سوءاستفاده هکرها از تیک آبی جیمیل
تاریخ انتشار: ۱۶ خرداد ۱۴۰۲ | کد خبر: ۳۷۹۱۶۲۰۶
تنها یک ماه پیش سرویس جی میل متعلق به گوگل نسخه «تیک آبی» را ارائه کرد که مشابه تیک آبی توئیتر است و هم اکنون مشخص شده هکرها از آن سواستفاده میکنند.
به گزارش مهر به نقل از دیلی میل، گوگل ویژگی احراز هویت را عرضه کرد که در کنار نام فرستنده ظاهر میشود و به خواننده اطمینان میدهد ایمیل ارسالی معتبر است.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
کلاهبرداران اینترنتی راهی یافته اند تا به این ویژگی دست یابند. ویژگی مذکور به آنها اجازه میدهد تا آدرسهای جعلی از برندهای مشهور بسازند و احتمالا کاربران را فریب دهند تا به اطلاعات حساس شان دسترسی یابند یا پرداخت وجه انجام دهند.
یک کارشناس امنیت سایبری ادعا میکند باگ مذکور را به گوگل اطلاع داده، اما شرکت آن را نادیده گرفته است.
کریس پلامر مهندس امنیت سایبری در توئیتی در این باره مینویسد: من باگی را اطلاع رسانی کردم که gogle@ با تاخیر آن را با عنوان «اصلاح نمیشود- رفتار مورد نظر» رد کرد. اینکه چگونه یک کلاهبردار هویت @UPS را جعل میکند، با این روش قانعکننده است.
این باگ از ویژگی برند موجود برای ویژگی شناسایی پیام (BIMI) براساس سیستم تیک آبی جدید استفاده میکند. در فرضیه، تیک آبی تایید میکند که آدرس ایمیل میتواند از نام و تصویر آواتار مربوطه (مانند لوگو یک برند مشهور) استفاده کند.
جاناتان رادنبرگ مهندس نرم افزار در این باره میگوید: احراز هویت نیازمند امضای DKIM (کلیدهای دامنه شناسایی شده میل) است که ممکن است از هر دامنهای باشد.
کاربران ایمیلهای دیگر نیز اخیرا مشکلات مشابهی را در BIMIهای احراز هویت شده سیستم ایمیل خود (مانند مایکروسافت ۳۶۵ و اپل میل) مشاهده کرده اند. در این میان به نظر میرسد آی کلود و یاهو ایمنتر باشند.
خوشبختانه اکنون گوگل باگ تیک آبی جعلی را به عنوان یک مشکل اولویت دار ثبت کرده است.
یک نماینده گوگل هفته گذشته برای پلامر نوشت: پس از بررسی دقیقتر متوجه شدیم این باگ شبیه یک نقطه ضعف معمولی SPF نیست؛ بنابراین ما پرونده را بازگشایی میکنیم و تیمی این وضعیت را به طور دقیقتر بررسی میکنند.
منبع: فرارو
کلیدواژه: تیک آبی جیمیل قیمت طلا و ارز قیمت موبایل تیک آبی
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت fararu.com دریافت کردهاست، لذا منبع این خبر، وبسایت «فرارو» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۷۹۱۶۲۰۶ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
ایموجی صوتی؛ قابلیت بسیار عجیب نرمافزار تماس اندروید
اپلیکیشن تماس اندروید قابلیت جدیدی دریافت کرده و ایموجی صوتی را در دسترس برخی از کاربران قرار داده است.
ایموجیهای صوتی در اپلیکیشن Phone در واقع افکتهای صوتی استانداردی هستند که با انتخاب یکی از چند ایموجی تشویق، خنده، جشن، گریه و صدای تبل (???? ???? ???? ???? ???? ) پخش میشوند.
وقتی شما به عنوان تماسگیرنده یکی از ایموجیهای صوتی را انتخاب میکنید، اپلیکیشن تماس گوگل انیمیشن کوتاهی را همراه با افکت صوتی به مدت چند ثانیه پخش میکند که در هر دو طرف تماس شنیده میشود.
گوگل در توضیح قابلیت جدید اپلیکیشن تماس میگوید: «احساسات و حالتهای مختلف خود را با صداهایی مانند تشویق، خنده، گریه یا تبل از طریق لمس تصویر هریک از ایموجیها به طرف مقابل ابراز کنید.»
برای فعالکردن ایموجی صوتی باید وارد بخش عمومی (General) تنظیمات گوشی شوید یا در صفحهی اپلیکیشن تماس، روی بیشتر (More) بزنید تا گزینهی ایموجی صوتی (Audio Emoji) را مشاهده کنید.
پس از فعالکردن، دکمهی «ایموجی صوتی» در صفحهی اصلی اپلیکیشن ظاهر میشود و به شما اجازه میدهد با زدن روی آن، یکی از شکلکها را انتخاب کنید تا صدای مرتبط پخش شود.
بهنظر میرسد که محدودیتی برای استفاده از این ایموجیها وجود دارد، زیرا فاصلهی کوچکی بین استفادهی مجدد از آنها لازم است که از پخش پشت سر هم صداها جلوگیری میکند.
ایموجی صوتی درحالحاضر از طریق آخرین بهروزرسانی اپلیکیشن Phone گوگل در کانال بتا (نسخهی ۱۲۸) در دسترس است. این ویژگی احتمالاً در هفتههای آینده برای تمام کاربران منتشر خواهد شد.
منبع: زومیت
باشگاه خبرنگاران جوان علمی پزشکی فناوری