99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

在DKIM重放攻擊中,釣魚者濫用Google Oauth進行欺騙活動

0
分享至


在一次相當巧妙的攻擊中,黑客利用了一個漏洞,得以發(fā)送一封看似來自谷歌系統(tǒng)的虛假電子郵件,通過了所有驗證,但指向了一個用于收集登錄信息的欺詐頁面。

攻擊者利用谷歌的基礎設施誘騙收件人訪問一個看似合法的“支持門戶”,該門戶要求提供谷歌賬戶憑證。

這條欺詐信息看似來自“no-reply@google.com”,并且通過了域名密鑰識別郵件(DKIM)驗證方法,但實際發(fā)件人卻并非如此。


帶有谷歌“域密鑰識別郵件”印章的虛假電子郵件

以太坊域名服務(ENS)的首席開發(fā)者尼克·約翰遜收到了一封看似來自谷歌的安全警報,稱執(zhí)法部門已向谷歌發(fā)出傳票,要求獲取他的谷歌賬戶內(nèi)容。

谷歌甚至將其與其他合法的安全提醒放在一起,以至于幾乎所有東西看起來都合情合理,這很可能會欺騙那些不太懂技術、不知道從何處尋找欺詐跡象的用戶。


通過谷歌系統(tǒng)轉(zhuǎn)發(fā)的網(wǎng)絡釣魚郵件

然而,約翰遜敏銳發(fā)現(xiàn),電子郵件中的虛假支持門戶網(wǎng)站托管在sites.google.com——谷歌的免費網(wǎng)站建設平臺上,這引起了人們的懷疑。

在谷歌域名上,收件人意識到他們被瞄準的機會更低。約翰遜說,這個虛假的支持門戶網(wǎng)站“和真實的完全一樣”,唯一的跡象是它托管在sites.google.com上,而不是accounts.google.com上。


假冒谷歌支持門戶

開發(fā)人員認為,欺詐性網(wǎng)站的目的是收集憑據(jù),以破壞收件人的帳戶。

假門戶在騙局中很容易解釋,但聰明的部分是傳遞一條似乎已經(jīng)通過谷歌的DKIM驗證的消息,即所謂的DKIM重放網(wǎng)絡釣魚攻擊。

仔細觀察電子郵件的詳細信息就會發(fā)現(xiàn),mailed-by頭顯示的地址與谷歌的no-reply不同,收件人是一個me@地址,位于一個看起來像是由谷歌管理的域。然而,這條消息是由谷歌簽署和傳遞的。


郵件標頭顯示真實的收件人和投遞地址

約翰遜將線索拼湊起來,識破了騙子的伎倆。首先,他們會注冊一個域名,并為“me@域名”創(chuàng)建一個谷歌賬號。域名不是特別重要,但看起來像某種基礎設施會有所幫助。選擇“me”作為用戶名很聰明,這位開發(fā)者解釋道。

隨后,攻擊者創(chuàng)建了一個谷歌 OAuth 應用程序,并將其名稱設為整個釣魚信息。在某個時候,該信息包含大量空白,以使其看起來已經(jīng)結(jié)束,并與谷歌關于攻擊者 me@domain 電子郵件地址的訪問權(quán)限通知區(qū)分開來。

當攻擊者授權(quán)他們的OAuth應用程序訪問谷歌工作區(qū)中的電子郵件地址時,谷歌會自動向該收件箱發(fā)送安全警報。

由于谷歌生成了這封電子郵件,它用一個有效的DKIM密鑰簽名,并通過了所有的檢查。最后一步是將安全警報轉(zhuǎn)發(fā)給受害者。

谷歌系統(tǒng)的弱點是DKIM只檢查消息和頭,而不檢查信封。因此,假電子郵件通過了簽名驗證,并在收件人的收件箱中看起來是合法的。

此外,通過將欺詐地址命名為me@, Gmail將顯示消息,就好像它是發(fā)送到受害者的電子郵件地址一樣。

電子郵件認證公司EasyDMARC也詳細介紹了約翰遜描述的DKIM重放式網(wǎng)絡釣魚攻擊,并對每一步進行了技術解釋。


PayPal選項以同樣的方式被濫用

谷歌以外的其他平臺也嘗試過類似的技巧。今年3月,一場針對PayPal用戶的攻擊活動采用了同樣的方法,即欺詐性信息來自這家金融公司的郵件服務器,并通過了DKIM的安全檢查。

