Mister и Zuccherato придумали exploit способности OpenPGP проверять зашифрованное сообщение на правильность. Обычным пользователям это ничем не грозит. Но, например, в том случае если вы настроили автоматическую предобработку своей почты -- так что если встречается зашифрованное для вас сообщение, то оно автоматически проверяется, и в случае ошибки баунсится отправителю, то у вас проблемы, потому что атакующий способен получить часть plain text'а всего лишь после нескольких десятков тысяч проб.
Несмотря на невысокую практичность этой атаки, gpg включит контрмеры против нее в 1.4.1
>>> Подробности