Le client de messagerie KDE KMail pour Linux propose depuis plusieurs années une option de chiffrement des courriers électroniques qui repose sur la plateforme OpenPGP (Pretty Good Privacy). Une sécurité indispensable pour certains utilisateurs – journalistes avec leurs sources, opposants politiques, lanceurs d’alerte mais aussi criminels et terroristes– qui communiquent souvent de manière confidentielle. Mais selon le blog Control Blog depuis la version 4.11 du client de messagerie, les messages programmés dans le temps étaient malgré tout envoyés en clair quand l’option chiffrement était cochée. Donc depuis 4 ans, jusqu’à la version 17.04.1 du 8 juin 2017 qui a corrigé le problème - vulnérabilité de sécurité CVE-2017-9604 - suite au signalement de Ctrl Blog, tous les courriers électroniques expédiés avec un délai via KMail étaient totalement transparents pour les grandes oreilles du web.
KMail oubliait le chiffrement avec les messages programmés
0
Réaction
Une vulnérabilité découverte dans le client de messagerie KMail pour Linux a laissé expédier sans chiffrement des messages électroniques programmés dans le temps.
Newsletter LMI
Recevez notre newsletter comme plus de 50000 abonnés
Suivre toute l'actualité
Newsletter
Recevez notre newsletter comme plus de 50 000 professionnels de l'IT!
Je m'abonne
Commentaire