Spoofing στα αφεντικά της Google

Spoofing στα αφεντικά της Google Facebook Twitter
0

Ο μαθηματικός Zachary Harris, έλαβε ένα περίεργο e-mail, το οποίο του πρόσφερε μια θέση εργασίας στη Google.

Ο ίδιος ήταν σκεπτικός, καθώς δεν θεωρούσε τον εαυτό του ως υποψήφιο για εργασία στη Google και τότε ήταν που ξεκίνησε να εξετάζει την αυθεντικότητα του e-mail.

Το περιεχόμενό του μπορεί να έδειχνε αυθεντικό, αλλά υπήρχε ένα σοβαρό πρόβλημα. Η εταιρεία χρησιμοποιούσε ένα αδύναμο κλειδί κρυπτογράφησης που πιστοποιούσε στους παραλήπτες ότι η αλληλογραφίες προερχόταν από την Google. Αν κάποιος επιτήδειος κατάφερνε να σπάσει το κλειδί, θα μπορούσε να στείλει και e-mail εκ μέρους της εταιρείας.

Σύμφωνα με το Wired, το κενό ασφαλείας υπάρχει στο DKIM key (DomainKeys Identified Mail), το οποίο χρησιμοποιείται από τη Google στα e-mails του google.com. 

Σημειώνεται ότι κανονικά πρέπει να χρησιμοποιούνται κλειδιά που να έχουν το λιγότερο 1.024 bits, αλλά η Google χρησιμοποιούσε ένα κλειδί μόλις 512 bits. Με τη βοήθεια της δυνατότητας cloud-computing μπορεί να αποκρυπτογραφηθεί πολύ εύκολα.

Όταν ο Harris ανακάλυψε αυτό το κενό σκέφτηκε το ενδεχόμενο ότι η Google δοκιμάζει τις ικανότητές του και είναι σαν ένα είδος τεστ. Ο ίδιος λοιπόν αποκρυπτογράφησε το κλειδί και στη συνέχεια έκανε φάρσα στους ιδρυτές της Google, πραγματοποιώντας spoofing και βάζοντάς τους να στείλουν ο ένας στον άλλον το παρακάτω e-mail.

Spoofing στα αφεντικά της Google Facebook Twitter

Ο ίδιος δεν έλαβε ποτέ κάποια επίσημη απάντηση, αλλά διαπίστωσε ότι δύο ημέρες αργότερα τα bits του κλειδιού της Google εκτοξεύθηκαν στα 2.048, ενώ ο ιστότοπός του δέχτηκε ξαφνικές επισκέψεις από διευθύνσεις IP της εταιρείας.

Σημειώνεται ότι το εν λόγω πρόβλημα υπάρχει και σε πολλούς ακόμα ιστότοπους και πρόκειται για μια μεγάλη απειλή για τους χρήστες. Τα ύποπτα e-mails που προσφέρουν κάποια εργασία από το πουθενά είναι απάτη και μπορούν να βάλουν σε κίνδυνο την ασφάλεια και τα προσωπικά δεδομένα των παραληπτών.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

ΠΙΘΗΚΟΣ PUNCH ΖΩΟΛΟΓΙΚΟΣ ΚΗΠΟΣ ΙΑΠΩΝΙΑ

Τech & Science / Γιατί οι μαμάδες του ζωικού βασιλείου εγκαταλείπουν τα μικρά τους;

Ένας Ιαπωνικός μακάκος έχει γίνει viral διεθνώς αφού απορρίφθηκε από τη μητέρα του και δημιούργησε δεσμό με ένα λούτρινο παιχνίδι - Έκτοτε πολλοί αναρωτιούνται γιατί μία μαμά στο ζωικό βασίλειο μπορεί να εγκαταλείψει το μικρό της
THE LIFO TEAM
Κριστόφ Γκαλφάρ: «Το σύμπαν χωράει στο μυαλό μας, όσο κι αν φαίνεται γιγαντιαίο και ασύλληπτο»

Τech & Science / Κριστόφ Γκαλφάρ: «Το σύμπαν χωράει στο μυαλό μας»

Ο διακεκριμένος φυσικός και συγγραφέας μπεστ σέλερ όπως «Το σύμπαν στα χέρια σας» και «Ο πρίγκιπας των νεφών» πιστεύει ότι η ανακάλυψη εξωγήινης ζωής θα συμβεί προτού καταφέρουμε να αποικίσουμε τον Άρη.
THE LIFO TEAM
ΠΑΤΕΡΑΣ ΠΑΙΔΙ ΥΓΕΙΑ ΓΟΝΕΑΣ

Τech & Science / Έρευνα δείχνει ότι η αλληλεπίδραση με τον πατέρα, και όχι με τη μητέρα, επηρεάζει την υγεία του παιδιού

Η στάση και η συμπεριφορά του πατέρα στα πρώτα χρόνια ζωής ενός παιδιού φαίνεται να παίζει καθοριστικό ρόλο στη μελλοντική του υγεία, σύμφωνα με νέα επιστημονική μελέτη
THE LIFO TEAM
ΚΑΦΕΣ ΚΟΚΚΟΙ ΚΑΦΕ

Τech & Science / Σε κίνδυνο η καλλιέργεια των κόκκων καφέ λόγω υψηλών θερμοκρασιών

Οι κόκκοι καφέ προέρχονται κυρίως από μια περιοχή γνωστή ως «ζώνη του καφέ» μεταξύ του Τροπικού του Καρκίνου και του Τροπικού του Αιγόκερω, και χρειάζονται συγκεκριμένες θερμοκρασίες και βροχοπτώσεις για να ευδοκιμήσουν
THE LIFO TEAM
TETRIS ΤΡΑΥΜΑ ΤΡΑΥΜΑΤΙΚΕΣ ΑΝΑΜΝΗΣΕΙΣ

Τech & Science / Tetris: Πώς το παιχνίδι απωθεί τις παρεμβατικές τραυματικές αναμνήσεις από τον εγκέφαλο

Οι παρεμβατικές αναμνήσεις, γνωστές και ως flashbacks, είναι ακούσιες και επαναλαμβανόμενες αναμνήσεις που εμφανίζονται ξαφνικά στο μυαλό, συνήθως ως οπτικές εικόνες ενός τραυματικού γεγονότος
THE LIFO TEAM