elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Un bug provocó que KMail estuviese cuatro años enviando mensajes cifrados ...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Un bug provocó que KMail estuviese cuatro años enviando mensajes cifrados ...  (Leído 1,017 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Un bug provocó que KMail estuviese cuatro años enviando mensajes cifrados ...
« en: 27 Junio 2017, 01:58 am »

Todos conocemos alguna solución de correo electrónico enfocada a la privacidad. Hay algunas como ProtonMail que son de lo mejorcito de su clase y están orientadas al anonimato, mientras que otras recurren al cifrado de los mensajes como una característica adicional, como podría ser el caso E2EMail de Google.

Dentro de las soluciones de correo que recurren al cifrado como una característica adicional podemos encontrar KMail, un cliente para Linux empaquetado por defecto con el escritorio KDE que. Según se recoge en Ctrl blog, un bug en la característica "enviar más tarde" enviaba como texto plano los mensajes cifrados. El fallo ha estado cuatro años sin corregirse.

Habrá quien diga que si el usuario no se ha dado cuenta de que el correo no estaba cifrado es culpa suya, pero lo cierto es que KMail presentaba todos los indicadores de que el mensaje había sido cifrado usando OpenPGP.

De acuerdo con Daniel Aleksandersen, el investigador que ha detallado el fallo en la fuente, si se combinaba "enviar más tarde" y OpenPGP, Kmail decía que el mensaje había sido firmado y cifrado correctamente, cuando obviamente no era así ni mucho menos.

La entrega programada de correos se saltaba el cifrado PGP sin aviso, entregándolos sin la firma PGP y sin estar cifrados de ninguna manera. Y como ya hemos dicho, por culpa de este fallo se expusieron conversaciones privadas de usuarios de KMail durante cuatro años antes de que el bug fuese descubierto.

Por suerte el fallo ya ha sido corregido. En la nueva versión de KDE Applications (la 17.04.2) ya no debería presentarse, así que si no estás ejecutando esta versión o una posterior dseberías pensar en actualizar a ella tan pronto como te sea posible.

Vía | Ctrl blog

https://www.genbeta.com/linux/un-bug-provoco-que-kmail-estuviese-cuatro-anos-enviando-mensajes-cifrados-como-texto-plano


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
El FBI presiona a WhatsApp para que puedan tener acceso a los mensajes cifrados
Noticias
wolfbcn 0 1,192 Último mensaje 14 Marzo 2016, 13:04 pm
por wolfbcn
Programa para crear tu propio mensajes cifrados?
Criptografía
Trollwer 1 2,983 Último mensaje 6 Enero 2017, 13:55 pm
por engel lex
Cómo enviar mensajes cifrados a cualquier persona en la web con Keybase Chat
Noticias
wolfbcn 0 1,717 Último mensaje 27 Mayo 2017, 02:12 am
por wolfbcn
Australia quiere leer tus mensajes cifrados
Noticias
wolfbcn 1 1,234 Último mensaje 26 Junio 2017, 21:18 pm
por Serapis
Leer Mensajes cifrados
Hacking Mobile
Davidbowie 6 2,737 Último mensaje 21 Julio 2018, 20:26 pm
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines