{"id":11418,"date":"2019-05-06T14:16:55","date_gmt":"2019-05-06T12:16:55","guid":{"rendered":"https:\/\/test-blog.mailfence.com\/?p=11418"},"modified":"2024-06-04T15:57:37","modified_gmt":"2024-06-04T13:57:37","slug":"las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence","status":"publish","type":"post","link":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/","title":{"rendered":"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP"},"content":{"rendered":"\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"246\" src=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/Mailfence-no-afectado-por-las-vulnerabilidades-de-spoofing-1024x246.jpg\" alt=\"spoofing de firmas\" class=\"wp-image-33804\" title=\"spoofing de firmas\" srcset=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/Mailfence-no-afectado-por-las-vulnerabilidades-de-spoofing-1024x246.jpg 1024w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/Mailfence-no-afectado-por-las-vulnerabilidades-de-spoofing-300x72.jpg 300w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/Mailfence-no-afectado-por-las-vulnerabilidades-de-spoofing-768x184.jpg 768w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/Mailfence-no-afectado-por-las-vulnerabilidades-de-spoofing.jpg 1250w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n<p><br \/>El <a href=\"https:\/\/github.com\/RUB-NDS\/Johnny-You-Are-Fired\/blob\/master\/paper\/johnny-fired.pdf\">30 de abril de 2019 se anunciaron nuevas vulnerabilidades<\/a> en muchos clientes de correo electr\u00f3nico compatibles con OpenPGP y <a href=\"https:\/\/blog.mailfence.com\/es\/openpgp-s-mime-deposito-seguro-de-mensajes-cual-es-el-mejor-cifrado-e2e\/\">S\/MIME<\/a>. Estas vulnerabilidades de spoofing de firmas se aprovechan de las debilidades en la manera en que las firmas de OpenPGP son verificadas por los clientes de correo electr\u00f3nico, y c\u00f3mo se presenta al usuario el resultado de la verificaci\u00f3n. <strong>Nuestros an\u00e1lisis arrojaron que Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP reveladas<\/strong>.<\/p>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-por-que-mailfence-no-resulta-impactado-por-el-spoofing-de-firmas-de-openpgp\">Por qu\u00e9 Mailfence no resulta impactado por el spoofing de firmas de OpenPGP<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/eval-pgp1-1024x56.png\" alt=\"Spoofing de Firmas - T\u00edtulo\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/eval-pgp-1024x239.png\" alt=\"Spoofing de firmas - Clientes afectados\"\/><\/figure>\n\n\n<p>El modelo del atacante que se menciona en el <a href=\"https:\/\/github.com\/RUB-NDS\/Johnny-You-Are-Fired\/blob\/master\/paper\/johnny-fired.pdf\">documento t\u00e9cnico<\/a> es este:<\/p>\n\n\n<ol class=\"wp-block-list\">\n<li>El encabezado \u00abDe\u00bb del correo electr\u00f3nico resulta suplantado (spoofed) por el atacante empleando t\u00e9cnicas de suplantaci\u00f3n de identidad.<\/li>\n\n\n\n<li>El atacante ha obtenido al menos una firma v\u00e1lida de <a href=\"https:\/\/blog.mailfence.com\/es\/cifrado-con-openpgp\/\">OpenPGP<\/a> suplantando al usuario en una conversaci\u00f3n anterior de correo electr\u00f3nico.<\/li>\n\n\n\n<li>La v\u00edctima en el lado del destinatario ya posee una clave p\u00fablica confiable del remitente suplantado.<\/li>\n<\/ol>\n\n\n<p>Aqu\u00ed presentamos los ataques demostrados por los investigadores de seguridad:<\/p>\n\n\n<h3 style=\"padding-left:30px;\">CMS attacks<\/h3>\n\n\n\n<p style=\"padding-left:30px;\">Mailfence no maneja el formato contenedor usado por S\/MIME, es decir, la Sintaxis de Mensaje Criptogr\u00e1fico (en ingl\u00e9s: Cryptographic Message Syntax o CMS), y por tanto no resulta afectado por este tipo de ataques.<\/p>\n\n\n\n<h3 style=\"padding-left:30px;\">Problema espec\u00edfico con la API de GPG<\/h3>\n\n\n\n<p style=\"padding-left:30px;\">Mailfence no usa el motor GPG y por tanto no resulta afectado por problemas espec\u00edficamente relacionados con la API de GnuPG.