タグ: クライアント側暗号化

cyberpress.org

Tata B2Bプラットフォームの欠陥、攻撃者によるOTP回避とアカウント乗っ取りを許す

Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま

securityweek.com

GmailがエンタープライズユーザーのAndroidおよびiOSにエンドツーエンド暗号化をもたらす

Googleは、AndroidおよびiOS上のエンタープライズユーザー向けGmailでエンドツーエンド暗号化(E2EE)の提供を発表しました。 昨年のエンタープライズ向けGmail E2EEのロールアウトに続いて、この改善されたプライバシー対策により、ユーザーはモバイルデバイス上のGmailアプリケーション内で暗号化

cyberpress.org

Gmailのエンドツーエンド暗号化がAndroidとiPhoneで利用可能に

Googleは正式にGmailのエンドツーエンド暗号化(E2EE)機能をモバイルデバイスに対応させました。Gmailのクライアント側暗号化(CSE)を使用するユーザーは、AndroidおよびiOSスマートフォンから直接安全に暗号化メールを作成、読取、送信できるようになりました。 この大規模な更新により、組織は従業員が

bleepingcomputer.com

GoogleがモバイルデバイスでGmailエンドツーエンド暗号化を展開

Googleによると、Gmailのエンドツーエンド暗号化(E2EE)がすべてのAndroidおよびiOSデバイスで利用可能になり、エンタープライズユーザーは追加ツールなしでメールの読み書きができるようになります。 今週から、Gmail appを使用しているGmailユーザーのインボックスに、暗号化されたメッセージは