Dummer Fehler eines Adobe-Mitarbeiters. Dieser hat im Sicherheitsblog des Unternehmens den privaten PGP-Schlüssel des Teams veröffentlicht.
Anzeige
Im betreffenden Blog des Adobes Product Security Incident Response Team (Psirt) waren zeitweise sowohl der öffentliche als auch der private PGP-Schlüssel für den E-Mail-Account des Teams einsehbar. Dem Hacker Juho Nurminen fiel dieser Fehler zuerst auf und er hat dies per Twitter publik gemacht.
Oh shit Adobe pic.twitter.com/7rDL3LWVVz
— Juho Nurminen (@jupenur) 22. September 2017
Extrem große Folgen dürfte das allerdings nicht haben. Das Team kann den Schlüssel zurückziehen und einen neuen Schlüssel ausgeben. Aber peinlich ist es schon für Adobe. Weitere Details lassen sich in diesem Golem.de-Beitrag nachlesen.
Anzeige