Fejl i krypterings-plugin til Outlook

Et hul i en plug-in til Outlook, som krypterer mails med PGP, kan sætte uvedkommende i stand til at snuppe brugerens private nøgler.

Indhold

Det skulle være så godt, men så er det faktisk skidt. Den melodi kan brugerne af Network Associates' Pretty Good Privacy (PGP) plugin til Outlook synge med på i disse dage. Sikkerheds-plugin'en, som krypterer e-mails og udstyrer dem med digital signatur, har vist sig at indeholde et fatalt sikkerhedshul.

Ved at sende et specielt udformet e-mail til en bruger af Outlook med PGP-plugin'en installeret, kan en angriber få afviklet vilkårlig kode på brugerens maskine. Hvad der er endnu være er, at angriberen kan stjæle brugerens private nøgler.

Den private nøgle er akilleshælen i asymmetrisk kryptering, som ellers er en meget stærk krypteringsteknologi. Med andres private nøgle er der en potentiel mulighed for at kunne underskrive sig digitalt med offerets signatur, og læse offerets hemmelige mails.

Det eneste man kan gøre, hvis ens private nøgle kommer i hænderne på fremmede, er at oprette et nyt sæt nøgler, samt advare om, af ens tidligere nøglesæt ikke længere er gyldigt.

En fejlrettelse til plugin'en kan downloades fra Network Associates.

Ifølge Network Associates berører fejlen PGP Desktop Security 7.0.4, PGP Personal Security 7.0.3 og PGP Freeware 7.0.3, men ikke produktet PGP Corporate Desktop.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S