160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


<
>

Новое предупреждение системы безопасности было выпущено для 1,8 миллиарда пользователей Gmail.

Обновление от 06.06 ниже. Этот пост был первоначально опубликован 3 июня.

Безопасность Gmail всегда была одним из ее главных преимуществ, но теперь одна из самых горячих новых функций безопасности активно используется хакерами для обмана пользователей.

отправлено в прошлом месяце, Система галочек Gmail Подсвечивает проверенные компании и организации для пользователей синей галочкой. Идея состоит в том, чтобы помочь пользователям отличить, какие электронные письма являются законными, а какие были отправлены мошенниками. К сожалению, мошенники обманули систему.

Под контролем инженера по кибербезопасности Крис ПламмерМошенники нашли способ убедить Gmail в том, что их поддельные товарные знаки являются законными. И при этом, используя доверие, которое система галочек должна внушать пользователям Gmail.

«Отправитель нашел способ подделать утвержденную печать Gmail, которой будут доверять конечные пользователи», — объясняет Пламмер. «Это сообщение было отправлено из учетной записи Facebook в сетевой блок Великобритании, в O365, ко мне. В этом нет ничего законного».

Пламмер сообщает, что Google сначала отклонил его открытие как «преднамеренное поведение», прежде чем его твиты об этом стали вирусными, и компания признала ошибку. В заявлении Пламмеру Google написал:

«После тщательного изучения мы поняли, что на самом деле это не похоже на общую слабость SPF. Поэтому мы снова открываем это, и соответствующая команда более внимательно изучает, что происходит».

Мы еще раз приносим свои извинения за путаницу и понимаем, что наш первоначальный ответ, возможно, был неприятным, большое спасибо за то, что вы заставили нас поближе взглянуть на это!

Мы будем держать вас в курсе нашей оценки и направления, в котором движется эта проблема.

С уважением, команда безопасности Google»

Пламмер Основные моменты Google теперь перечислил ошибку как исправление «P1» (высокий приоритет), которое в настоящее время «в процессе».

Большая заслуга принадлежит Пламмеру не только за то, что он ее обнаружил, но и за то, на что он пошел, чтобы заставить Google признать проблему. Однако до тех пор, пока Google не исправит это, система проверки галочек Gmail останется неисправной, и хакеры и спамеры используют ее, чтобы обмануть вас в том, с чем она должна была бороться. Будьте бдительны.

Обновление от 05.06. Исследователи безопасности начинают понимать, как можно обмануть систему проверки галочек Gmail и как это применимо к другим почтовым службам. в Сообщение блогаОтладчик Джонатан Руденберг сообщил, что ему удалось воспроизвести взлом Gmail, заявив:

Gmail Внедрение BIMI требует только SPF соответствовать DKIM-подпись Это может быть из любой области. Это означает, что любой почтовый сервер, который подписан или неправильно настроен в записях SPF домена с поддержкой BIMI, может быть предназначен для отправки поддельных сообщений с использованием полной обработки BIMI Gmail…

BIMI хуже, чем статус-кво, потому что он обеспечивает сверхмощный фишинг на основе одной неправильной конфигурации в очень сложном и хрупком почтовом пакете».

Руденберг также опубликовал результаты внедрения BIMI в других основных почтовых сервисах, заявив:

  • iCloud: правильно проверяет, соответствует ли DKIM домену из
  • Yahoo: обрабатывает BIMI только с массовыми сообщениями с высокой репутацией
  • Fastmail: Плохо, но также поддерживает Gravatar и использует одинаковую обработку для обоих, поэтому эффект минимален.
  • Apple Mail + Fastmail: уязвимы для опасного обращения

Да, это означает, что пользователи Apple Mail и Fastmail также должны быть бдительными, даже если они не используют ту же систему галочек, что и Gmail. Сообщество специалистов по безопасности очень критически отреагировало на эту уязвимость, задав вопросы о том, как это могло произойти и насколько плохо был реализован метод проверки Gmail. Google нужно исправить как можно скорее.

