ثغرة أمنية خطيرة في أداة تشفير رسائل البريد الإلكتروني

صورة توضيحية
صورة توضيحية

كشفت مجموعة من الباحثين الأمنيين في أوروبا أن الطريقتين الأكثر استخدامًا لتشفير رسائل البريد الإلكتروني«PGP» و«S/MIME»بهما خلل أمني خطير يمكن أن يكشف عن نص الرسائل المشفرة.

وقال «سيباستيان شينزل» أستاذ أمن الكمبيوتر في جامعة مونستر في تدوينة له على عبر صفحته الشخصية على موقع تويتر: "قد تكشف الثغرة الأمنية عن النص العادي لرسائل البريد الإلكتروني المشفرة بما في ذلك الرسائل الإلكترونية المشفرة التي أرسلتها في الماضي، ولا توجد حاليًا إصلاحات موثوقة لهذه الثغرة لذا إذا كنت تستخدم PGP / GPG أو S/MIME في تشفير اتصالات شديدة الحساسية فيجب عليك تعطيلها في برنامج البريد الإلكتروني في الوقت الحالي".

كما أشار شينزل في تدوينته عبر تويتر إلى تعطيل أدوات التشفير الإضافية هذه في برامج البريد الإلكتروني: Thunderbird و MacOS Mail وأوتلوك Outlook.

ونصح «روبرت هانسن» الذي يعمل على تطوير إضافة التأمين Enigmail ، بتحديث التطبيق للبقاء آمنًا قائلًا: "لا تصدقوا هذا الضجيج، ولا داع للذعر فقط تأكدوا من تشغيل أحدث إصدار من Enigmail".