积极预防 及时发现
快速响应 力保恢复
KGPG Key 生成空密码字段缺陷 (APP,补丁)
发布时间:2002-11-19 信息来源:管理员

涉及程序: KGPG 0.6 至 KGPG 0.8.2 描述: KGPG Key 生成空密码字段缺陷 详细: KGPG是一款源代码开放的KDE端GPG程序。 KPGP在生成密码字段时存在缺陷,可使本地攻击者非法访问某些使用KGPG加密的文件内容,造成敏感信息泄露。 当KPGP以\"Wizard\"方式生成密钥时,所有的密钥会包含空的密码字段。只要恶意本地用户可以访问电脑就可以读取用户的Secret Key,在不需要密码字段的情况下解密你的文件。 但是以console/expert方式生成的密钥不受此缺陷影响。 受影响系统: KGPG 0.6 至 KGPG 0.8.2 不受影响系统: KGPG 0.9 攻击方法: 暂无有效攻击代码 解决方案: 升级到版本 KGPG 0.9: http://devel-home.kde.org/~kgpg/src/kgpg-0.9.tar.gz