谷歌修复了严重的电子邮件身份验证错误
谷歌表示,它已经修复了Gmail中的一个问题,该问题导致诈骗者冒充合法且更重要的是经过验证的公司,但幸运的是,看起来没有用户受到伤害。
该电子邮件服务提供商最近刚刚扩展了大约两年前推出的BIMI电子邮件身份验证计划,允许某些符合条件的公司在其名称旁边显示蓝色复选标记,以帮助用户区分收件箱中的安全电子邮件。
这些有问题的电子邮件似乎来自快递巨头UPS,但幸运的是,TheRegister报道称,其中没有包含恶意负载。
BIMI要求参与公司采用基于域的消息身份验证、报告和一致性(DMARC)以及发件人策略框架(SPF)或域密钥识别邮件(DKIM)。
ChrisPlummer通过推文分享了他们的发现,他表示SPF中的一个漏洞是导致诈骗者冒充UPS的罪魁祸首,甚至采用了该公司的徽标和蓝色复选标记。
该帖子详细介绍了谷歌最初的反应,大意是“不会修复预期的行为”,之后来自普卢默和互联网的压力让谷歌重新考虑了自己的立场。后来谷歌发给普卢默的通讯内容如下:
“仔细观察后,我们意识到这确实不像一个通用的SPF漏洞。因此,我们正在重新开放这个问题,相关团队正在仔细研究正在发生的事情。”
谷歌就其最初的回应向普卢默道歉,称其“可能令人沮丧”,并感谢推特用户“敦促[谷歌]仔细查看。”
虽然这个单独的例子似乎没有造成任何麻烦,但尚不清楚有多少其他帐户被冒充,以及有多少电子邮件用户成为其他诈骗的受害者。
谷歌发言人告诉TechRadarPro:
“此问题源于第三方安全漏洞,使不良行为者看起来比实际更值得信赖。为了确保用户安全,我们要求发件人使用更强大的域名密钥识别邮件(DKIM)身份验证标准,以获得品牌指标的资格消息识别(蓝色复选标记)状态。”
谷歌证实,这一变化现已全面推出。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
- TUMI途明中国首家旗舰店耀世启幕,以卓越风范开启品牌发展新篇章
- TUMI途明中国首家旗舰店于上海璀璨启幕
- 新款AnkerSOLIXC200DC泄漏揭示了即将推出的太阳能移动电源的所有可能规格
- ViXion在Greenfunding和Kibidango上发起ViXion01S自动对焦眼镜众筹活动
- Minisforum790S7迷你电脑配备AMDRyzen97940HX和RTX4060dGPU现已打折
- 谷歌刚刚发布了Pixel智能手机今年最大的更新
- 卡西欧将为查尔斯达尔文基金会系列推出加拉帕戈斯主题GSHOCKGA-B2100CD手表
- 努比亚Z70Ultra尖端摄像头面板下显示技术在最新泄露中亮相
-
【19寸电脑显示屏的分辨率一般调成多少】在使用19寸电脑显示屏时,选择合适的分辨率是提升视觉体验和工作效率...浏览全文>>
-
【19寸电脑屏幕长宽多少】在选择电脑显示器时,很多人会关注屏幕的尺寸。19寸是常见的显示器尺寸之一,尤其适...浏览全文>>
-
【戳怎么读戳的音节】在日常生活中,很多人会遇到“戳”这个字,尤其是在阅读或书写时,可能会对其发音和音节...浏览全文>>
-
【19寸电脑屏幕分辨率是多少】在选择电脑显示器时,许多人会关注屏幕尺寸与分辨率之间的关系。19寸的电脑屏幕...浏览全文>>
-
【戳心的句子简短】生活中,总有一些话虽然简短,却能直击人心,让人久久不能忘怀。这些句子可能来自一本书、...浏览全文>>
-
【戳穿造句子】在日常生活中,“戳穿”这个词常常用来形容揭穿某种虚假、隐瞒或不实的情况。它不仅是一种语言...浏览全文>>
-
【蠢萌相关词语】在日常交流中,“蠢萌”这个词常被用来形容一个人虽然看起来有点笨拙或不太聪明,但因为可爱...浏览全文>>
-
【蠢萌的拼音】“蠢萌”是一个近年来在网络上广泛流行的词语,常用于形容一个人外表看起来傻乎乎、呆呆的,但...浏览全文>>
-
【蠢萌的读音蠢萌的读音是什么】在日常生活中,我们经常会遇到一些新词或网络用语,比如“蠢萌”这个词。很多...浏览全文>>
-
【蠢萌单词是什么】“蠢萌单词”这个说法并不是一个正式的英语术语,而是近年来在中文网络语境中逐渐流行起来...浏览全文>>