Как стать автором
Обновить

Исследователь обнаружил уязвимость в системе синих галочек в Gmail, в Google сразу закрыли тикет, но потом дали ему ход

Время на прочтение2 мин
Количество просмотров3K

Исследователь кибербезопасности Крис Пламмер обнаружил уязвимость в новой системе синих галочек (Brand Indicators for Message Identification, BIMI — индикаторы бренда для идентификации сообщений) в почтовом сервисе Gmail. В Google сначала закрыли тикет по этому инциденту, назвав его предполагаемым поведением, но потом переоткрыли заявку и дали ей высший приоритет из-за осознания уровня серьёзности ситуации после публикации информации о проблеме в соцсетях.

В начале мая Google представила синие галочки верификации для компаний в Gmail. Эта опция должна помочь 1,8 млрд пользователей определить достоверность источника, который присылает письма, путём проверки корпоративного отправителя через систему безопасности Google.

Пламмер после введения механизма BIMI начал получать фейковые письма якобы от службы доставки UPS с логотипом компании. Мошенники каким-то образом смогли обойти защитные механизмы Google.

Исследователь предположил, что в Gmail есть баг, который и стали активно использовать спамеры для распространения поддельных писем от компаний под видом официальных с подтверждением от Google. Он обратился в техподдержку, описал проблему и попросил разобраться. В техподдержке компании зарегистрировали заявку и почти сразу её закрыли. В описании тикета было указано, что всё работает штатно и как задумано.

После этого Пламмер получил ещё несколько подобных писем от мошенников. Он выяснил, что злоумышленники пересылают письмо через несколько доменов, прежде чем атаковать свою цель для обмана платформы BIMI. Например, электронное письмо могло быть перенаправлено через одну из соцсетей на британский IP-адрес получателя с использованием сервиса Microsoft 365. После этого у отправителя появлялась галочка верификации от Google при отображении в Gmail.

Пламмер не согласился с Google, что это является предполагаемым поведением системы. Он распространил данные о проблеме в соцсетях, чтобы инженеры Google обратили внимание на ситуацию.

После широкой огласки и повторного изучения проблемы в Google решили переоткрыть заявку исследователя с высоким приоритетом, присвоив инциденту наивысший уровень опасности.

Профильные эксперты пояснили, что независимо от новой системы безопасности или галочек с верификацией пользователи всегда должны проверять электронные письма и отправителей. В текущем случае галочка верификации и была, но адрес электронной почты не выглядел корректным, что сразу должно было вызвать беспокойство и недоверие у получателя. В этом случае лучше не полагаться на то, что Google защитит от мошенников, так как подобные ошибки могут происходить и случаются в разных компаниях и сервисах.

Теги:
Хабы:
Всего голосов 12: ↑12 и ↓0+12
Комментарии7

Другие новости

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань