Специалисты в области кибербезопасности нашли опасную уязвимость в популярных методах шифрования электронной почты, что может позволить злоумышленникам внедрять вредоносное ПО в защищенные письма, и узнавать содержимое электронного письма полностью.


Данную уязвимость обнаружили в протоколах PGP и S/MIME, и затрагивает она, популярные почтовые клиенты включая Apple Mail, Mail на iOS и Thunderbird. Стоит отметить, что степень угрозы зависит от того, как почтовый клиент использует протокол. Очень важным является и тот момент, что чем больше у почты систем аутентификации, тем менее она подвержена уязвимости со стороны PGP и S/MIME.

В том случае, если киберпреступник сможет перехватить письмо и попасть внутрь благодаря уязвимости, то он сможет внедрить зараженный код, который перенаправит письмо с текстом взломщику. На данный момент, вариантов решения данной проблемы нет, поэтому пользователям советуют перейти на другие методы шифрования своих почтовых клиентов.

Система Orphus