image

Wanneer vertrouwen in encryptie misleidend kan zijn

dinsdag 1 juni 2004, 09:33 door Redactie, 5 reacties

Een Israelische security onderzoeker heeft aan den lijve ondervonden dat blind vertrouwen in encryptie misleidend kan zijn. Gadi Evron voorziet zijn e-mails van een PGP signature, aangezien zijn e-mailadres continu door spammers wordt gebruikt. Waar Evron echter niet op rekende was dat een spammer zijn PGP signature zou gebruiken om zich als hem uit te geven. Via deze truc wist de spammer verschillende anti-spam filters te misleiden. Het is niets nieuws dat spammers PGP signatures in hun berichten stoppen om zo filters om te tuin te leiden. En dat is dan ook een van de problemen van encryptie. Het geeft mensen een veilig gevoel, maar men moet zich ook bewust van de risico's zijn en niet blind op deze belangrijke tool vertrouwen, aldus Evron in dit artikel.

Reacties (5)
01-06-2004, 10:32 door Anoniem
Het PGP signature zou dan toch niet kloppen... of zit ik hier ergens mis
mee???
01-06-2004, 10:41 door Anoniem
Door Anoniem
Het PGP signature zou dan toch niet kloppen... of zit ik
hier ergens mis
mee???

Yep. RTFA:

"Of course, in this case if anyone had verified the
signature, he or she would have known that it did not belong
to the sender."
01-06-2004, 13:32 door Anoniem
Dat noem ik dan ook geen "Blind vertrouwen" in encryptie. Als je niet eens
de moeite neemt om het signature te controleren dan vraag je erom
natuurlijk.
02-06-2004, 01:10 door Anoniem
Hoezo?

Dan zit de spam toch al in je mailbox..????
02-06-2004, 09:18 door Anoniem
Een e-mail is nog steeds leesbaar als deze wordt getekend.
Ik zie dan ook niet in waarom de spamfilter deze als spam
herkenbare e-mail niet gewoon naar dev/null stuurt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.