Şimdi Ara

Gmail mavi tik sistemi suiistimal edildi, Google umursamadı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
2
Cevap
0
Favori
277
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
2 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Gmail mavi tik sistemi suiistimal edildi, Google umursamadı
    Aynı Twitter veya Instagram üzerinde olduğu gibi Gmail üzerinde de doğrulanmış kullanıcılar mevcut. Mesaj Tanımlama için Marka Göstergeleri (BIMI) destekli bu sistemde şirketlerin e-posta avatarı olarak kullandıkları marka logosunun gerçekten kendilerine ait olduğunu bildirmesini gerekiyor. Böylece otomatik olarak mavi tik alıyor.



    Google BIMI sistemi suiistimal ediliyor



    Bir güvenlik mühendisi tarafından ortaya çıkarılan olaya göre siber saldırganlar BIMI sistemini suiistimal ederek gerçek bir işletme gibi kullanıcılara mail gönderebiliyor. Bu da potansiyel olarak dolandırılma riski taşıyor.



    Ayrıca Bkz.Gmail’de mavi tik dönemi başlıyor



    İşin ilginç kısmı mühendis konuyu Google’a aktardığında yaşanmış. Google talebi ciddiye almayarak münferit bir olay tanımlaması yapmış. Mühendis de son çareyi Tweet atmakta bulmuş. Mühendis kısa sürede ilgi çekince gelince Google da mecburen adım atmak zorunda kalmış.



    İlk etaptaki cevabını yeniden değerlendirmeye alan Google, sahte işletme görünümü sağlayan BIMI açığı için bir yama hazırlamış durumda. Kısa süre içerisinde yama uygulanmış olacak. Bu arada açık nedeniyle mağdur olan kullanıcı var mı bilinmiyor.




    Kaynak:https://www.gizmochina.com/2023/06/02/gmail-scammers-workaround-verification-tick/







  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.