Car-tech

Google, Microsoft și Yahoo rezolvă o slăbiciune serioasă a emailurilor

How To Configure Yahoo Mail In Microsoft Outlook [Full Tutorial] Step by Step

How To Configure Yahoo Mail In Microsoft Outlook [Full Tutorial] Step by Step
Anonim

Google, Microsoft și Yahoo au remediat o slăbiciune criptografică în sistemele lor de e-mail care ar putea permite unui atacator să creeze un mesaj falsificat care să transmită o verificare matematică de securitate.

Slăbiciunea afectează DKIM sau DomainKeys Identified Mail, un sistem de securitate utilizat de către principalii expeditori de e-mail. DKIM împachetează o semnătură criptografică în jurul unui e-mail care verifică numele de domeniu prin care mesajul a fost trimis, ceea ce ajută la filtrarea mai ușoară a mesajelor falsificate de la cele legitime.

Problema constă în cheile de semnare mai mici de 1.024 de biți să fie luate în considerare datorită creșterii puterii computerelor. US-CERT a declarat într-o conferință emisă miercuri că cheile de semnare mai mici de 1.024 de biți sunt slabe și că cheile până la RSA-768 biți au fost luate în considerare. > Problema a ieșit la iveală după ce matematicianul Zachary Harris din Florida a trimis un e-mail de la un recrutor Google care folosea doar o cheie de 512 biți, potrivit unui raport publicat miercuri de revista Wired.

Considerând că ar putea fi un test inteligent de Google, el a calculat cheia, apoi a folosit-o pentru a trimite un mesaj fals din partea lui Serghei Brin Larry Page, fondatorii Google.

Nu a fost un test, ci o problemă serioasă, una în care e-mailurile ar putea fi false ar fi de încredere. Potrivit standardului DKIM, mesajele de e-mail care au chei mai scurte decât 1.024 de biți nu sunt neapărat respinse.

Harris a constatat că problema nu era limitată la Google, ci și la Microsoft și la Yahoo, de două zile în urmă, potrivit US-CERT. Harris a declarat pentru Wired că a găsit chei de 512 de biți sau 768 de biți în uz la PayPal, Yahoo, Amazon, eBay, Apple, Dell, LinkedIn, Twitter, SBCGlobal, US Bank, HP, Match.com și HSBC. cheile de semnare reprezintă un avantaj pentru infractorii cibernetici. Acestea vizează în mod selectiv utilizatorii cu e-mailuri care conțin link-uri rău intenționate, în încercarea de a exploata software-ul unui computer și de a instala programe malware, un stil de atac cunoscut sub numele de phishing-ul cu sulițe. Dacă un e-mail conține semnătura corectă DKIM, este mai probabil să se termine în căsuța de e-mail a destinatarului.

US-CERT a avertizat, de asemenea, despre o altă problemă. Specificația DKIM permite unui expeditor să semnaleze că testează DKIM în mesaje. Unii destinatari vor accepta mesajele DKIM in modul de testare atunci cand mesajele ar trebui tratate ca si cum nu ar fi fost semnate DKIM ", a declarat US-CERT.

Trimiteti sfaturi pentru stiri si comentarii la [email protected]. Urmați-mă pe Twitter: @jeremy_kirk