کد خبر: 149263                      تاريخ انتشار: 1402/03/17 - 13:36
سوءاستفاده هکرها از تيک آبي جيميل
 
تنها يک ماه پيش سرويس جي ميل متعلق به گوگل نسخه « تيک آبي» را ارائه کرد که مشابه تيک آبي توئيتر است و هم اکنون مشخص شده هکرها از آن سواستفاده مي کنند.
 
گوگل ويژگي احراز هويت را عرضه کرد که در کنار نام فرستنده ظاهر مي شود و به خواننده اطمينان مي دهد ايميل ارسالي معتبر است.
کلاهبرداران اينترنتي راهي يافته اند تا به اين ويژگي دست يابند. ويژگي مذکور به آنها اجازه مي دهد تا آدرس هاي جعلي از برندهاي مشهور بسازند و احتمالا کاربران را فريب دهند تا به اطلاعات حساس شان دسترسي يابند يا پرداخت وجه انجام دهند.
يک کارشناس امنيت سايبري ادعا مي کند باگ مذکور را به گوگل اطلاع داده اما شرکت آن را ناديده گرفته است.
اين باگ از ويژگي برند موجود براي ويژگي شناسايي پيام(BIMI) براساس سيستم تيک آبي جديد استفاده مي کند. در فرضيه، تيک آبي تاييد مي کند که آدرس ايميل مي تواند از نام و تصوير آواتار مربوطه(مانند لوگو يک برند مشهور) استفاده کند.
جاناتان رادنبرگ مهندس نرم افزار در اين باره مي گويد: احراز هويت نيازمند امضاي DKIM( کليدهاي دامنه شناسايي شده ميل) است که ممکن است از هر دامنه اي باشد.
کاربران ايميل هاي ديگر نيز اخيرا مشکلات مشابهي را در BIMI هاي احراز هويت شده سيستم ايميل خود( مانند مايکروسافت ??? و اپل ميل) مشاهده کرده اند. در اين ميان به نظر مي رسد آي کلود و ياهو ايمن تر باشند.
خوشبختانه اکنون گوگل باگ تيک آبي جعلي را به عنوان يک مشکل اولويت دار ثبت کرده است.
يک نماينده گوگل هفته گذشته براي پلامر نوشت: پس از بررسي دقيق تر متوجه شديم اين باگ شبيه يک نقطه ضعف معموليSPF نيست. بنابراين ما پرونده را بازگشايي مي کنيم و تيمي اين وضعيت را به طور دقيق تر بررسي مي کنند.
خبرآنلاين
انتهاي پيام/ن