Sikkerhedshul i PGP

Der er fundet et sikkerhedshul i Pretty Good Privacy – programmet der skulle beskytte din e-mail.

Krypteringsprogrammet Pretty Good Privacy, PGP, er blandt de mest populære programmer til beskyttelse af e-mail. Men nu har man fundet et hul i det populære software, skriver nyhedstjenesten Slashdot ifølge digi.no.


Problemet kan findes i en ekstra nøgle i programmet, kaldet Additional Decryption Key (ADK). Den ekstra nøgle blev indført, da Network Associates kom med i Key Recovery Allience, og nøglen skulle bruges til at gøre det muligt at finde frem til tredjepartsnøgler.


Normalt vil et PGP certifikat kun indeholde en offentlig nøgle, samt information om, hvem der ejer nøglen. Men version 5 og 6 af PGP gør det muligt at ligge den ekstra ADK-nøgle ind i certifikatet. ADK-nøglen skal kunne bruges af overvågende instanser, som arbejdsgivere eller organisationer, så en krypteret e-mail kan dekrypteres og læses.


I tidligere versioner kunne PGP ikke ligge ADK-nøglen i certifikatet – og det betyder, at nogen i princippet vil kunne tilføje sin egen ADK-nøgle til certifikatet og sprede det rundt i verden. Det er stort set umuligt at se, om certifikatet er modificeret, men enhver der bruger certifikatet, lader automatisk den, der har modificeret certifikat læse med.


I 1998 udtrykte en del kryptografer bekymring for ADK-nøglen, og disse har nu fået bekræftet sine mistanker.


(Kilde: Digi.no)

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS