La tecnologia ha avançat més ràpida que mai en els últims temps, tant que a vegades no som conscients de tot el que ara ens sembla normal. Però en els darrers anys, s’han descobert més vulnerabilitats que mai: les claus WPA2 del WiFi, Wannacry, i fins i tot a través dels ventiladors. Per això han aparegut sistemes biomètrics i verificacions en dues passes. L’últim en caure, just aquesta setmana, el xifrat PGP de correus electrònics.
Phil Zimmerman, el creador del xifrat entre correus electrònics PGP va dir fa uns anys que el xifrat no garanteix que la comunicació sigui totalment segura. Irònicament ha sigut el seu sistema el que ha caigut. Afortunadament, aquest vulnerabilitat ha sigut descoberta per un grup d’investigadors encapçalat per Sebastian Schinzel.
Aquest grup publicarà el seu treball sobre les vulnerabilitats crítiques d’aquest sistema de xifrat el dimarts 15 de maig. La EFF (Electronic Frontier Foundation) ja ha penjat una sèrie d’indicacions sobre com actuar. Avisen que aquesta vulnerabilitat afecta també als correus ja enviats.
¿Com he d’actuar si utilitzo els xifrats PGP?
El primer que es recomana fer es desactivar de manera immediata les extensions (plugins) de xifrat PGP que utilitzeu en els vostres correus. Un cop fet això si voleu seguir treballant amb sistemes de xifrat, recomanen utilitzar canals com Signal. Finalment, recomanen aturar temporalment l’enviament i lectura de correus xifrats amb el sistema PGP.
Totes aquestes passes són temporals i pretenen només suposar una parada fins que el risc immediat d’ús d’aquesta vulnerabilitat passi i sigui mitigat per la comunitat.
Aviat donaran més informació i un anàlisis detallat de forma pública.