測試顯示,攻擊者使用“禮物地址”選項將新電子郵件鏈接到他們的PayPal賬戶。

添加新地址時有兩個字段,攻擊者用電子郵件填充其中一個字段,并將網(wǎng)絡釣魚信息粘貼到第二個字段中。

PayPal會自動向攻擊者的地址發(fā)送確認信息,該地址會將其轉(zhuǎn)發(fā)到一個郵件列表,該郵件列表會將其轉(zhuǎn)發(fā)給群組中所有潛在的受害者。


PayPal騙局使用類似的伎倆

事后有媒體就此事聯(lián)系了PayPal,但從未收到回復。Johnson還向谷歌提交了一份bug報告,而谷歌最初的回復是“這個過程是按計劃進行的”。但不久后,谷歌認識到它對用戶來說存在一定風險,目前正在努力修復OAuth的弱點。

參考及來源:https://www.bleepingcomputer.com/news/security/phishers-abuse-google-oauth-to-spoof-google-in-dkim-replay-attack/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
大爆冷!日本男排被橫掃,單場丟17分,跌出前五,中國隊太可惜

大爆冷!日本男排被橫掃,單場丟17分,跌出前五,中國隊太可惜

跑者排球視角
2025-06-26 07:06:57
河南高考女狀元出爐了,國民臉,雙眼皮,數(shù)學滿分,沒有戴眼鏡

河南高考女狀元出爐了,國民臉,雙眼皮,數(shù)學滿分,沒有戴眼鏡

妮子說美食
2025-06-26 01:59:36
18歲王鈺棟25米貼地斬,轟賽季第10球 遺憾傷退:被隊醫(yī)背離球場

18歲王鈺棟25米貼地斬,轟賽季第10球 遺憾傷退:被隊醫(yī)背離球場

風過鄉(xiāng)
2025-06-25 20:52:19
莆田男子花90萬娶妻后續(xù):女主澄清,指控男方房事,逃婚緣由公布

莆田男子花90萬娶妻后續(xù):女主澄清,指控男方房事,逃婚緣由公布

娜烏和西卡
2025-06-25 12:51:52
俄軍所踏之處皆為俄羅斯領土?圣彼得堡論壇:俄官員不看好俄經(jīng)濟

俄軍所踏之處皆為俄羅斯領土?圣彼得堡論壇:俄官員不看好俄經(jīng)濟

鷹眼Defence
2025-06-25 17:16:17
《鏢人》被那爾那茜影響,其實并不冤,當初全球海選女主非要放水

《鏢人》被那爾那茜影響,其實并不冤,當初全球海選女主非要放水

芊手若
2025-06-23 17:14:08
4個意想不到!世俱杯C組大結(jié)局:拜仁給自己挖坑,奧克蘭創(chuàng)歷史!

4個意想不到!世俱杯C組大結(jié)局:拜仁給自己挖坑,奧克蘭創(chuàng)歷史!

田先生籃球
2025-06-25 07:30:32
美國記者問:誰是中國歷史上最偉大的人?梁漱溟說:毛澤東

美國記者問:誰是中國歷史上最偉大的人?梁漱溟說:毛澤東

說文解字君
2025-06-24 10:46:54
詹姆斯:萊昂納德在馬刺建立了習慣 待在GDP和波波身邊促進成長

詹姆斯:萊昂納德在馬刺建立了習慣 待在GDP和波波身邊促進成長

直播吧
2025-06-26 09:43:12
不會演別尬演!央視《以法之名》董晴一出手,把視后蔣欣演懵了

不會演別尬演!央視《以法之名》董晴一出手,把視后蔣欣演懵了

娛樂看阿敞
2025-06-25 15:00:50
天塌了!美女在大阪住民宿,現(xiàn)了一個用過的套套,還是新鮮的!