<\/p>\n\n\n\n<h3 style=\"padding-left:30px;\">Ataques MIME<\/h3>\n\n\n\n<p style=\"padding-left:30px;\">La metodolog\u00eda de verificaci\u00f3n de firmas de Mailfence no considera como v\u00e1lidos los mensajes parcialmente firmados ni las subpartes incrustadas firmadas en mensajes de m\u00faltiples partes.  En la mayor\u00eda de los casos, estos mensajes se consideran inv\u00e1lidos. Adem\u00e1s, cualquier contenido activo siempre queda deshabilitado de manera predeterminada. Esto implica que, cuando usted abre un mensaje firmado, solamente se ejecuta la verificaci\u00f3n de la firma v\u00e1lida (correctamente reconocida).<\/p>\n\n\n\n<h3 style=\"padding-left:30px;\">Ataques de ID<\/h3>\n\n\n\n<p style=\"padding-left:30px;\">Mailfence no intenta vincular la identidad de la firma con la direcci\u00f3n del remitente, y solamente muestra el resultado de la verificaci\u00f3n de la firma. En caso de duda, los usuarios siempre pueden verificar la identidad del firmante haciendo clic en el mensaje de verificaci\u00f3n de la firma y compar\u00e1ndolo con la direcci\u00f3n del remitente. Y en el caso de la visualizaci\u00f3n del campo \u00abDe\u00bb, Mailfence maneja correctamente cualquier car\u00e1cter especial que pudiera intentar ser utilizado para manipular la presentaci\u00f3n en la IU ante el usuario.<\/p>\n\n\n\n<h3 style=\"padding-left:30px;\"><strong>Ataques de IU<\/strong><\/h3>\n\n\n\n<p style=\"padding-left:30px;\">Como Mailfence bloquea todo el contenido activo de manera predeterminada, cualquier intento de imitar la verificaci\u00f3n de la firma usando, por ejemplo, HTML, CSS o im\u00e1genes alineadas, no funcionar\u00e1. En tales casos, solamente se mostrar\u00e1 el mensaje de verificaci\u00f3n de la firma v\u00e1lida (es decir, la correctamente reconocida).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-recomendaciones-para-usuarios-que-emplean-clientes-de-correo-electronico-afectados-por-el-spoofing-de-firmas\">Recomendaciones para usuarios que emplean clientes de correo electr\u00f3nico afectados por el spoofing de firmas<\/h2>\n\n\n<p>Le recomendamos que tome las siguientes acciones de mitigaci\u00f3n, en caso de que usted est\u00e9 usando su cuenta de Mailfence con cualquiera de los <a href=\"https:\/\/github.com\/RUB-NDS\/Johnny-You-Are-Fired\/blob\/master\/paper\/johnny-fired.pdf\">clientes de correo electr\u00f3nico afectados que se indican<\/a>, para poder protegerse contra el spoofing de firmas.<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Actualice su cliente y\/o complemento de correo electr\u00f3nico compatible con OpenPGP<\/strong>. Los investigadores han reportado sus hallazgos y han sugerido mejoras a los desarrolladores de los clientes afectados en un proceso que denominan \u00abrevelaci\u00f3n coordinada\u00bb. Esto tiene el prop\u00f3sito de garantizar que los clientes afectados puedan corregir los problemas antes de revelarlos al p\u00fablico.<\/li>\n\n\n\n<li><strong>Desactive la renderizaci\u00f3n de HTML y la Carga de Contenido Remoto<\/strong>. Evite que su cliente de email renderice HTML o cargue contenido activo. Esto evitar\u00e1 que funcione cualquier intento de hacer spoofing a los mensajes de verificaci\u00f3n de firmas. Por favor consulte la documentaci\u00f3n espec\u00edfica de su cliente de correo electr\u00f3nico al respecto. P. Ej. Thunderbird:<\/li>\n<\/ul>\n\n\n<ol>\n<li>En la esquina superior derecha, haga clic en el bot\u00f3n Men\u00fa.<\/li>\n<li>Haga clic en Ver.<\/li>\n<li>En la secci\u00f3n Cuerpo del Mensaje Como, elija Texto sin formato.<\/li>\n<\/ol>\n<p>Desactivar el contenido externo:<\/p>\n<ol>\n<li>En la esquina superior derecha, haga clic en el bot\u00f3n Men\u00fa.<\/li>\n<li>Haga clic en Opciones.<\/li>\n<li>En Privacidad, seleccione Texto sin formato.<\/li>\n<li>En la secci\u00f3n Contenido del correo, desmarque la casilla Permitir contenido remoto en mensajes.