主题 : [10.13] Outlook抽风数月:加密电邮竟包含不受保护的副本
级别: 七朵秋菊
UID: 229028
精华: 0
发帖: 9830
威望: 26176 点
无痕币: 47499 WHB
贡献值: 0 点
在线时间: 1080(时)
注册时间: 2014-04-05
最后登录: 2024-04-17

0 [10.13] Outlook抽风数月:加密电邮竟包含不受保护的副本

 2017年10月12日 稿源:cnBeta
  作为一款拥有巨量用户基数的邮件应用,Microsoft Outlook 被曝最近几月未能妥善地帮你投递加密邮件。据 SEC Consult 本周早些时候发布的报告,这个问题或与 Outlook 在发送时处理安全多用途邮件扩展(S/MIME)的加密 bug 有关。S/MIME 是一个公钥加密标准,旨在发送和接收的全过程提供防护,即便两者之间的通道可能被别有用心的人把控,也能确保邮件内容的安全。

  S/MIME 的工作原理是借助接收者的公钥给邮件正文加花,后者则可以用私钥来解密信息。然而 Outlook 的这个 bug,却会发送出去同时包含一个 S/MIME 加密副本、以及未受到保护的非加密邮件副本。
  最终结果是,攻击者可以访问任何一方的邮箱、或者介入未加密的“服务器-服务器”连接,轻而易举地读取邮件内容。SEC Consult 指出:“该 bug 让 S/MIME 的加密保护彻底丧失”。
  对于尚未知晓该问题的用户,还请回顾下 Outlook 应用程序中“已发送”文件夹里被标记为“已加密”的那些邮件。
  虽然微软已经在本周二的“补丁星期二”(Patch Tuesday)那天进行了修复,但该公司并未向网络安全公司披露问题存续的时间。不过据 SEC Consult 所述,该问题至少从 5 月份持续至今。
  在此期间(甚至更早些时候),你通过 Outlook 发送的 S/MIME 加密邮件都很有可能被第三方拦截并读取。
  [编译自:Neowin , 来源:SEC Consult]
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-04-18

这个了解一下
级别: 八片秋叶

UID: 268851
精华: 0
发帖: 21068
威望: 38872 点
无痕币: 16569 WHB
贡献值: 0 点
在线时间: 1598(时)
注册时间: 2016-03-27
最后登录: 2024-04-19

谢谢分享,了解
级别: 八片秋叶
UID: 55163
精华: 0
发帖: 4036
威望: 55775 点
无痕币: 8556 WHB
贡献值: 0 点
在线时间: 559(时)
注册时间: 2008-10-01
最后登录: 2024-04-19

漏洞无处不在!
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-04-18

Outlook抽风数月。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62056(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个我就看看了解一下而已了哦。
Total 0.049008(s) query 5, Time now is:04-19 21:17, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