天塌了!美女在大阪住民宿,現(xiàn)了一個用過的套套,還是新鮮的!

說點真嘞叭
2025-06-25 06:51:28
重磅!孫穎莎林詩棟將出席美國大滿貫抽簽儀式!王楚欽因世界排名第二不參加

重磅!孫穎莎林詩棟將出席美國大滿貫抽簽儀式!王楚欽因世界排名第二不參加

好乒乓
2025-06-26 09:04:05
我是本屆最佳NBA選秀大會:新奧爾良鵜鶘第7順位選中費爾斯!

我是本屆最佳NBA選秀大會:新奧爾良鵜鶘第7順位選中費爾斯!

直播吧
2025-06-26 09:00:13
內(nèi)塔尼亞胡說,我要警告世界上所有國家,不要跟以色列作對

內(nèi)塔尼亞胡說,我要警告世界上所有國家,不要跟以色列作對

健身狂人
2025-06-23 10:29:08
F組積分榜:多特頭名出線將對陣E組第2,弗魯米嫩塞將對陣E組第1

F組積分榜:多特頭名出線將對陣E組第2,弗魯米嫩塞將對陣E組第1

直播吧
2025-06-26 05:09:17
竇靖童近況證明,“抽煙喝酒打麻將”的王菲,確實是個很好的媽媽

竇靖童近況證明,“抽煙喝酒打麻將”的王菲,確實是個很好的媽媽

界史
2025-06-24 14:12:47
建設銀行 大額存單最新調(diào)整:2025年6月,全新存款利率利

建設銀行 大額存單最新調(diào)整:2025年6月,全新存款利率利

錘不倒的拖油瓶
2025-06-26 08:26:27
用了2年智能馬桶,又換回了普通馬桶!這些難忍受,再也沒有了

用了2年智能馬桶,又換回了普通馬桶!這些難忍受,再也沒有了

時尚舒適家
2025-06-23 14:19:31
恩愛了6年,76歲的法國老公衰老萎縮,59歲的鞏俐正絢爛如花

恩愛了6年,76歲的法國老公衰老萎縮,59歲的鞏俐正絢爛如花

手工制作阿殲
2025-06-24 10:07:33
四位“清純玉女”翻車實錄

四位“清純玉女”翻車實錄

橙星文娛
2025-06-25 08:49:58
2025-06-26 10:04:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
7886文章數(shù) 10528關注度
往期回顧 全部

科技要聞

英偉達股價大漲4%,再登全球第一

頭條要聞

媒體:伊朗防長如期現(xiàn)身青島參會 證明伊內(nèi)部沒大問題

頭條要聞

媒體:伊朗防長如期現(xiàn)身青島參會 證明伊內(nèi)部沒大問題

體育要聞

驚艷世俱杯的39歲少帥,一個另類的巴西人

娛樂要聞

向佐接機郭碧婷,全程無交流像陌生人

財經(jīng)要聞

免除蘇寧易購5億債務的神秘人是誰?

汽車要聞

對話王媛:在世界的游樂場,一起龐巴迪

態(tài)度原創(chuàng)

親子
手機
教育
藝術
家居

親子要聞

為什么說繩梯訓練是孩子們提高協(xié)調(diào)能力必練項目?

手機要聞

特朗普手機放棄虛假的“美國制造”承諾

教育要聞

湖北中醫(yī)藥大學2025年本科招生計劃發(fā)布!

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

家居要聞

木質(zhì)簡約 空間極致利用

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 洛隆县| 沅江市| 绥江县| 新野县| 怀宁县| 驻马店市| 鹿泉市| 九寨沟县| 镇坪县| 遵化市| 莎车县| 徐汇区| 泰州市| 台前县| 荣成市| 普安县| 那曲县| 赣榆县| 太康县| 竹溪县| 通许县| 崇仁县| 宽城| 鸡东县| 郴州市| 吉林省| 巩留县| 阿克苏市| 屯门区| 易门县| 云梦县| 仪征市| 略阳县| 红河县| 波密县| 沭阳县| 全椒县| 宜昌市| 长顺县| 哈巴河县| 行唐县|