Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Waarschuwing voor lek in PGP-encryptie

Waarschuwing
14 mei 2018 - 09:38ActueelSecurity & Awareness
Pim van der Beek
Pim van der Beek

Emails en bestanden die versleuteld worden met encryptiesoftware Pretty Good Privacy (PGP) zijn mogelijk toch niet zo goed beveiligd als de naam van die software doet vermoeden. Beveiligingswetenschappers waarschuwen voor een groot lek en publiceren binnenkort de details.

De waarschuwing komt van de Duitse hoogleraar in de computerwetenschappen, Sebastian Schinzel, die op Twitter aan de bel trekt. Schinzel is als security-expert verbonden aan de universiteit van Münster waar hij binnen een Europese onderzoeksgroep de kwetsbaarheden in PGP aantrof.

De Electronic Frontier Foundation (EFF), een non-profitorganisatie op het gebied van mensenrechten en digitalisering, heeft de kwetsbaarheden ingezien en bevestigt dat ze een direct risico vormen voor gebruikers van PGP-encryptie. Zowel emailcommunicatie als de inhoud van berichten en bestanden die al eerder met PGP zijn verstuurd, zijn volgens hen kwetsbaar.

EFF: ‘Om het risico zo klein mogelijk te houden, zijn we met de onderzoekers overeengekomen om de PGP-gebruikers alvast te waarschuwen.’ EFF neemt het advies van de onderzoekers over en roept op om het gebruik van PGP onmiddellijk te staken en tools die automatisch PGP-gecodeerde email decoderen uit te schakelen. Het deelt een aantal handleidingen om tools die PGP gebruiken uit te schakelen. Het gaat onder meer om Thunderbird met Enigmail, Apple Mail met GPGTools en Outlook met Gpg4win.

Politie rolde PGP-netwerk op

Als alternatief voor PGP wordt Signal genoemd. Maar critici waarschuwen dat die encryptietool ook niet waterdicht is. Volgens EFF dienen de genoemde stappen als noodoplossing totdat bedrijven meer inzicht hebben in wat de kwetsbaarheden in PGP, die dinsdag worden gepubliceerd, voor hun organisatie betekenen. De details worden dinsdagochtend 15 mei 2018 om zeven uur gedeeld.

PGP wordt onder andere gebruikt door mensenrechtenactivisten, klokkenluiders, journalisten en beveiligingsonderzoekers. De encryptie is ook in trek bij criminelen. In 2016 rolde de politie een crimineel netwerk op dat gebruik maakte van speciaal geprepareerde telefoons waarmee criminelen communiceerden via PGP. 

Details van PGP-aanval

De security-onderzoekers hebben inmiddels de details gedeeld van de aanvalsmethoden op encryptietool PGP (Pretty Good Privacy). In een uitgebreide toelichting gaan ze in op de werkwijze van de cybercriminelen. 

Update: 15 mei 2018. 

Meer over

Encryptie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    6 reacties op “Waarschuwing voor lek in PGP-encryptie”

    1. Jan van Leeuwen schreef:
      14 mei 2018 om 11:12

      Het betref HTML-mails en het naladen van beeldjes. Dat dat een risiko is mag toch bekend zijn.

      Login om te reageren
    2. Jaap van Belkum schreef:
      14 mei 2018 om 13:34

      Er zouden twee nieuwe gaten zijn. Ten eerste zouden S/Mime en PGP onvoldoende rekening houden met de manier waarop mail programma’s met HTML werken. Ten tweede, kan je de sleutel snel genoeg berekenen doordat voorspelbare data meeversleuteld worden (het concept van dit gat is al van voor de Colossus).

      Login om te reageren
    3. Jan van Leeuwen schreef:
      14 mei 2018 om 20:26

      Hier is het wat beter beschreven weliswaar in het duits.
      https://www.heise.de/forum/heise-Security/Kommentare/PGP-und-S-MIME-So-funktioniert-Efail/heise-was-soll-diese-Art-Berichterstattung/thread-5613827/

      Login om te reageren
    4. Jaap van Belkum schreef:
      14 mei 2018 om 21:22

      Jan, bedoel je deze link?
      https://www.heise.de/security/artikel/PGP-und-S-MIME-So-funktioniert-Efail-4048873.html
      Ik had de info van:
      http://www.sueddeutsche.de/digital/exklusiv-verschluesselte-e-mails-sind-nicht-sicher-1.3978608

      Login om te reageren
    5. Johan Duinkerken schreef:
      15 mei 2018 om 09:25

      Bangmakerij dus. Men heeft dus liever dat u onversleutelde berichten over en weer stuurt zodat men mee kan gluren.

      Login om te reageren
    6. Jaap van Belkum schreef:
      15 mei 2018 om 11:41

      Johan, omnia inaequalis est. En vooral software code is vergankelijk.
      Ik zou in bepaalde situaties met bepaalde belangen heel ver wegblijven bij PGP / OpenPGP.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Overheid

    Politie rolt Pretty Good Privacy-netwerk op

    Computable.nl
    Cloud & Infrastructuur

    PGP-maker onthult encryptie voor VoIP

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs