Ssylka

Уязвимость DKIM: взлом 512-битного ключа за 8 долларов

Исследование обнаружило, что более 1700 сайтов все еще используют уязвимые 512-битные ключи DKIM, несмотря на рекомендации отказаться от ключей короче 1024 бит еще с 2018 года. Эксперимент показал, что 512-битный ключ можно взломать менее чем за 4 суток, используя облачный сервер стоимостью около 8 долларов, и специализированное программное обеспечение.
Уязвимость DKIM: взлом 512-битного ключа за 8 долларов
Изображение носит иллюстративный характер

Для факторизации модуля RSA был использован CADO-NFS, а для сборки закрытого ключа — PyCryptodome. Полученным закрытым ключом удалось подписать email-сообщения, которые затем прошли DKIM-проверку у некоторых крупных провайдеров электронной почты, таких как Yahoo Mail, Mailfence и Tuta. Это позволило подтвердить и DMARC-аутентификацию, и соответствие BIMI.

Использование 512-битных ключей в настоящее время неприемлемо из-за низкой стоимости и простоты их взлома. Почтовые сервисы должны автоматически отклонять DKIM-подписи, созданные ключами менее 1024 бит. Владельцам доменов следует регулярно проверять DNS-записи на наличие устаревших и небезопасных ключей.

Обнаружение 1700 сайтов с такими ключами говорит о пренебрежении мерами безопасности. Проверка длины ключа DKIM с подсчетом символов Base64 в метке "p" позволяет быстро выявить проблему. Открытый 1024-битный RSA-ключ содержит не менее 216 символов.


Новое на сайте

15389Подземное таяние под фундаментом северной Америки 15388NASA показала астероид Doughaldjohanson с формой булавы 15387Запрет восьми искусственных красителей в продуктах США: план Роберта Кеннеди-младшего 15386Как зловредный Docker-модуль использует Teneo Web3 для добычи криптовалюты через... 15385Влияние плана 529 на размер финансовой помощи в вузах 15384Первое свидетельство социального потребления алкоголя среди шимпанзе 15383Возвращение беверли Найт на родную сцену Веллингтона 15382«Череп» Марса: неожиданная находка ровера Perseverance в кратере Джезеро 15381Внутренние угрозы безопасности: браузеры как слабое звено в корпоративной защите 15380Тайна столкновения в скоплении персея раскрыта 15379Уязвимость ConfusedComposer в GCP Cloud Composer открывает путь к эскалации привилегий 15378Как когнитивные тесты помогают воспитать послушного щенка 15377Почему астероид Дональджонсон удивляет геологов всей сложностью? 15376Почему забыть отравление едой невозможно? 15375Стальная гнездовая коробка на мосту: надежная защита для орланов и автомобилистов