Сині галочки верифікації в Gmail змогли підробити. Google каже що проблема через не використання стандарту автентифікації
12.06.23
Google анонсувала функцію “синьої галочки” для Gmail, яка мала протидіяти шахрайським електронним листам. Ці помітки дозволяють підприємствам перевіряти свої маркетингові електронні листи та інші повідомлення, щоб виділити їх як «офіційні».
Кріс Пламмер (Chris Plummer), старший архітектор з кібербезпеки у Dartmouth Health, на минулому тижні зазначив на Twitter, що сині галочки Gmail можуть бути підроблені. Він виявив проблему, пов’язану з індикаторами бренду (BIMI), DMARC (автентифікація повідомлень на основі домену, звітування та відповідність) і VMC (сертифікат перевіреної позначки), які використовуються системою Gmail для перевірки логотипів та приєднаних доменів.
Пламмер не розповів, як саме шахраї зуміли обійти систему, але навів приклад електронного листа з детальнішою інформацією, в якому використовувався логотип UPS разом з доменом, що містив “ups.com”, щоб підробити синю галочку в електронному листі, який, очевидно, не був офіційним.
У заяві, яку надала Google незадовго після публікації твіта, компанія пояснила, що ця проблема виникає через вразливість третьої сторони й надалі вона вимагатиме від відправників використання стандарту автентифікації DomainKeys Identified Mail (DKIM), щоб отримати відповідність для синіх галочок
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!
Тест ноутбука Asus Zenbook S 14 UX5406S: ультра-компакт
Компанія Asus випустила оновлену модель у сімействі ноутбуків Zenbook S. Розглянута модель UX5406S отримала новий процесор Intel покоління Lunarlake. Чим цікавий лептоп і нові комплектуючі – розповімо далі.
Легендарний Ford Escort RS Mk1 повернули у виробництво. Усього випустять 150 екземплярів Ford автомобіль історія
Boreham Motorworks презентувала оновлену версію легендарного Ford Escort Mk1 RS. Цей проект був виконаний з офіційного дозволу Ford Motor, що дозволяє використовувати назву Escort та логотип бренду.
Патч для гри S.T.A.L.K.E.R. 2: Heart of Chornobyl на 100 ГБ підвищує інтелект ігрових персонажів ігри оновлення
Розробники GSC Game World випустили величезний патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl на 100 ГБ, який вносить сотні виправлень та покращень у гру, включаючи поведінку ігрових персонажів