Обновление от 6 июня. Пресс-служба Google связалась со мной и сообщила более подробную информацию о взломе проверки Gmail:

«Эта проблема возникает из-за уязвимости сторонней системы безопасности, которая позволяет злоумышленникам доверять больше, чем сейчас. Чтобы обеспечить безопасность пользователей, мы требуем, чтобы отправители использовали более надежный стандарт аутентификации DKIM, чтобы претендовать на индикаторы бренда метасостояния сообщений (синие галочка) ), объяснил представитель Google

Google также предоставил следующую ссылку для всех, кто хочет Дополнительная информация о ДКИМ. Кроме того, представитель подтвердил, что исправление «будет полностью развернуто к концу недели».

Быстрое выявление и решение этой проблемы, несомненно, хорошо. Однако следует отметить, что Google должен взять на себя вину за создание системы проверки поверх стороннего сервиса, который можно легко использовать. точка много мониторов В ответ на работу Джонатана Роденберга, который успешно повторил взлом на прошлой неделе.

Опять же, спасибо Крису Пламмеру за то, что он понял это и заставил Google признать эту проблему, Руденбергу за то, что он воспроизвел взлом, а теперь и Google за его скорость ответа. По определению проверенная система передатчика должна быть водонепроницаемой, иначе она станет опасной.

Излишне говорить, что Google сейчас находится под огромным давлением, чтобы сделать это правильно со второй попытки, потому что каждый хакер и мошенник будет искать новые решения. Моя рекомендация: не доверяйте слепо электронной почте, будьте начеку, используйте свою интуицию, не нажимайте на ссылки и не отвечайте на любые подозрительные сообщения.

___

Следите за Гордоном в Фейсбук

Подробнее о Форбс

Еще от ФорбсGoogle закрывает вторую за неделю уязвимость Zero Day в Chrome

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

«Маленький принц» с Безруковым открыл «Эхо» Большого детского фестиваля в Архангельске



VIP

Travel-эксперт Тариел Гажиенко: как сделать индивидуальный тур дешевле






Новости 24 часа

Филиалы АО "Желдорреммаш" приняли участие в региональном этапе второй Всероссийской ярмарки трудоустройства «Работа России. Время возможностей»



Game News

Duskfall — RPG-игра в формате данжен-кроулера на Android



Москва

Ефремов рассказал, почему отсутствовал на вручении Национальной премии веб-контента



News Every Day

Woman Drives 10 Hours To Rescue A Paralyzed Dog - The Dodo



Настроение

Кошмар, придётся смотреть советские фильмы



Москва

От размышлений — к жизни! Итальянский натюрморт в Пушкинском музее



Желдорреммаш

Филиалы АО "Желдорреммаш" приняли участие в региональном этапе второй Всероссийской ярмарки трудоустройства «Работа России. Время возможностей»



Москва

Синоптики спрогнозировали небольшие осадки и до +14 градусов в Москве 16 апреля



Елена Рыбакина

Елена Рыбакина поднялась в мировом рейтинге



Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Рустам Минниханов

Минниханов назвал три обязательные вещи для поддержки молодежи в Татарстане



Симферополь

Погода позвала: в Симферополе открыли купальный сезон в Салгире



Москва

Социальная работа на предприятии: современные тенденции и интересные кейсы



Москва

Собянин: Более 600 школ и детсадов построили в Москве с 2011 года



Москва

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)



Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире
Москва

KP.RU: в Москву после зимы вернулись грачи, скворцы, белые трясогузки и жаворонки





Путин в России и мире
Москва

«Десятками выбрасывают трупы»: Лукашенко о варварском поведении Литвы и Латвии


Лукашенко в Беларуси и мире
Минск

Лукашенко подписал указ по реализации до 2028 года нового с РФ проекта в сфере космоса




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Ru24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

Зеленского выпороли ультиматумом: США жестко ответили на наглость и поучения Киева


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Сергей Брановицкий

Создание материалов для ПРЕЗЕНТАЦИИ идеи Краудфандингового проекта, или для Спонсорской Презентации.



Москва

Россияне стали испытывать меньше сложностей с поиском работы

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net