحات موثوقة حتى الآن وينصح لأي شخص يستخدمهما لتشفير الرسائل الإلكترونية الحساسة بإزالتهما على الفور من برامج البريد الإلكتروني الخاصة به.

وذكر سيباستيان شينزل أستاذ أمن الكمبيوتر في جامعة مونستر في تدوينة له على موقع تويتر: “قد تكشف الثغرة الأمنية عن النص العادي لرسائل البريد الإلكتروني المشفرة بما في ذلك الرسائل الإلكترونية المشفرة التي أرسلتها في الماضي، ولا توجد حاليًا إصلاحات موثوقة لهذه الثغرة لذا إذا كنت تستخدم PGP / GPG أو S/MIME في تشفير اتصالات شديدة الحساسية فيجب عليك تعطيلها في برنامج البريد الإلكتروني في الوقت الحالي”.

يأتي هذا التحذير من مجموعة من الباحثين الأمنيين في أوروبا من جامعة مونستر، وجامعة الرور الألمانية وجامعة لوفان البلجيكية، وقد كان أعضاء فريق هذا البحث وراء الكشف عن مجموعة متنوعة من هجمات التشفير المهمة الأخرى قبل ذلك، حيث كشفوا عن هجوم يحمل اسم (Drown) في عام 2016 والذي أثر على حوالي 11 مليون موقع HTTPS.

وأشار شينزل إلى تعطيل أدوات التشفير الإضافية هذه في برامج البريد الإلكتروني: Thunderbird و MacOS Mail وأوتلوك Outlook.

وأشار فيرنر كوخ مؤسس GNU Privacy Guard (وهو تطبيق لمعيار OpenPGP) إلى أنه لوحظ في سلسلة البريد الإلكتروني الخاصة بمجموعة من المستخدمين أن رسائل HTML الإلكترونية قد لا تكون آمنة تمامًا لمستخدمي طرق تشفير رسائل البريد الإلكتروني PGP و S/MIME وأنه لا يوجد حتى الآن حل لمشكلة ضعف التأمين مع الرسائل ذات أنواع معينة من المرفقات مع عملاء S / MIME فقط بينما أداءة PGP أكثر أمانًا عنها.

روبرت هانسن الذي يعمل على تطوير إضافة التأمين Enigmail المستخدمة في Thunderbird – والتي تسمح بقراءة وإرسال رسائل البريد الإلكتروني الموقعة بتشفير OpenPGP- ينصح بتحديث التطبيق للبقاء آمنًا قائلًا: “لا تصدقوا هذا الضجيج، ولا داع للذعر فقط تأكدوا من تشغيل أحدث إصدار من Enigmail”.

وقد نشر الباحثون النتائج التي توصلوا إليها اليوم على هذا الموقع بالإضافة إلى ورقة بحثية يشرحون فيها أن هجمات EFAIL تكسر تشفير PGP وS/ MIME عبر البريد الإلكتروني من خلال إكراه العملاء على إرسال النص العادي الكامل للرسائل الإلكترونية إلى المهاجم”. ولكن من الجدير بالذكر أن المهاجم يحتاج إلى الوصول لرسائل البريد الإلكتروني المشفرة بأدوات PGP وS/MIME لتنفيذ الهجوم.

ولاحظ الباحثون أنك ستحتاج في الوقت الحالي إلى إزالة PGP ومفتاح S/MIME من برنامج البريد الإلكتروني الخاص بك، وفك تشفير الرسائل الإلكترونية المشفرة الواردة عن طريق نسخ ولصق النص المشفر في تطبيق منفصل لفك تشفير وقراءة رسائلك ؛ هذا يمنع برنامج البريد الإلكتروني الخاص بك من نقل محتويات نص الرسائل المشفرة مرة أخرى إلى المهاجم. بالإضافة إلى ذلك فإن تعطيل عرض HTML لرسائل البريد الإلكتروني الواردة يجب أن يساعد أيضًا في حمايتك من إرسال هذه المعلومات بدون علم من برنامج البريد الإلكتروني الخاص بك.

وبناء على ما سبق ينبغي على مطوري برامج البريد الإلكتروني إصدار تصحيحات لبرامجهم لمنع هذه الثغرة من استغلال رسائل المستخدمين.

اكتشاف ثغرة أمنية في أداتي تشفير رسائل البريد الإلكتروني PGP وS/MIME

منوعات
pgp, أداتي, أمنية, اكتشاف, الإلكتروني, البريد, تشفير, ثغرة, رسائل, في, وsmime

وصلة دائمة لهذا المحتوى : https://www.mnbr.news/80005.html

المحتوى السابق المحتوى التالي
اكتشاف ثغرة أمنية في أداتي تشفير رسائل البريد الإلكتروني PGP وS/MIME
مجلس جامعة بيشة ينقل خدمات الشمراني
اكتشاف ثغرة أمنية في أداتي تشفير رسائل البريد الإلكتروني PGP وS/MIME
مجلس الوزراء يوافق على قواعد ممارسة مهمات وظائف وكلاء الوزارات والوكلاء المساعدين

للمشاركة والمتابعة

محتويات مشابهة

“الأمن العام” يحذّر من الرسائل أو الاتصالات الراغبة في تحديث البيانات البنكية
“الأمن العام” يحذّر من الرسائل أو الاتصالات الراغبة في تحديث البيانات البنكية
بعد اكتشاف ثغرة أمنية.. دعوة “طارئة” من مايكروسوفت لزبائنها
بعد اكتشاف ثغرة أمنية.. دعوة “طارئة” من مايكروسوفت لزبائنها
الصحة العالمية: وفيات جائحة “كوفيد-19” تخطت 4 ملايين حالة
الصحة العالمية: وفيات جائحة “كوفيد-19” تخطت 4 ملايين حالة
من رسائل جلالة الملك المؤسس عبدالعزيز ونائبه في الحجاز الأمير فيصل بن عبدالعزيز لبعض شيوخ قبائل العرضيات
من رسائل جلالة الملك المؤسس عبدالعزيز ونائبه في الحجاز الأمير فيصل بن عبدالعزيز لبعض شيوخ قبائل العرضيات
  • التعليقات
  • تعليقات الفيس بوك

أضف تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • الأقسام الرئيسية
    • أخبار
    • أخبار دولية
    • ثقافة و فن
    • أخبار إقتصادية
    • المجتمع
  • الأقسام الفرعية
    • المقالات
    • الفيديو
    • الصوتيات
    • الصور
    • الملفات

صحيفة منبر الإلكترونية

Copyright © 2025 www.mnbr.news All Rights Reserved.

جميع الحقوق محفوظة لـ ترانا لتقنية المعلومات

Powered by Tarana Press Version 3.3.1
برمجة وتصميم ترانا لتقنية المعلومات | ترانا بريس