Синие галочки верификации в Gmail смогли подделать. Google говорит, что проблема из-за не использования стандарта аутентификации
12.06.23
Google анонсировала функцию «синей галочки» для Gmail, которая должна была противодействовать мошенническим электронным письмам. Эти отметки позволяют предприятиям проверять свои маркетинговые электронные письма и другие сообщения, чтобы выделить их как «официальные».
Крис Пламмер (Chris Plummer), старший архитектор по кибербезопасности в Dartmouth Health, на прошлой неделе отметил на Twitter, что синие галочки Gmail могут быть подделаны . Он обнаружил проблему, связанную с индикаторами бренда (BIMI), DMARC (аутентификация сообщений на основе домена, отчетность и соответствие) и VMC (сертификат проверенной отметки), которые используются системой Gmail для проверки логотипов и подключенных доменов.
Пламмер не рассказал, как именно мошенники сумели обойти систему, но привел пример электронного письма с более подробной информацией, в котором использовался логотип UPS вместе с доменом, содержащим «ups.com», чтобы подделать синюю галочку в электронном письме, которое, очевидно, не был официальным.
В заявлении, предоставленном Google незадолго после публикации твита, компания пояснила, что эта проблема возникает из-за уязвимости третьей стороны и в дальнейшем она потребует от отправителей использования стандарта аутентификации DomainKeys Identified Mail (DKIM), чтобы получить соответствие синим галочкам.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
![Articles](https://hi-tech.ua/wp-content/themes/softpress/img/arrow.png)
Обзор клавиатуры Logitech G PRO X TKL RAPID: тонкие настройки
![views](https://hi-tech.ua/wp-content/themes/softpress/img/icons/eyeglasses.png)
![comments](https://hi-tech.ua/wp-content/themes/softpress/img/icons/speach.png)
![Logitech G PRO X TKL RAPID](https://hi-tech.ua/wp-content/uploads/2025/02/logitech-g-pro-x-tkl-rapid-21-300x225.jpg)
Новая клавиатура Logitech G PRO X TKL RAPID не просто предлагает фирменно высокое качество и механические переключатели. Она также позволяет менять некоторые параметры срабатывания кнопок. Расскажем подробнее
![News](https://hi-tech.ua/wp-content/themes/softpress/img/arrow.png)
Видеокарту AMD Radeon RX 9070 представят 28 февраля AMD видеокарта события в мире
Компания AMD объявила о предстоящей презентации видеокарт нового поколения, созданных на базе архитектуры RDNA 4.
Хакеры из россии используют активатор Windows KMS для кражи персональных данных украинцев война хакер
Исследователи EclecticIQ обнаружили кибератаки, начавшиеся в конце 2023 года, которые связывают с группировкой Sandworm (APT44).