Sikkerhedshul i PGP

Der er fundet et sikkerhedshul i Pretty Good Privacy – programmet der skulle beskytte din e-mail.

Krypteringsprogrammet Pretty Good Privacy, PGP, er blandt de mest populære programmer til beskyttelse af e-mail. Men nu har man fundet et hul i det populære software, skriver nyhedstjenesten Slashdot ifølge digi.no.


Problemet kan findes i en ekstra nøgle i programmet, kaldet Additional Decryption Key (ADK). Den ekstra nøgle blev indført, da Network Associates kom med i Key Recovery Allience, og nøglen skulle bruges til at gøre det muligt at finde frem til tredjepartsnøgler.


Normalt vil et PGP certifikat kun indeholde en offentlig nøgle, samt information om, hvem der ejer nøglen. Men version 5 og 6 af PGP gør det muligt at ligge den ekstra ADK-nøgle ind i certifikatet. ADK-nøglen skal kunne bruges af overvågende instanser, som arbejdsgivere eller organisationer, så en krypteret e-mail kan dekrypteres og læses.


I tidligere versioner kunne PGP ikke ligge ADK-nøglen i certifikatet – og det betyder, at nogen i princippet vil kunne tilføje sin egen ADK-nøgle til certifikatet og sprede det rundt i verden. Det er stort set umuligt at se, om certifikatet er modificeret, men enhver der bruger certifikatet, lader automatisk den, der har modificeret certifikat læse med.


I 1998 udtrykte en del kryptografer bekymring for ADK-nøglen, og disse har nu fået bekræftet sine mistanker.


(Kilde: Digi.no)

Læses lige nu

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Bliv It-overvågningsspecialist i Forsvarsministeriets it-organisation, Cyberdivisionen, Hvidovre

    Københavnsområdet

    Styrelsen For It og Læring

    Teknisk medarbejder til it-styring og studieproduktion

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S