記事へのコメント29

    • 注目コメント
    • 新着コメント
    daybeforeyesterday
    daybeforeyesterday 滅入る

    2018/05/16 リンク

    その他
    junpeso
    junpeso もうメール辞めろ

    2018/05/15 リンク

    その他
    meeyar
    meeyar 本文添付ファイルは暗号化なしで、単に電子署名付のメール(JPCERT/CC→https://www.jpcert.or.jp/announce.htmlのような)でも駄目なのかな。「メッセージの復号を電子メールクライアントで行わず」って、署名の検証もアウトなのかな

    2018/05/15 リンク

    その他
    iekusup
    iekusup ほー。

    2018/05/15 リンク

    その他
    NetPenguin
    NetPenguin え?まじ?

    2018/05/15 リンク

    その他
    Palantir
    Palantir ぴゅあがーるずだー!!!

    2018/05/15 リンク

    その他
    hiromichinomata
    hiromichinomata “中でもApple Mail、iOS Mail、Mozilla Thunderbirdでは、暗号化されたメールの平文を直接的に抽出される恐れがあり、特に危険が大きいとしている。” 結構凶悪。まあほとんどのメールはそもそも平文でしょうが

    2018/05/15 リンク

    その他
    ssids
    ssids 暗号文をmultipartにしてIMGタグで挟むと対象のメーラがURLの形で任意のサーバに送ってしまう、という話に加えて、CBCはある点の平文暗号文のセットがあれば任意の文字を暗号文に挿入できるので、それにIMGタグを埋め込める

    2018/05/15 リンク

    その他
    Cujo
    Cujo あんごうかめーるをつかわなければよい(

    2018/05/15 リンク

    その他
    akibare
    akibare 問題ではあるけど簡単なアッタクではないな・・。メールを入手して細工して再送信してまた開いてくれるのを待たないといけない。暗号自体に問題がったのかと思ったら違ったのでちょっとがっかり。

    2018/05/15 リンク

    その他
    mrmt
    mrmt タイトルがおかしい。PGPやS/MIMEの脆弱性ではないよね。

    2018/05/15 リンク

    その他
    deep_one
    deep_one 送信者自身に解読させて、その解読結果を引っこ抜くのか。HTMLメールがjavascriptとかに対応しているのがいけない、みたいな理由だろうか。

    2018/05/15 リンク

    その他
    thentan
    thentan PGPに脆弱性があるようなタイトルの書き方よくないですよね、PGPの扱いに問題のあるメールクライアントに脆弱性があるのでは。

    2018/05/15 リンク

    その他
    n_231
    n_231 クライアントに解読させてから読むのか。面白いな / “「EFAIL」と命名” 誰うま

    2018/05/15 リンク

    その他
    Lat
    Lat Appleの標準メーラーは、画像ファイルを添付するだけで勝手にHTML形式になるからホント辞めてくれないかな。マジで。

    2018/05/15 リンク

    その他
    IGA-OS
    IGA-OS やっぱりHTMLメールは使わない方向ですかね。

    2018/05/15 リンク

    その他
    momontyo
    momontyo 盗聴し放題な状態だと、自動的な暗号化、復号によってなんか分かっちゃうのかな?

    2018/05/15 リンク

    その他
    MagnesiumRibbon
    MagnesiumRibbon これをPGPに脆弱性と書いていいのか…

    2018/05/15 リンク

    その他
    love0hate
    love0hate ほえー

    2018/05/15 リンク

    その他
    kuippa
    kuippa メールクライアント使わずにPGPつかえばいいじゃない

    2018/05/15 リンク

    その他
    dorje2009
    dorje2009 実際のリスクはそんなに高くないように読めた

    2018/05/15 リンク

    その他
    karkwind
    karkwind やっとニュースになったか

    2018/05/15 リンク

    その他
    jt_noSke
    jt_noSke 滅入る

    2018/05/15 リンク

    その他
    naglfar
    naglfar メールクライアントの HTML 処理機能を使った方法か。やはり、メーラで HTML なんて扱うもんじゃないな。

    2018/05/15 リンク

    その他
    stealthinu
    stealthinu PGPやS/MIMEのように本文自体を暗号化するタイプの暗号化メールに対し、暗号化メールを手に入れられればHTMLメール使って穴を突くことで中身を読まれてしまうらしい。

    2018/05/15 リンク

    その他
    lovevoiceryu
    lovevoiceryu いろいろな意味でHTMLメールなんて使うもんじゃない。

    2018/05/15 リンク

    その他
    kiria25
    kiria25 “中でもApple Mail、iOS Mail、Mozilla Thunderbirdでは、暗号化されたメールの平文を直接的に抽出される恐れがあり、特に危険が大きいとしている。”

    2018/05/15 リンク

    その他
    tmtms
    tmtms 「うちはPGPやS/MIMEを使わず最初から平文だし、添付ファイルはZIP暗号化してパスワードを平文で別送だから安心だな」

    2018/05/15 リンク

    その他
    takehikom
    takehikom 『EFAIL攻撃ではHTMLメールなどのコンテンツを悪用する手口で平文が抽出される恐れがある』

    2018/05/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性

    電子メールの暗号化に広く使われている規格に、暗号化されたメッセージを攻撃者が平文で入手できてしま...

    ブックマークしたユーザー

    • hayattennna2018/11/14 hayattennna
    • porumod2018/05/25 porumod
    • mjtai2018/05/25 mjtai
    • fc2blog2me2018/05/20 fc2blog2me
    • emonkak2018/05/19 emonkak
    • numbernari2018/05/18 numbernari
    • neipgj2018/05/18 neipgj
    • eu6r8r42018/05/17 eu6r8r4
    • ewyweyc2018/05/17 ewyweyc
    • qedgte2018/05/17 qedgte
    • awpjfwf2018/05/17 awpjfwf
    • nparifge2018/05/17 nparifge
    • gologius2018/05/16 gologius
    • rindenlab2018/05/16 rindenlab
    • s_nagano2018/05/16 s_nagano
    • tekitou-manga2018/05/16 tekitou-manga
    • supermomonga2018/05/16 supermomonga
    • chess-news2018/05/16 chess-news
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事