
Las tecnologĂas en las que se sustentan las herramientas y aplicaciones que usamos todos los dĂas deberĂan ser del todo seguras. De hecho, nuestra experiencia en las redes se sustenta precisamente en eso. Pero en los Ăºltimos tiempos hemos vivido algunos reveses bastante duros, que ponen en jaque los fundamentos en los que se sustenta nuestra seguridad en lĂnea. Y sino acuĂ©rdate del virus capaz de hackear tu red WiFi.
Hoy hemos sabido que las dos tecnologĂas que mĂ¡s se usan en Internet para cifrar el correo electrĂ³nico (PGP y S/MIME) serĂan vulnerables a los ataques de los hackers. Y esto podrĂa revelar el contenido de los emails o mensajes de correo electrĂ³nico que como usuarios hemos enviado y recibido.
Un investigador llamado Sebastian Schinzel, profesor de seguridad informĂ¡tica en la Universidad de Ciencias Aplicadas de MĂ¼nster, ha explicado este fin de semana en Twitter que existen fallos de seguridad que pueden revelar el texto de los correos cifrados, incluyendo los mensajes encriptados que en algĂºn momento hayas enviado. No importa que fuera en el pasado.
Explica este mismo profesor que no hay soluciones fiables que puedan dar soluciĂ³n a esta vulnerabilidad. Indica que aquellos usuarios que usen los sistemas PGP/GPG o S/MIME para sus comunicaciones tendrĂan que desactivarlas dentro de sus clientes de correo electrĂ³nico desde ahora mismo.
There are currently no reliable fixes for the vulnerability. If you use PGP/GPG or S/MIME for very sensitive communication, you should disable it in your email client for now. Also read @EFF’s blog post on this issue: https://t.co/zJh2YHhE5q #efail 2/4
— Sebastian Schinzel (@seecurity) May 14, 2018
Los correos electrĂ³nicos, en riesgo por esta vulnerabilidad
La informaciĂ³n fue publicada este mismo domingo por la Electronic Frontier Foundation. La fundaciĂ³n ha confirmado que existe un peligro patente e inmediato para todos aquellos que usan estas herramientas (PGP y S/MIME) en sus buzones de correo electrĂ³nico. Y es que no solo podrĂan quedar expuestos los correos que envĂen en este preciso momento, sino tambiĂ©n todos los que hubieran intercambiado con anterioridad.
Recomiendan a los afectados a desactivar o desinstalar todas las herramientas que se encargan de descifrar el correo electrĂ³nico cifrado con PGP. Y emplazan a los usuarios a usar canales de cifrado de extremo a extremo como Signal. Hay que frenar, en este sentido, el envĂo de emails a travĂ©s de PGP. Y hacerlo hasta que no exista una soluciĂ³n efectiva para esta vulnerabilidad.

¡SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ăºnico e-mail con el resumen de las noticias a +4.000 suscriptores.
MensajerĂa confidencial, sistemas afectados
Cuando el comĂºn de los usuarios enviamos correo electrĂ³nico, lo hacemos a travĂ©s de herramientas como Gmail o Outlook. Es una manera muy prĂ¡ctica de transferir informaciĂ³n y archivos. Sin embargo, cuando las empresas o los usuarios quieren enviar documentos confidenciales, pueden hacerlo a travĂ©s de sistemas PGP o S/MIME.
Al usar este sistema, los remitentes se aseguran de que nadie puede interceptar el mensaje. Pero esta vulnerabilidad cambiarĂa las cosas y mucho, porque todos los correos enviados ahora y en el pasado podrĂan ser descubiertos. Afortunadamente, las vulnerabilidades no han sido publicadas, de modo que los proveedores de estos servicios tendrĂ¡n un tiempo prudencial para idear soluciones que aseguren la confidencialidad de los usuarios de estos sistemas de cifrado.
Mientras esperamos una soluciĂ³n, se recomienda desactivarlos de inmediato. Los usuarios que no sepan muy bien cĂ³mo hacerlo, pueden leer aquĂ las instrucciones para hacerlo en Outlook, Thunderbird o macOS Mail con capturas grĂ¡ficas. Mientras tanto, y a falta de resoluciĂ³n, mejor usar Signal.