<\/li>\n<\/ol>\n\n\n<ul class=\"wp-block-list\">\n<li>Siempre es recomendable <a href=\"https:\/\/blog.mailfence.com\/es\/seguridad-y-privacidad-del-e-mail\/\">implementar buenas pr\u00e1cticas<\/a> y permanecer alerta.&nbsp; Acerca de los resultados de las verificaciones contra el spoofing de firmas, verificar los detalles del mensaje mostrado (para identificar cualquier anormalidad) siempre es buena idea.<\/li>\n<\/ul>\n\n\n<p>Como somos uno de los paquetes de webmail <a href=\"https:\/\/mailfence.com\/es\/e-mail-seguro.jsp\">seguro<\/a> y <a href=\"https:\/\/mailfence.com\/es\/e-mail-privado.jsp\">privado<\/a> m\u00e1s relevantes, nos tomamos muy en serio la seguridad y privacidad de los datos de nuestros usuarios, y siempre procuramos mejorar nuestro servicio de todas las formas posibles.&nbsp; Cont\u00e1ctenos si tiene preguntas o sugerencias acerca del spoofing de firmas de OpenPGP.<\/p>\n\n<p>[maxbutton id=\u00bb30&#8243;]<\/p>\n\n\n<p>S\u00edganos en <a href=\"https:\/\/twitter.com\/mailfence\" target=\"_blank\" rel=\"noreferrer noopener\" data-rich-text-format-boundary=\"true\">twitter<\/a>\/<a href=\"https:\/\/www.reddit.com\/r\/mailfence\" target=\"_blank\" rel=\"noreferrer noopener\">reddit<\/a> y mant\u00e9ngase actualizado en todo momento.<\/p>\n<p>&#8211; Mailfence Team<\/p>","protected":false},"excerpt":{"rendered":"<p>El 30 de abril de 2019 se anunciaron nuevas vulnerabilidades en muchos clientes de correo electr\u00f3nico compatibles con OpenPGP y S\/MIME. Estas vulnerabilidades de spoofing de firmas se aprovechan de las debilidades en la manera en que las firmas de OpenPGP son verificadas por los clientes de correo electr\u00f3nico, y c\u00f3mo se presenta al usuario [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":85861,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18607,857],"tags":[],"class_list":["post-11418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novedades-de-mailfence","category-seguridad"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.4 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Vulnerabilidades de spoofing de firmas OpenPGP no afectan a Mailfence<\/title>\n<meta name=\"description\" content=\"Las vulnerabilidades de spoofing de firmas de OpenPGP recientemente reveladas no afectan a Mailfence. Algunas recomendaciones adicionales.\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP | Mailfence Blog\" \/>\n<meta property=\"og:description\" content=\"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP | Mailfence Blog\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/\" \/>\n<meta property=\"og:site_name\" content=\"Mailfence Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/mailfence\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-05-06T12:16:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-06-04T13:57:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"M Salman Nadeem\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@0xSalman\" \/>\n<meta name=\"twitter:site\" content=\"@mailfence\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"M Salman Nadeem\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"TechArticle\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/\"},\"author\":{\"name\":\"M Salman Nadeem\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#\\\/schema\\\/person\\\/0a1800f7a6842b23ccef1107cec8c962\"},\"headline\":\"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP\",\"datePublished\":\"2019-05-06T12:16:55+00:00\",\"dateModified\":\"2024-06-04T13:57:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/\"},\"wordCount\":850,\"publisher\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"articleSection\":[\"Novedades de Mailfence\",\"Seguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/\",\"name\":\"Vulnerabilidades de spoofing de firmas OpenPGP no afectan a Mailfence\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"datePublished\":\"2019-05-06T12:16:55+00:00\",\"dateModified\":\"2024-06-04T13:57:37+00:00\",\"description\":\"Las vulnerabilidades de spoofing de firmas de OpenPGP recientemente reveladas no afectan a Mailfence. Algunas recomendaciones adicionales.