Efail Email Angriff - Integrität garantieren

Efail gefährdet die Sicherheit von verschlüsselten Emails (PGP und S/MIME), da durch das Nachladen bzw. Anfordern von Bildinhalten, der gesamte verschlüsselte Filestream an den betreffenden Bildserver geht. Eigentlich handelt es sich um ein fehlerhaftes Laden, was die Systemintegrität bzw. Datenintegrität gefährdet. Die Angreifer dringen in den File-Stream ein und fügen ihm ein <img Tag hinzu, welches sie nach der Source nicht schliessen, was dann die Verbindung zum Server herstellt. Dieses "herausbrechen" von einem Datenstream kann sogar schon physisch bedingt zu einem Datenverlust kommen, weshalb die Angreifer meist nur sehr kleine Teile der Nachricht entschlüsseln können. Neben dem Laden von den neusten Plugin Updates lohnt es sich sehr, das Nachladen von Bildern zu beschränken bzw. bis zum Update ganz zu verbieten. Oder du deaktivierst das Nachladen, nimmst dein Gerät offline und schaust dir im Quellcode die URL an, auf der sich das Bild befindet. Es kommt bei der Lücke zu einer heiligen Entschlüsselung bzw. Verarbeitung.

Wenn du Fragen hast oder Hilfe benötigst, kannst du dich jederzeit per Kontaktformular an mich wenden. Ich bin Gespann auf deine Kommentare.

Kommentar schreiben

Kommentare: 3
  • #1

    emailHater992 (Dienstag, 15 Mai 2018 20:16)

    Hahahahahha....... Man könnte es versuchen in dem man per Firewall eine Whitelist macht.

  • #2

    Ambra (Mittwoch, 16 Mai 2018 13:51)

    Well that makes sense. But it can only happen with the HTML rendered Content.

  • #3

    travisHacker (Sonntag, 20 Mai 2018 08:55)

    Someone did that on my friends e-mail account.

Click the button



KONTAKT

Bitte den Code eingeben:

Hinweis: Bitte die mit * gekennzeichneten Felder ausfüllen.


ADCELL

Hey! Thats me!

Severin Kämpfer Bremgarten bei Bern

16 years old trekkie.

Persönliche Webseite:

https://www.severin-kaempfer.ch

Unterstütze KKTVCAM mit 1 CHF! Bezahle mit Bitcoin!


*: Bedeutet, dass KKTVCAM das Produkt/die Seite evtl. getestet hat und nun Affiliate der betreffenden Firma ist.

Made with ♥ in Bern (Switzerland)!

KKTVCAM ÜBERNIMMT KEINE HAFTUNG FÜR ALLE ANGABEN AUF DIESER SEITE.