image

Microsoft: Encryptie lek in Word helemaal niet ernstig

vrijdag 21 januari 2005, 14:04 door Redactie, 6 reacties

Gisteren verscheen de waarschuwing van een security onderzoeker die een "zeer kritiek lek" had ontdekt in de manier waarop encryptie in Microsoft's Word en Excel wordt toegepast. Volgens Microsoft vormt het lek bijna geen bedreiging voor haar klanten. "In sommige gevallen kan een aanvaller de inhoud van een geencrypt bestand lezen, als hij tot meerdere versies van het bestand toegang heeft." Om toegang te krijgen moet de aanvaller toegang hebben tot twee aparte bestanden met dezelfde naam die door hetzelfde wachtwoord beschermd worden. Microsoft raadt gebruikers die een geencrypt document wijzigen aan om het document met een ander wachtwoord op te slaan. (eWeek)

Reacties (6)
21-01-2005, 15:00 door Anoniem
Lijkt wel een standaardreactie van ze. Eerst zeggen dat er niets aan de
hand is. En enkele weken later toch maar wel repareren.
Kan i.p.v. geencrypt a.u.b. gewoon versleuteld gebruikt worden, want
geencrypt is echt geen gehoor.
21-01-2005, 15:08 door Anoniem
geëncrypt of versleuteld.
21-01-2005, 16:50 door Anoniem
geen-crypt bedoel je....LOL
21-01-2005, 18:43 door Anoniem
Microsoft raadt gebruikers die een geencrypt document
wijzigen aan om het document met een ander wachtwoord op te
slaan.

Het is voorlopig de simpelste oplossing voor deze grote
fout, maar dat maakt deze fout nog niets iets om dus maar
weg te wuiven met een bewering dat het dus niet ernstig is.
Als ik een alarm heb dat een soortgelijke bug heeft en de
verkoper verteld me doodleuk dat het niet ernstig is en ik
in het vervolg dus maar iedere keer een andere code moet
gebruiken als ik het activeer dan neem ik daar natuurlijk
ook geen genoegen mee. Ze zullen dus snel met een oplossing
moeten komen.
21-01-2005, 21:12 door Anoniem
alt-137 bedoelt u. Of het fantastisch-Oer-Nederlandse
versleutelen, inderdaad. versleutelen. Versleutirjskj.... klinkt al
net zoals teveel geleuter.
24-01-2005, 09:08 door bustersnyvel

Microsoft raadt gebruikers die een geencrypt document
wijzigen aan om het document met een ander wachtwoord op te
slaan.

Wauw. Elk document wat je hebt met een eigen, uniek
wachtwoord opslaan? Dan wordt het snel nogal een nutteloze
zaak, want als je enkele tientallen geëncrypte files hebt ga
je dat echt niet allemaal onthouden.

Elke manier van encryptie waarbij deze gekraakt kan worden
m.b.v. twee bestanden is ernstig lek. Alsof het moeilijk is,
als je toegang hebt tot één geëncrypt bestand, er nog een
ander bij te pakken. Doorgaans betekent zo'n toegang
namelijk een open (bedrijfs)netwerk, waar dus alles voor het
oprapen ligt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.