Google, Microsoft и Yahoo отстраниха сериозна уязвимост в своите пощенски услуги

Електронно писмо, изпратено от агент по наемане на персонал в Google и получено от 35-годишния математик Закари Харис, помогна да се открие доста сериозна уязвимост в пощенските услуги на такива компании, като Yahoo, LinkedIn, Dell, Apple, eBay, Amazon, PayPal, Twitter, Hewlett-Packard и Google.

Работата е там, че всичките тези компании досега са използвали за своите пощи (както корпоративни, така и публични) идентификационните ключове DKIM (DomainKeys Identified Mail) с размер до 1024 бита, които са доста слаби и лесно се разшифроват от съвременните изчислителни системи. Например, в споменатото писмо от Google е използван само 512-битов DKIM ключ, откриването на който не отнело много време на математика от Флорида.

След това Харис си направил шега и изпратил две електронни писма на основателите на Google Сергей Брин и Лари Пейдж. Писмата били оформени с цифров DKIM подпис по такъв начин, сякаш топ-мениджърите са си ги писали един на друг.

Google (както впрочем и Microsoft и Yahoo) доста бързо реагираха на информацията за тази уязвимост и вече са решили проблема в пощенските си услуги.

Leave a Reply

Your email address will not be published. Required fields are marked *