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#primaryimage\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"contentUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"width\":600,\"height\":600,\"caption\":\"illustration about signature spoofing\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Homepage\",\"item\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Seguridad\",\"item\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/category\\\/seguridad\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/\",\"name\":\"Mailfence Blog\",\"description\":\"Mailfence Blog. Get the latest news about secure email and Internet privacy.\",\"publisher\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#organization\",\"name\":\"Mailfence\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2022\\\/08\\\/Mailfence_logo_pict_and_word_BOUNDED_small.png\",\"contentUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2022\\\/08\\\/Mailfence_logo_pict_and_word_BOUNDED_small.png\",\"width\":1812,\"height\":358,\"caption\":\"Mailfence\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/mailfence\\\/\",\"https:\\\/\\\/x.com\\\/mailfence\",\"https:\\\/\\\/www.reddit.com\\\/r\\\/Mailfence\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/mailfence\",\"https:\\\/\\\/www.instagram.com\\\/mailfence_\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@mailfence\",\"https:\\\/\\\/en.wikipedia.org\\\/wiki\\\/Mailfence\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/#\\\/schema\\\/person\\\/0a1800f7a6842b23ccef1107cec8c962\",\"name\":\"M Salman Nadeem\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g\",\"caption\":\"M Salman Nadeem\"},\"description\":\"Salman works as an Information Security Analyst for Mailfence. His areas of interest include cryptography, security architecture and design, access control, and operations security. You can follow him on LinkedIn @mohammadsalmannadeem.\",\"sameAs\":[\"www.linkedin.com\\\/in\\\/mohammadsalmannadeem\",\"https:\\\/\\\/x.com\\\/0xSalman\"],\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/es\\\/author\\\/msalman\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Vulnerabilidades de spoofing de firmas OpenPGP no afectan a Mailfence","description":"Las vulnerabilidades de spoofing de firmas de OpenPGP recientemente reveladas no afectan a Mailfence. Algunas recomendaciones adicionales.","robots":{"index":"noindex","follow":"follow"},"og_locale":"es_ES","og_type":"article","og_title":"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP | Mailfence Blog","og_description":"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP | Mailfence Blog","og_url":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/","og_site_name":"Mailfence Blog","article_publisher":"https:\/\/www.facebook.com\/mailfence\/","article_published_time":"2019-05-06T12:16:55+00:00","article_modified_time":"2024-06-04T13:57:37+00:00","og_image":[{"width":600,"height":600,"url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","type":"image\/png"}],"author":"M Salman Nadeem","twitter_card":"summary_large_image","twitter_creator":"@0xSalman","twitter_site":"@mailfence","twitter_misc":{"Escrito por":"M Salman Nadeem","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"TechArticle","@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#article","isPartOf":{"@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/"},"author":{"name":"M Salman Nadeem","@id":"https:\/\/blog.mailfence.com\/es\/#\/schema\/person\/0a1800f7a6842b23ccef1107cec8c962"},"headline":"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP","datePublished":"2019-05-06T12:16:55+00:00","dateModified":"2024-06-04T13:57:37+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/"},"wordCount":850,"publisher":{"@id":"https:\/\/blog.mailfence.com\/es\/#organization"},"image":{"@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","articleSection":["Novedades de Mailfence","Seguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/","url":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/","name":"Vulnerabilidades de spoofing de firmas OpenPGP no afectan a Mailfence","isPartOf":{"@id":"https:\/\/blog.mailfence.