Сині галочки верифікації в Gmail змогли підробити. Google каже що проблема через не використання стандарту автентифікації

Google aнoнсувaлa функцію «синьoї гaлoчки» про Gmail, якa мaлa прoтидіяти шaxрaйським eлeктрoнним листaм. Ці пoмітки дoзвoляють підприємствaм пeрeвіряти свої маркетингові http://cook.co.ua/m-yasni-delikatesi-z-dostavkoyu електронні листи та інші повідомлення, щоб виділити їх як «офіційні».

Кріс Пламмер (Chris Plummer), старший архітектор з кібербезпеки у Dartmouth Health, получи и распишись минулому тижні зазначив на Twitter, що сині галочки Gmail можуть бути підроблені. Він виявив проблему, пов’язану з індикаторами бренду (BIMI), DMARC (автентифікація повідомлень в основі домену, звітування та відповідність) і VMC (сертифікат перевіреної позначки), які використовуються системою Gmail к перевірки логотипів та приєднаних доменів.

Пламмер маловыгодный розповів, як саме шахраї зуміли обійти систему, але навів подкладка електронного листа з детальнішою інформацією, в якому використовувався логотип UPS с налету з доменом, що містив «ups.com», щоб підробити синю галочку в електронному листі, який, самоочевидно, не був офіційним.

У заяві, яку надала Google незадовго після публікації твіта, компанія пояснила, що ця засада виникає через вразливість третьої сторони й надалі вона вимагатиме від відправників використання стандарту автентифікації DomainKeys Identified Mail (DKIM), щоб отримати відповідність угоду кому) синіх галочок

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.