據(jù)外媒報(bào)道,今年7月,Adobe沒能逃過在正式發(fā)布之前不小心對(duì)Creative Cloud用戶開放了Project Nimbus Preview事件所帶來(lái)的影響。現(xiàn)在,看起來(lái)這家公司的內(nèi)部安全團(tuán)隊(duì)也要因?yàn)槟承┤藶橐蛩刈叩骄酃鉄粝隆?/p>
據(jù)了解,日前,Adobe產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì)(PSIRT)在發(fā)布了PGP公共密匙還把私人密匙也公布了出來(lái),這意味著該P(yáng)GP簽名不再安全,獲得密匙的人則能借此盜取郵箱的通信內(nèi)容。
安全研究員Juho Nurminen確認(rèn)曝光的密匙跟psirt@adobe.com郵箱賬號(hào)存在關(guān)聯(lián)。
種種跡象表明,此次的意外事件應(yīng)該跟團(tuán)隊(duì)成員的失誤有關(guān),當(dāng)時(shí)他應(yīng)該是通過Chrome或Firefox插件Mailvelope將FSIRT共享網(wǎng)頁(yè)郵件賬號(hào)的文本文件分享到團(tuán)隊(duì)的博客上??雌饋?lái)該名成員將本應(yīng)該點(diǎn)擊的“公共(public)”點(diǎn)成了“所有(all)”,于是,公共密匙和私人密匙都被發(fā)布到了Adobe的PSIRT博客上。
然而盡管這似乎是人為錯(cuò)誤,但私人密匙的泄露仍舊呈現(xiàn)了一個(gè)相當(dāng)嚴(yán)重的問題。
目前,Adobe已經(jīng)移除了這組曝光的密匙并更換了一個(gè)新的公共密匙。