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#primaryimage"},"image":{"@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","datePublished":"2019-05-06T12:16:55+00:00","dateModified":"2024-06-04T13:57:37+00:00","description":"Las vulnerabilidades de spoofing de firmas de OpenPGP recientemente reveladas no afectan a Mailfence. Algunas recomendaciones adicionales.","breadcrumb":{"@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#primaryimage","url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","contentUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","width":600,"height":600,"caption":"illustration about signature spoofing"},{"@type":"BreadcrumbList","@id":"https:\/\/blog.mailfence.com\/es\/las-vulnerabilidades-de-spoofing-de-firmas-de-openpgp-no-afectan-a-mailfence\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Homepage","item":"https:\/\/blog.mailfence.com\/es\/"},{"@type":"ListItem","position":2,"name":"Seguridad","item":"https:\/\/blog.mailfence.com\/es\/category\/seguridad\/"},{"@type":"ListItem","position":3,"name":"Mailfence no resulta afectado por las vulnerabilidades de spoofing de firmas de OpenPGP"}]},{"@type":"WebSite","@id":"https:\/\/blog.mailfence.com\/es\/#website","url":"https:\/\/blog.mailfence.com\/es\/","name":"Mailfence Blog","description":"Mailfence Blog. Get the latest news about secure email and Internet privacy.","publisher":{"@id":"https:\/\/blog.mailfence.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.mailfence.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/blog.mailfence.com\/es\/#organization","name":"Mailfence","url":"https:\/\/blog.mailfence.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/blog.mailfence.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2022\/08\/Mailfence_logo_pict_and_word_BOUNDED_small.png","contentUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2022\/08\/Mailfence_logo_pict_and_word_BOUNDED_small.png","width":1812,"height":358,"caption":"Mailfence"},"image":{"@id":"https:\/\/blog.mailfence.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/mailfence\/","https:\/\/x.com\/mailfence","https:\/\/www.reddit.com\/r\/Mailfence\/","https:\/\/www.linkedin.com\/company\/mailfence","https:\/\/www.instagram.com\/mailfence_\/","https:\/\/www.youtube.com\/@mailfence","https:\/\/en.wikipedia.org\/wiki\/Mailfence"]},{"@type":"Person","@id":"https:\/\/blog.mailfence.com\/es\/#\/schema\/person\/0a1800f7a6842b23ccef1107cec8c962","name":"M Salman Nadeem","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g","caption":"M Salman Nadeem"},"description":"Salman works as an Information Security Analyst for Mailfence. His areas of interest include cryptography, security architecture and design, access control, and operations security. You can follow him on LinkedIn @mohammadsalmannadeem.","sameAs":["www.linkedin.com\/in\/mohammadsalmannadeem","https:\/\/x.com\/0xSalman"],"url":"https:\/\/blog.mailfence.com\/es\/author\/msalman\/"}]}},"_links":{"self":[{"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/posts\/11418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/comments?post=11418"}],"version-history":[{"count":12,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/posts\/11418\/revisions"}],"predecessor-version":[{"id":33809,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/posts\/11418\/revisions\/33809"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/media\/85861"}],"wp:attachment":[{"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/media?parent=11418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/categories?post=11418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mailfence.com\/es\/wp-json\/wp\/v2\/tags?post=11418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}