سواستفاده هکرها از تیک آبی جی‌میل

پس از یک ماه از ارائه نسخه «تیک آبی» سرویس جی‌میل متعلق به گوگل که مشابه تیک آبی توئیتر است، سواستفاده هکرها از آن لو رفت. به گزارش ایرانی متا، مهر به نقل از دیلی میل ... [ادامه مطلب]
با دوستان خود را به اشتراک بگذارید:

پس از یک ماه از ارائه نسخه «تیک آبی» سرویس جی‌میل متعلق به گوگل که مشابه تیک آبی توئیتر است، سواستفاده هکرها از آن لو رفت.

به گزارش ایرانی متا، مهر به نقل از دیلی میل نوشت: گوگل ویژگی احراز هویت را عرضه کرد که در کنار نام فرستنده ظاهر می شود و به خواننده اطمینان می دهد ایمیل ارسالی معتبر است.

کلاهبرداران اینترنتی راهی یافته اند تا به این ویژگی دست یابند. ویژگی مذکور به آنها اجازه می دهد تا آدرس های جعلی از برندهای مشهور بسازند و احتمالا کاربران را فریب دهند تا به اطلاعات حساس شان دسترسی یابند یا پرداخت وجه انجام دهند.

یک کارشناس امنیت سایبری ادعا می کند باگ مذکور را به گوگل اطلاع داده اما شرکت آن را نادیده گرفته است.

کریس پلامر مهندس امنیت سایبری در توئیتی در این باره می نویسد: من باگی را اطلاع رسانی کردم که gogle@ با تاخیر آن را با عنوان «اصلاح نمی شود- رفتار مورد نظر» رد کرد. اینکه چگونه یک کلاهبردار هویت @UPS را جعل می کند، با این روش قانع‌کننده است.

این باگ از ویژگی برند موجود برای ویژگی شناسایی پیام(BIMI) براساس سیستم تیک آبی جدید استفاده می کند. در فرضیه، تیک آبی تایید می کند که آدرس ایمیل می تواند از نام و تصویر آواتار مربوطه(مانند لوگو یک برند مشهور) استفاده کند.

جاناتان رادنبرگ مهندس نرم افزار در این باره می گوید: احراز هویت نیازمند امضای DKIM( کلیدهای دامنه شناسایی شده میل) است که ممکن است از هر دامنه ای باشد.

کاربران ایمیل های دیگر نیز اخیرا مشکلات مشابهی را در BIMI های احراز هویت شده سیستم ایمیل خود( مانند مایکروسافت ۳۶۵ و اپل میل) مشاهده کرده اند. در این میان به نظر می رسد آی کلود و یاهو ایمن تر باشند.

خوشبختانه اکنون گوگل باگ تیک آبی جعلی را به عنوان یک مشکل اولویت دار ثبت کرده است.

یک نماینده گوگل هفته گذشته برای پلامر نوشت: پس از بررسی دقیق تر متوجه شدیم این باگ شبیه یک نقطه ضعف معمولیSPF نیست. بنابراین ما پرونده را بازگشایی می کنیم و تیمی این وضعیت را به طور دقیق تر بررسی می کنند.

دیدگاهتان را بنویسید

 مقایسه کپی ترید در صرافی Toobit و XT : کدام انتخاب بهتری است؟ متا دیسکریپشن: کپی تریدینگ چیست و چگونه در Toobit به آسانی از...
با گسترش بازار ارزهای دیجیتال در سال ۲۰۲۵، فرصت‌های درآمدزایی برای تریدرها بیشتر شده، اما هم‌زمان ریسک کلاهبرداری‌های کریپتویی...
عید قربان، یکی از بزرگ‌ترین اعیاد اسلامی، همواره فرصت مناسبی برای اجرای کمپین‌های جذاب در دنیای کریپتو است. در همین...
در شهری که به نوآوری و میزبانی رویدادهای جهانی شهرت دارد، حمایت مالی توبیت از رویداد Crypto Fight Night (CFN) دبی 2025 در...
توبیت، ستاره ای نوظهور در دنیای معاملات ارزهای دیجیتال، به پیشروی در ارائه نوآوری های کاربرمحور و ابزارهای پیشرفته...
مقدمه: به دنیای نوین عکاسی دیجیتال با CashClick خوش آمدید! این پلتفرم انقلابی با ترکیب هنر عکاسی و فناوری...
متاورس، عنوانی است که در سال‌های اخیر بسیار شنیده می‌شود و اشاره به دنیایی مجازی دارد که در آن...
شهرداری تهران به منظور هماهنگی با تکنولوژی و همسویی با پنجره ملی خدمات دولت هوشمند یارانه در سال‌های گذشته...
کمپانی TCL بزرگترین تلویزیون QD-Mini LED جهان با ابعاد 115 اینچی و قیمت نیم میلیاردی را معرفی کرد. تی‌سی‌ال همچنان...
BESPOKE می‌تواند وزن لباس‌ها، نرمی پارچه و سطح کثیفی آن‌ها را با استفاده از میزان کدورت آب محاسبه کند....
اپل در تاریخ ۱۲ سپتامبر ۲۰۲۳ (۲۱ شهریور ۱۴۰۲) از سری ۱۵ آیفون رونمایی خواهد کرد. اپل با ارسال...
برگه‌ی کاغذی که استیو جابز در سال سال ۱۹۷۶ در آن سناریوی تبلیغ کامپیوتر Apple-1 را نوشته بود، در...
خبرها حکایت از تصمیم یکی از شرکت‌های واردکننده برای واردات این خودروها به ایران دارد. در همین راستا قصد...
گوشی تاشدنی Oppo Find N3 Flip اوپو ساعاتی پیش در کنفرانسی مطبوعاتی رونمایی شد. فایند N3 فلیپ که فرم‌فکتور...
با وجود کاهش قابل‌توجه حجم معاملات بیت‌کوین، قیمت این رمزارز از آغاز سال ۲۰۲۳ تاکنون با رشد ۵۷ درصدی...