How to Configure Yahoo Mail in Microsoft Outlook 2016 | 100% Working
Google, Microsoft och Yahoo har avhjälpt en kryptografisk svaghet i sina e-postsystem som kan göra det möjligt för en angripare att skapa ett spoofed-meddelande som överför en matematisk säkerhetsverifiering.
Svagheten påverkar DKIM eller DomainKeys Identified Mail, ett säkerhetssystem som används av stora e-post avsändare. DKIM sätter in en kryptografisk signatur kring ett e-postmeddelande som verifierar domännamnet genom vilket meddelandet skickades, vilket lättare filtrerar bort spoofed meddelanden från legitima.
Problemet ligger med signering av nycklar som är mindre än 1.024 bitar, vilket kan bero på grund av ökad datorstyrka. US-CERT sade i en rådgivande utfärdad onsdag att signeringstangenter mindre än 1.024 bitar är svaga och att nycklar upp till RSA-768 bitar har beaktats.
[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]Problemet kom fram efter att Florida-baserad matematiker Zachary Harris skickades ett mail från en Google-rekryterare som endast använde en 512-bitars nyckel, enligt en rapport som publicerades onsdagen av Wired magazine.
Tänk på att det kan vara ett smart test av Google, han fakturerade nyckeln, sedan använde den för att skicka ett spoofed meddelande från Sergey Brin till Larry Page, Googles grundare.
Det var inte ett test men faktiskt ett allvarligt problem, en i vilka e-postmeddelanden som kan vara falska skulle lita på. Enligt DKIM-standarden har e-postmeddelanden som har kortare kort än 1.024 bitar inte nödvändigtvis avvisats.
Harris fann att problemet inte var begränsat till Google utan även Microsoft och Yahoo, som alla tycks ha löst problemet för två dagar sedan, enligt US-CERT. Harris sa till Wired att han hittade 512-bitars eller 768-bitars nycklar som används på PayPal, Yahoo, Amazon, eBay, Apple, Dell, LinkedIn, Twitter, SBCGlobal, US Bank, HP, Match.com och HSBC.
Svag Signeringstangenter är en välsignelse för cyberkriminella. De väljer selektivt personer med e-postmeddelanden som innehåller skadliga länkar i ett försök att utnyttja en dators programvara och installera skadlig kod, en typ av attack som kallas spjutfiskning. Om ett e-postmeddelande innehåller rätt DKIM-signatur är det troligare att det hamnar i en mottagarens inkorg.
US-CERT varnar också för ett annat problem. DKIM-specifikationen tillåter en avsändare att flagga att det testar DKIM i meddelanden. Vissa mottagare kommer att "acceptera DKIM-meddelanden i testläge när meddelandena ska behandlas som om de inte var DKIM signerade", säger US-CERT.
Skicka nyhetstips och kommentarer till [email protected]. Följ mig på Twitter: @jeremy_kirk
Microsoft / Yahoo: Långt från allvarlig Google Threat
Det förväntade avtalet, om rapporterna är korrekta, kommer bara att vara början på en lång, tuff vägen mot utmanande Google i stora pengarna när det gäller sökning.
Motorola bråkar inte med sin debut av två Android-smartphones som förväntas starta under hösten. Telefonerna, en kodnamn Morrison och andra Sholes, packa några seriösa specifikationer, enligt rapporter på platsen Android och Me. Om dessa specifikationer är den verkliga affären, kan Apples iPhone ha allvarlig konkurrens.
Motorolas kommande Android-telefoner | Vänster: Moto Morrison för T-Mobile från Mini-Suit; Rätt: De eleganta Moto Sholes för Verizon från MotoFan.ru.
Det är inte lätt att vara WinZip idag. Windows har kunnat öppna och skapa Zip-filer på egen hand en stund, och gratis, kraftfulla komprimeringsverktyg som 7-Zip är lättillgängliga och aktivt underhållna. Och ändå soldaterna 20-åriga soldater på med version 17, som levererar imponerande verktyg och visar en känd medvetenhet om det snabbt växande molnlagrings- och fildelningslandskapet. Ny integration med molnetjänster och sociala nätverk ger WinZip ett fast fotfäste i onlinevärlden. Den är tillgä
WinZip 17 är inte den första versionen som innehåller Ribbon-gränssnittet, den rad av stora, djärva ikoner som debuterade med Microsofts kontor 2007. Inte alla älskar bandet, men WinZip har traditionellt varit verktygsfältbaserat, så bandet fungerar bra för det. UI: n delar bandflikar enligt funktionalitet, med tydliga etiketter som Unzip, Edit, Share, Tools och Settings. WinZip har gjort lite extra arbete så att när du startar programmet färskt skapas den första fliken, så att du snabbt kan läg