7 - 06 - 2023
هکرها از تیک آبی «جیمیل» سوءاستفاده میکنند
«جهانصنعت»- تنها یک ماه پیش سرویس جیمیل متعلق به گوگل نسخه «تیک آبی» را ارائه کرد که مشابه تیک آبی توئیتر است و هماکنون مشخص شده هکرها از آن سوءاستفاده میکنند. گوگل ویژگی احراز هویت را عرضه کرد که در کنار نام فرستنده ظاهر میشود و به خواننده اطمینان میدهد ایمیل ارسالی معتبر است. کلاهبرداران اینترنتی راهی یافتهاند تا به این ویژگی دست یابند. ویژگی مذکور به آنها اجازه میدهد تا آدرسهای جعلی از برندهای مشهور بسازند و احتمالا کاربران را فریب دهند تا به اطلاعات حساسشان دسترسی یابند یا پرداخت وجه انجام دهند. یک کارشناس امنیت سایبری ادعا میکند باگ مذکور را به گوگل اطلاع داده اما شرکت آن را نادیده گرفته است. کریس پلامر مهندس امنیت سایبری در توئیتی در این باره مینویسد: من باگی را اطلاعرسانی کردم که gogle@ با تاخیر آن را با عنوان «اصلاح نمیشود- رفتار مورد نظر» رد کرد. اینکه چگونه یک کلاهبردار هویت UPS@را جعل میکند، با این روش قانعکننده است. این باگ از ویژگی برند موجود برای ویژگی شناسایی پیام (BIMI) براساس سیستم تیک آبی جدید استفاده میکند. در فرضیه، تیک آبی تایید میکند که آدرس ایمیل میتواند از نام و تصویر آواتار مربوطه (مانند لوگو یک برند مشهور) استفاده کند. جاناتان رادنبرگ مهندس نرمافزار در این باره میگوید: احراز هویت نیازمند امضای DKIM (کلیدهای دامنه شناساییشده میل) است که ممکن است از هر دامنهای باشد. کاربران ایمیلهای دیگر نیز اخیرا مشکلات مشابهی را در BIMIهای احراز هویتشده سیستم ایمیل خود (مانند مایکروسافت ۳۶۵ و اپلمیل) مشاهده کردهاند. در این میان به نظر میرسد أآیکلود و یاهو ایمنتر باشند. خوشبختانه اکنون گوگل باگ تیک آبی جعلی را به عنوان یک مشکل اولویتدار ثبت کرده است. یک نماینده گوگل هفته گذشته برای پلامر نوشت: پس از بررسی دقیقتر متوجه شدیم این باگ شبیه یک نقطه ضعف معمولی SPF نیست، بنابراین پرونده را بازگشایی میکنیم و تیمی این وضعیت را بهطور دقیقتر بررسی میکنند.
لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد