英國脫歐文件暴露了過時多年的電子郵件加密標準
隨著英國脫歐轉入最後的關鍵時刻,一些安全研究人員也提出了他們的擔憂,比如與歐盟國家之間用於傳遞DNA配置文件信息的消息加密措施過於落伍。具體說來是,協議中暴露了一些過時的軟件和加密標準建議,比如距今已有23年曆史的網景(Netscape Communicator)郵件客戶端。
基於開放標準的s / MIME,屬於電子郵件標準SMTP 的一個擴展。大多數現代電子郵件客戶端都已經內置了對s / MIME 支持,包括Outlook、Mozilla Mail 和Netscape Communicator 4.x 等在內的軟件,都可在此基礎上實現互操作。
雖然作為一個建議的“現代電子郵件軟件包”示例而被提及,它對歐盟和英國之間的實際業務影響可能並不大。然而Hackaday 指出,使用早在2017 年就被有效破解的SHA-1 哈希加密算法,還是讓他感到有些擔心。此外就算是1024 位的RSA 加密,也很容易被性能強大的現代計算機給暴力攻擊。