NOTÍCIA

Google, Yahoo! e Microsoft corrigem falha grave em e-mails

Empresas estariam utilizando chaves curtas, com menos de 1.024 bits, na implementação de seus mecanismos de identificação de mensagens, também conhecidos pela sigla DKIM.

Google, Yahoo e Microsoft corrigiram uma vulnerabilidade grave no mecanismo de assinaturas de seus serviços de e-mail que permitia falsificar mensagens provenientes de seus sistemas.

O problema é que as empresas estariam utilizando chaves curtas, com menos de 1.024 bits, na implementação de seus mecanismos de identificação de mensagens, também conhecidos pela sigla DKIM.

A vulnerabilidade foi descoberta pelo matemático chamado Zachary Harris. Ele recebeu um e-mail que teria sido enviado pelo RH do Google, no qual o campo do endereço do e-mail parecia correto, mas ele percebeu que uma fraca chave DKIM estava sendo usada.

De acordo com o US-CERT, serviço de certificação dos Estados Unidos, o Google, Yahoo! e Microsoft estavam utilizando chaves curtas, mas as empresas já corrigiram o erro após serem notificadas. O serviço afirmou que todas as empresas devem substituir as chaves curtas e configurar seus sistemas para não utilizar ou permitir testar o modo em servidores de produção.

Com informações de Info

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil