Spoofing στα αφεντικά της Google

Spoofing στα αφεντικά της Google Facebook Twitter
0

Ο μαθηματικός Zachary Harris, έλαβε ένα περίεργο e-mail, το οποίο του πρόσφερε μια θέση εργασίας στη Google.

Ο ίδιος ήταν σκεπτικός, καθώς δεν θεωρούσε τον εαυτό του ως υποψήφιο για εργασία στη Google και τότε ήταν που ξεκίνησε να εξετάζει την αυθεντικότητα του e-mail.

Το περιεχόμενό του μπορεί να έδειχνε αυθεντικό, αλλά υπήρχε ένα σοβαρό πρόβλημα. Η εταιρεία χρησιμοποιούσε ένα αδύναμο κλειδί κρυπτογράφησης που πιστοποιούσε στους παραλήπτες ότι η αλληλογραφίες προερχόταν από την Google. Αν κάποιος επιτήδειος κατάφερνε να σπάσει το κλειδί, θα μπορούσε να στείλει και e-mail εκ μέρους της εταιρείας.

Σύμφωνα με το Wired, το κενό ασφαλείας υπάρχει στο DKIM key (DomainKeys Identified Mail), το οποίο χρησιμοποιείται από τη Google στα e-mails του google.com. 

Σημειώνεται ότι κανονικά πρέπει να χρησιμοποιούνται κλειδιά που να έχουν το λιγότερο 1.024 bits, αλλά η Google χρησιμοποιούσε ένα κλειδί μόλις 512 bits. Με τη βοήθεια της δυνατότητας cloud-computing μπορεί να αποκρυπτογραφηθεί πολύ εύκολα.

Όταν ο Harris ανακάλυψε αυτό το κενό σκέφτηκε το ενδεχόμενο ότι η Google δοκιμάζει τις ικανότητές του και είναι σαν ένα είδος τεστ. Ο ίδιος λοιπόν αποκρυπτογράφησε το κλειδί και στη συνέχεια έκανε φάρσα στους ιδρυτές της Google, πραγματοποιώντας spoofing και βάζοντάς τους να στείλουν ο ένας στον άλλον το παρακάτω e-mail.

Spoofing στα αφεντικά της Google Facebook Twitter

Ο ίδιος δεν έλαβε ποτέ κάποια επίσημη απάντηση, αλλά διαπίστωσε ότι δύο ημέρες αργότερα τα bits του κλειδιού της Google εκτοξεύθηκαν στα 2.048, ενώ ο ιστότοπός του δέχτηκε ξαφνικές επισκέψεις από διευθύνσεις IP της εταιρείας.

Σημειώνεται ότι το εν λόγω πρόβλημα υπάρχει και σε πολλούς ακόμα ιστότοπους και πρόκειται για μια μεγάλη απειλή για τους χρήστες. Τα ύποπτα e-mails που προσφέρουν κάποια εργασία από το πουθενά είναι απάτη και μπορούν να βάλουν σε κίνδυνο την ασφάλεια και τα προσωπικά δεδομένα των παραληπτών.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Παγκόσμια Ημέρα Διαβήτη: Πάνω από 800 εκατομμύρια ενήλικες έχουν διαγνωστεί - Το 59% δεν λαμβάνει θεραπεία

Τech & Science / Παγκόσμια Ημέρα Διαβήτη: Πάνω από 800 εκατομμύρια ενήλικες έχουν διαγνωστεί - Το 59% δεν λαμβάνει θεραπεία

Έκτακτη η ανάγκη για χρηματοδότηση φαρμάκων και ολοκληρωμένων προγραμμάτων για έγκαιρη ανίχνευση και αποτελεσματική θεραπεία σε χώρες χαμηλού και μεσαίου εισοδήματος.
LIFO NEWSROOM
Γιατί επιστήμονες ζητούν να μειωθούν τα ίχνη που αφήνουν στον αέρα τα αεροπλάνα

Τech & Science / Γιατί επιστήμονες ζητούν να μειωθούν τα ίχνη που αφήνουν στον αέρα τα αεροσκάφη

Τα λεγόμενα «ίχνη συμπύκνωσης» που αφήνουν πίσω τους τα αεροπλάνα δεν μας κάνουν πλύση εγκεφάλου, αλλά κάποιοι επιστήμονες πιστεύουν ότι συνεισφέρουν σημαντικά στην υπερθέρμανση του πλανήτη
LIFO NEWSROOM
Οι σκύλοι μπορούν να αναγνωρίσουν έναν κακό άνθρωπο σύμφωνα με επιστήμονες

Τech & Science / Οι σκύλοι μπορούν να αναγνωρίσουν έναν κακό άνθρωπο, σύμφωνα με Ιάπωνες επιστήμονες

Τα αποτελέσματα της έρευνας, που περιελάμβανε 34 σκύλους, δείχνουν ότι οι σκύλοι διαθέτουν ανεπτυγμένη κοινωνική νοημοσύνη και μπορούν να καταλάβουν πότε ένα άτομο δεν είναι αξιόπιστο
LIFO NEWSROOM
Ο Ουρανός, ο παγωμένος πλανήτης - γίγας μπορεί να έχει παρεξηγηθεί επί σχεδόν 40 χρόνια

Τech & Science / Ο Ουρανός, ο παγωμένος πλανήτης - γίγας μπορεί να έχει παρεξηγηθεί επί σχεδόν 40 χρόνια

Ένα σπάνιο γεγονός ηλιακού ανέμου λάμβανε χώρα όταν το Voyager 2 της NASA πέρασε από εκεί το 1986, σύμφωνα με μια μελέτη, το οποίο επηρέασε αυτό που πιστεύαμε για τον αινιγματικό πλανήτη.
LIFO NEWSROOM
Μυστηριώδεις κρατήρες εξερράγησαν στον πάγο της Σιβηρίας

Τech & Science / Οι επιστήμονες έλυσαν τον γρίφο με τους μυστηριώδεις κρατήρες στο παγωμένο έδαφος της Σιβηρίας

Οι κρατήρες έχουν γοητεύσει αλλά και προβληματίσει τους επιστήμονες, οι οποίοι έχουν περάσει χρόνια προσπαθώντας να διαλευκάνουν την ύπαρξή τους - Τώρα έχουν εξήγηση
LIFO NEWSROOM
Η Τεχνητή Νοημοσύνη εξοπλίζει ρομπότ-σκύλους για να «κυβερνήσει» τον πραγματικό κόσμο

Τech & Science / Η Τεχνητή Νοημοσύνη εξοπλίζει ρομπότ-σκύλους για να «κυβερνήσει» τον πραγματικό κόσμο

Η ανάλυση δεδομένων από αισθητήρες, κάμερες και άλλες συσκευές βοηθά τα ρομπότ να αντιλαμβάνονται αντικείμενα, να κατανοούν το έδαφος και να αναγνωρίζουν εμπόδια, παρέχοντας τη δυνατότητα να επιχειρούν σε απρόβλεπτα περιβάλλοντα
LIFO NEWSROOM
Μελέτη: Ακόμα και μόνο πέντε λεπτά άσκησης βοηθούν στον έλεγχο της αρτηριακής πίεσης

Τech & Science / Μελέτη: Ακόμα και μόνο πέντε λεπτά άσκησης βοηθούν στον έλεγχο της αρτηριακής πίεσης

Οι επιστήμονες θεωρούν ότι το αποτέλεσμα της μελέτης θα λειτουργήσει και σε ψυχολογικό επίπεδο, ώστε η άσκηση να μπει στην καθημερινότητα ακόμα περισσότερων ανθρώπων
LIFO NEWSROOM