Hirdetés

Vigyázat, szabadon visszaélnek a csalók a Gmail hitelesítési rendszerével



|

A Google eleinte nem volt hajlandó tudomást venni a Gmailben megbúvó súlyos sérülékenységről.

Hirdetés

Néhány hete mi is hírt adtunk róla, hogy a Google a 2021 óta működő BIMI-rendszer (Brand Indicators for Message Identification) kibővítésével egy új hitelesítési jelvényt vezetett be a Gmailben, amelynek segítségével könnyedén azonosíthatjuk, hogy valóban egy cég vagy szervezet valós e-mail címéről kaptunk üzenetet, és nem csalókkal van dolgunk.

Legalábbis így szól az elmélet, a gyakorlatban viszont a kiberbűnözők máris visszaélnek a kék alapon fehér pipát formázó jelvénnyel, a Google pedig megpróbált tudomást sem venni az ügyről, amiből persze jókora felháborodás kerekedett.

Hirdetés

A biztonsági szakértő Chris Plummer a Twitteren számolt be róla, hogy egy sérülékenység miatt csalók is szert tehetnek a hitelesítési jelvényekre. Ennek bizonyítására egy fotót osztott meg, amelyen egy elkövető a UPS csomagküldő szolgálat hivatalos fiókjának adta ki magát. A leírásból kiderül, hogy Plummer a posztolás előtt értesítette magát a Google-t is, ám a vállalat azzal rázta le, hogy nem javítják ki a dolgot, mivel ez "tervezett viselkedés" a hitelesítési rendszer részéről.

A tweetet viszont végül több mint százezren látták, ami már elég volt ahhoz, hogy jobb belátásra bírja a felháborodott kommentároktól megriadt keresőóriást. Egy későbbi bejegyzésben a szakértő közölte, hogy a Google felvette vele a kapcsolatot, és elnézést az elutasító válaszért. A cég most azt ígéri, hogy kivizsgálja az esetet, mi pedig mindenkinek azt tanácsoljuk, hogy a hiba megoldásáig ne bízzatok a Gmail pipáiban.

 

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.