Сині галочки верифікації в Gmail змогли підробити. Google каже що проблема через не використання стандарту автентифікації
12.06.23
Google анонсувала функцію “синьої галочки” для Gmail, яка мала протидіяти шахрайським електронним листам. Ці помітки дозволяють підприємствам перевіряти свої маркетингові електронні листи та інші повідомлення, щоб виділити їх як «офіційні».
Кріс Пламмер (Chris Plummer), старший архітектор з кібербезпеки у Dartmouth Health, на минулому тижні зазначив на Twitter, що сині галочки Gmail можуть бути підроблені. Він виявив проблему, пов’язану з індикаторами бренду (BIMI), DMARC (автентифікація повідомлень на основі домену, звітування та відповідність) і VMC (сертифікат перевіреної позначки), які використовуються системою Gmail для перевірки логотипів та приєднаних доменів.
Пламмер не розповів, як саме шахраї зуміли обійти систему, але навів приклад електронного листа з детальнішою інформацією, в якому використовувався логотип UPS разом з доменом, що містив “ups.com”, щоб підробити синю галочку в електронному листі, який, очевидно, не був офіційним.
У заяві, яку надала Google незадовго після публікації твіта, компанія пояснила, що ця проблема виникає через вразливість третьої сторони й надалі вона вимагатиме від відправників використання стандарту автентифікації DomainKeys Identified Mail (DKIM), щоб отримати відповідність для синіх галочок
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!
Огляд смартфона Oppo A6 Pro: амбітний
Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.
Огляд ноутбука Acer Nitro Lite 16 (NL16-71G): універсальний та симпатичний
Acer Nitro Lite 16 2025 модельного року отримала цікавий дизайн корпусу, геймерські акценти та перевірені компоненти. Розкажемо про його можливості детальніше
Apple iPhone та iPad отримали допуск НАТО з безпеки iPad iPhone безпека
Отриманий допуск робить iPhone та iPad першими комерційними споживчими пристроями, яким дозволено працювати з такими даними за стандартами НАТО
HP: пам’ять та накопичувачі тепер становлять третину вартості ПК HP бізнес накопичувач оперативна пам'ять
Якщо в 20252 витрати на пам’ять і накопичувачі становили 15-18% від загальної вартості компонентів, то тепер показник наблизився до 35%.


