هکرها از تیک آبی جی میل سواستفاده می کنند
هکرها از تیک آبی جی میل سواستفاده می کنند از این رو این امر به کلاهبرداران اینترنتی این اجازه را میدهد تا آدرسهای جعلی از برندهای مشهور بسازند و احتمالا کاربران را فریب دهند تا به اطلاعات حساسشان دسترسی یابند یا پرداخت وجه انجام دهند.
هکرها از تیک آبی جی میل سواستفاده می کنند
یک کارشناس امنیت سایبری ادعا میکند باگ مذکور را به گوگل اطلاع داده اما شرکت آن را نادیده گرفته است. کریس پلامر مهندس امنیت سایبری در توئیتی در این باره مینویسد: من باگی را اطلاع رسانی کردم که google@ با تاخیر آن را با عنوان «اصلاح نمی شود- رفتار مورد نظر» رد کرد.
اینکه چگونه یک کلاهبردار هویت @UPS را جعل میکند، با این روش قانعکننده است. این باگ از ویژگی برند موجود برای ویژگی شناسایی پیام(BIMI) براساس سیستم تیک آبی جدید استفاده میکند. در فرضیه، تیک آبی تایید میکند که آدرس ایمیل میتواند از نام و تصویر آواتار مربوطه(مانند لوگو یک برند مشهور) استفاده کند. جاناتان رادنبرگ مهندس نرم افزار در این باره میگوید: احراز هویت نیازمند امضای DKIM( کلیدهای دامنه شناسایی شده میل) است که ممکن است از هر دامنهای باشد.
کاربران ایمیلهای دیگر نیز اخیرا مشکلات مشابهی را در BIMI های احراز هویت شده سیستم ایمیل خود( مانند مایکروسافت ۳۶۵ و اپل میل) مشاهده کردهاند. در این میان به نظر میرسد آی کلود و یاهو ایمنتر باشند.
خوشبختانه اکنون گوگل باگ تیک آبی جعلی را به عنوان یک مشکل اولویت دار ثبت کرده است. یک نماینده گوگل هفته گذشته برای پلامر نوشت: پس از بررسی دقیقتر متوجه شدیم این باگ شبیه یک نقطه ضعف معمولیSPF نیست. بنابراین ما پرونده را بازگشایی میکنیم و تیمی این وضعیت را به طور دقیقتر بررسی میکنند.
جدیدترین اخبار سخت افزار در آی تی طرح