DIGITO   Livraria  :  Cartoon  :  Opinião  :  Fórum  :  Primeira página  
Tecnologia  :  Software  :  Jogos  :  Caderno  :  Web  :  Formação  
 
  Digito por email
Receba gratuitamente indique o seu email
 
  Pub
 
  Pesquisar
 
Apoio Clix

Símbolo de Acessibilidade na Web
  S O F T W A R E Índice   Notícias   Artigos
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

  25/08/2000 - João Beltrão Enviar por email   Versão impressora
Falha de segurança no PGP
 
  Algumas mensagens codificadas com algumas versões do PGP poderão cair nas mãos erradas por causa de uma falha de segurança agora detectada.

Foi descoberta uma falha de segurança no PGP, nas versões 5.5.x a 6.5.3, que diz respeito à forma como o PGP lida com ''Additional Decryption Keys'' nas chaves públicas.
Para explorar esta falha um ''hacker'' poderia alterar a chave pública de um utilizador e incluir uma Additional Decryption Key (Chave Adicional de Decriptação) na porção não-assinada da chave pública e posteriormente distribuir a chave pública alterada.
Quem obtivesse esta chave pública alterada para enviar uma mensagem ao utilizador original da chave estaria, na realidade, a criar uma mensagem que poderia ser descodificada pelo utilizador original e também pelo hacker.

O problema reside no facto das versões 5.5x até à 6.5.3 do PGP não detectarem correctamente que a Additional Decryption Key foi colocada na parte não-assinada da chave pública, quando na realidade ela deveria estar na parte assinada pelo utilizador original.

Esta falha de segurança não é tão grave quanto possa parecer porque o hacker teria que distribuir a chave alterada, os utilizadores que comunicam com a vítima teriam que utilizar a chave alterada e as mensagens enviadas à vítima teriam que ser interceptadas pelo hacker.

A Network Associates, responsável pelas versões comerciais do PGP, já está a trabalhar em ''patches'' para corrigir este bug e está a trocar informações com os seus parceiros que produzem software relacionado com o PGP.

< Notícia anterior
Office 2001:mac quase pronto
Notícia Seguinte >>
IE por fora, Netscape por dentro


Cartoon  :  Opinião  :  Fórum  :  Primeira página  :  Voltar ao topo  
Tecnologia  :  Software  :  Jogos  :  Caderno  :  Web  :  Livraria  :  Formação