您的当前位置:首页 > 知识 > 开源加密库OpenPGP.js出现重大安全漏洞 电子邮件公钥加密被彻底破坏 – 蓝点网 正文
时间:2025-08-28 17:17:57 来源:网络整理 编辑:知识
#安全资讯 开源加密库 OpenPGP.js 出现重大安全漏洞,黑客可以伪造任意签名,电子邮件公钥加密被彻底破坏。这个加密库主要由 ProtonMail 使用和维护,目前 ProtonMail 已经发
日前网络安全公司 Codean Labs 的钥加研究人员披露开源加密库 OpenPGP.js 中的高危安全漏洞,该安全漏洞允许任意伪造签名和加密的密被消息,这导致依赖于该技术的破坏电子邮件公钥加密被彻底破坏。
OpenPGP.js 是开源库一个用 JavaScript 编写的开源加密库,旨在为 Web 应用程序和 Node.js 环境提供基于 OpenPGP 标准的加密件加密和解密功能,也就是出现彻底在客户端或服务器端实现安全的加密电子邮件通信,支持文件加密和数字签名等。安全
目前主要依赖该加密库的漏洞蓝点是加密电子邮件提供商 Proton Mail,事实上这个开源库也主要是电邮 Proton Mail 在维护,所以实际受影响最大的也是 Proton Mail 的用户们。
分配的漏洞编号是 CVE-2025-47934,漏洞评分为 8.7/10 分,基于安全考虑研究人员并未透露漏洞的完整描述以及概念验证,不过待漏洞修复后这些概念验证代码就会被陆续公布。
根据简要描述我们得知根本问题在于 OpenPGP.js 的信任签名过程存在缺漏,为了伪造消息,攻击者需要一个有效的消息签名以及合法签名的纯文本数据,然后可以使用攻击者选择的任何数据伪造签名加密消息,这些消息看起来就像是 OpenPGP.js 合法签署的。
受影响的版本为 OpenPGP.js 5.0.1~5.11.2 以及 6.0.0-alpha~6.1.0,4.x 系列版本并未受影响,因此使用 OpenPGP.js 的开发者和用户应当升级到 5.11.3 和 6.1.1 版确保安全。
ChatGPT推出轻量版深度研究工具 现在免费用户亦可使用深度研究 – 蓝点网2025-08-28 17:16
巴基斯坦推进VPN类应用合规化 未经注册和监管的VPN可能会被封禁 – 蓝点网2025-08-28 17:10
苹果可能会降低Apple App Store抽成吸引开发者 避免更多开发者使用外部支付 – 蓝点网2025-08-28 17:09
英伟达发布Linux版显卡驱动程序更新修复提权漏洞 可能导致信息泄露和数据篡改 – 蓝点网2025-08-28 16:51
英特尔计划裁员21,000人以缩减运营成本和精简管理层 占比高达20% – 蓝点网2025-08-28 16:44
小米被曝员工日均工时不低于11.5小时 有些团队甚至要求日均工时15小时 – 蓝点网2025-08-28 16:35
微软商店变得更加开放 个人开发者不需要缴纳19美元即可注册 后续将显示软件更新时间 – 蓝点网2025-08-28 16:33
英特尔发布0x12F固件继续修复第13/14代桌面处理器可能出现的永久损坏问题 – 蓝点网2025-08-28 15:33
谷歌内部文件显示谷歌要求网站必须同意免费共享数据给AI概览 或者失去所有谷歌流量 – 蓝点网2025-08-28 14:50
廉价VPS服务器RackNerd上线新促销活动 洛杉矶DC03服务器只需10.96美元/年 – 蓝点网2025-08-28 14:43
开源加密库OpenPGP.js出现重大安全漏洞 电子邮件公钥加密被彻底破坏 – 蓝点网2025-08-28 16:49
引起强烈抗议后博通放弃VMware必须购买至少72核许可证规定 现在恢复到16核 – 蓝点网2025-08-28 16:44
首发:Microsoft Office 2024 LTSC版下载、安装、激活全教程 – 蓝点网2025-08-28 16:25
深圳天生(Procolored)打印机官方驱动被发现携带后门 疑似使用的U盘被感染病毒 – 蓝点网2025-08-28 16:18
Perplexity AI将推出Comet浏览器 全方位追踪用户数据并提供精准广告 – 蓝点网2025-08-28 16:13
苹果更新清单将iPhone 7 Plus和两款iPhone 8列为过时产品不再提供完整维修服务 – 蓝点网2025-08-28 15:25
如果最终Chrome要从谷歌剥离的话 OpenAI有意收购该浏览器 – 蓝点网2025-08-28 15:23
蓝牙技术联盟SIG发布蓝牙6.1版 新增随机可解析私有地址用来增强隐私 – 蓝点网2025-08-28 15:11
华硕发布更新修复工作站主板高危漏洞 黑客利用漏洞可提高电压物理破坏服务器 – 蓝点网2025-08-28 15:05
ChatGPT深度研究报告现已支持下载PDF文件 避免复制内容导致格式错误 – 蓝点网2025-08-28 15:00