Vírusírtó Blog

Nyilvánosságra hozta az Adobe saját privát PGP kulcsát – véletlenül

2017.09.25. 13:52 G Data

pgp.jpgAz Adobe biztonsági csapatának weboldalára került ki rövid időre a vállalat biztonsági csapatának privát PGP kulcsa. A világ biztonsági szakemberei azóta is az eseten derülnek.


A hétvége előtt, pénteken került ki az Adobe termékbiztonsági csapatának hivatalos blogjára a vállalat által használt privát PGP kulcs. A hibára hamar rájöttek, és visszavonták a blogbejegyzést, de már késő volt, az élelmes internetezők képernyőmentéseket készítettek a kulcsról, mely azóta több helyen is fellelhető az interneten. Az eredeti blogbejegyzés archivált változata is megtalálható a neten.


A Pretty Good Privacy – PGP egy olyan nyílt forráskódú biztonsági rendszer, mely lehetővé teszi a felhasználóknak, hogy titkosított email üzeneteket küldhessenek egymásnak, ezzel is biztonságosabbá téve a kétoldali kommunikációt. Az emaileket egy nyilvános kulccsal titkosítja a küldő, az üzenet fogadója viszont privát kulcs segítségével képes megfejteni az üzenetet. Ez a garancia arra, hogy csak az üzenet fogadója képes elolvasni a neki szánt levelet. Még ha az üzenetet valaki menet közben el is fogja, azt nem tudja értelmezni, mert nem ismeri a privát PGP kulcsot. Ha valaki titkosított email szeretne kapni, akkor nyilvános PGP kulcsát megosztja a többiekkel, viszont a privát PGP kulcsokat titokban szokták tartani.


A termékek biztonságával foglalkozó csapat azóta javította a hibát, és egy új blogbejegyzésben csak a nyilvános PGP kulcsot osztotta meg a nagyvilággal. Az incidens azt jelenti, hogy rövid ideig mindenki el tudta volna olvasni a psirt@adobe.com email címre küldött üzeneteket, már, ha azokat valahogy elfogta volna.


Szakértők szerint hibás exportálás miatt történhetett mindez. Miután az Adobe munkatársa mindkét PGP kulcsot exportálta, egy rövid bejegyzésben mindkettőt posztolta – vagyis nem ellenőrizte, mit is oszt meg a nagyvilággal.


pgp-working.jpg

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

4 hozzászólás

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr5112894938

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

2017.09.25. 17:43:42

Levelezésen kívül még mire használják?
Csomagok, telepítők aláírására is?
Valahogy én nem találom viccesnek...

G Data 2017.09.25. 18:16:32

@hullajelölt88: igazad van, levettük az utolsó mondatot. Tényleg nem vicces.

2017.09.25. 19:32:03

@G Data: visszavonták végül azt a kulcsot? Mert szerintem hiába van akármilyen erős passwordje, ettől kezdve nem lenne szabad használni.

G Data 2017.09.26. 15:15:08

@hullajelölt88: Nem tudjuk sajnos. De mivel a rendszer működésének alapja, hogy a privát kulcs nem nyilvános, bízunk benne, hogy megfelelően fogják kezelni a helyzetet.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása