Синие галочки верификации в Gmail смогли подделать. Google говорит, что проблема из-за не использования стандарта аутентификации

947

Gmail dark mode

 

Google анонсировала функцию «синей галочки» для Gmail, которая должна была противодействовать мошенническим электронным письмам. Эти отметки позволяют предприятиям проверять свои маркетинговые электронные письма и другие сообщения, чтобы выделить их как «официальные».

 

Крис Пламмер (Chris Plummer), старший архитектор по кибербезопасности в Dartmouth Health, на прошлой неделе отметил на Twitter, что синие галочки Gmail могут быть подделаны . Он обнаружил проблему, связанную с индикаторами бренда (BIMI), DMARC (аутентификация сообщений на основе домена, отчетность и соответствие) и VMC (сертификат проверенной отметки), которые используются системой Gmail для проверки логотипов и подключенных доменов.

 

Пламмер не рассказал, как именно мошенники сумели обойти систему, но привел пример электронного письма с более подробной информацией, в котором использовался логотип UPS вместе с доменом, содержащим «ups.com», чтобы подделать синюю галочку в электронном письме, которое, очевидно, не был официальным.

 

В заявлении, предоставленном Google незадолго после публикации твита, компания пояснила, что эта проблема возникает из-за уязвимости третьей стороны и в дальнейшем она потребует от отправителей использования стандарта аутентификации DomainKeys Identified Mail (DKIM), чтобы получить соответствие синим галочкам.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *




[sam_pro id='2_4' codes='true'] [sam_pro id='2_16' codes='true']
[sam_pro id='2_5' codes='true'] [sam_pro id='2_17' codes='true']
[sam_pro id='2_8' codes='true']

Статьи & тестыArticles

Лучшие колонки

Топ-5 критериев выбора беспроводной колонки: Мощность – для комнаты хватит 10–20 Вт, для вечеринок лучше 40 Вт и выше. Автономность – оптимально от 12 часов, а если планируешь долгие прогулки или путешествия, ищи модели с 20–30 ч работы. Защита корпуса – стандарты IPX7 или IP67 гарантируют устойчивость к пыли и воде, что важно для использования […]


NVIDIA Blackwell – архитектура с новыми возможностями для ИИ и создания контента NVIDIA Blackwell

Технологии NVIDIA, которые были доступны только владельцам профессиональных видеокарт, стали открыты для обычных пользователей. Расскажем о возможностях архитектуры Blackwell в области искусственного интеллекта и создания контента.


НовостиNews
| 22.23
Хорошиий недорогой робот пылесос — что купить в 2025 году
| 16.08
Garmin Instinct Crossover — гибридные смарт-часы с экраном AMOLED, фонариком и сапфировым стеклом стоят $600
Garmin Instinct Crossover

Garmin Instinct Crossover получили 1,2-дюймовый AMOLED-дисплей с аналоговыми стрелками RevoDrive, покрытыми люминесцентным составом Super-LumiNova.