Connect with us

Tech

Une nouvelle alerte de sécurité a été envoyée aux 1,8 milliard d’utilisateurs de Gmail

Published

on

Une nouvelle alerte de sécurité a été envoyée aux 1,8 milliard d’utilisateurs de Gmail

Mise à jour 5/6 ci-dessous. Cet article a été initialement publié le 3 juin

La sécurité de Gmail a toujours été l’un de ses principaux arguments de vente, mais aujourd’hui, l’une des nouvelles fonctionnalités de sécurité les plus en vogue est activement utilisée par les pirates pour tromper les utilisateurs.

soumis le mois dernier, Système de coche Gmail Met en évidence les entreprises et les organisations vérifiées pour les utilisateurs avec une coche bleue. L’idée est d’aider les utilisateurs à distinguer quels e-mails sont légitimes et lesquels ont été envoyés par des imitateurs de phishing. Malheureusement, les escrocs ont trompé le système.

Supervisé par un ingénieur en cybersécurité Chris PlumerLes escrocs ont trouvé un moyen de convaincre Gmail que leurs fausses marques sont légitimes. Et ce faisant, en utilisant la confiance que le système de coche est censé inspirer aux utilisateurs de Gmail.

« L’expéditeur a trouvé un moyen d’usurper le sceau d’approbation approuvé de Gmail, auquel les utilisateurs finaux feront confiance », explique Plummer. « Ce message est passé du compte Facebook au netblock britannique, à O365, à moi. Rien à ce sujet n’est légitime. »

Plummer rapporte que Google a initialement rejeté sa découverte comme un « comportement intentionnel » avant que ses tweets à ce sujet ne deviennent viraux, et la société a reconnu l’erreur. Dans une déclaration à Plummer, Google a écrit :

« Après avoir examiné de plus près, nous avons réalisé que cela ne ressemblait pas à une faiblesse générale du SPF. Nous rouvrons donc cela, et l’équipe appropriée examine de plus près ce qui se passe. »

Nous nous excusons à nouveau pour la confusion et comprenons que notre réponse initiale ait pu être frustrante, merci beaucoup de nous avoir fait pression pour que nous examinions cela de plus près !

Nous vous tiendrons au courant de notre évaluation et de la direction que prend ce problème.

Cordialement, l’équipe de sécurité Google »

Plummer Points forts Google a maintenant répertorié le bogue comme un correctif « P1 » (haute priorité), qui est actuellement « en cours ».

Un grand mérite revient à Plummer, non seulement pour l’avoir découvert, mais aussi pour les efforts qu’il a déployés pour que Google reconnaisse le problème. Cependant, jusqu’à ce que Google le corrige, le système de vérification des coches de Gmail reste défectueux et les pirates et les spammeurs l’utilisent pour vous tromper dans la chose exacte qu’il était censé combattre. Soyez vigilant.

Mise à jour 06/05 : les chercheurs en sécurité commencent à comprendre comment le système de vérification des coches de Gmail est trompé et comment il s’applique à d’autres services de messagerie. dans article de blogLe débogueur Jonathan Rudenberg a révélé qu’il était capable de reproduire le piratage sur Gmail, déclarant :

Gmail Implémentation BIMI ne nécessite que FPS correspondre Signature DKIM Cela peut provenir de n’importe quel domaine. Cela signifie que tout serveur de messagerie abonné ou mal configuré dans les enregistrements SPF d’un domaine compatible BIMI pourrait être destiné à envoyer des messages usurpés en utilisant la gestion BIMI complète de Gmail…

BIMI est pire que le statu quo, car il permet un hameçonnage extrêmement puissant basé sur une seule erreur de configuration dans un package de messagerie très complexe et fragile.

Rudenberg a également publié les résultats des implémentations BIMI sur d’autres services de messagerie majeurs, en disant :

  • iCloud : vérifie correctement que DKIM correspond au domaine de
  • Yahoo : ne traite BIMI qu’avec des messages en masse très réputés
  • Fastmail : Pauvre mais prend également en charge Gravatar et utilise le même traitement pour les deux donc l’effet est minime
  • Apple Mail + Fastmail : vulnérable à un traitement dangereux

Oui, cela signifie que les utilisateurs d’Apple Mail et de Fastmail doivent également être vigilants, même s’ils n’utilisent pas le même système de coche que Gmail. Il y a eu une réponse très critique à cette vulnérabilité de la part de la communauté de la sécurité, avec des questions posées sur la façon dont cela a pu se produire et sur la mauvaise mise en œuvre de la méthode de vérification de Gmail. Google a besoin d’un correctif dès que possible.

___

Suivez Gordon sur Facebook

En savoir plus sur Forbes

Plus de ForbesGoogle corrige la deuxième vulnérabilité Zero Day sur Chrome en une semaine

READ  La marque française de casques Roof lance le nouveau casque modulable Boxxer 2
Continue Reading
Click to comment

Leave a Reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Tech

Réponse Quordle 608 du 24 septembre : Quelques mots mystérieux ! Découvrez les astuces, indices et solutions de Quordle

Published

on

Réponse Quordle 608 du 24 septembre : Quelques mots mystérieux !  Découvrez les astuces, indices et solutions de Quordle

Réponse Quordle 608 du 24 septembre : Par rapport à Wordle, Quordle vous offre plus de tentatives pour résoudre les réponses. Cependant, ce que vous devez noter est que vous avez 4 mots à trouver, et les mots Qordle d’aujourd’hui sont également des mots difficiles. Aujourd’hui, presque tous les mots de quatre lettres dans Quordle sont difficiles à deviner. Mais attendez, ne soyez pas déçu, nous avons trouvé certains des meilleurs conseils et indices sur Quordle 608 pour vous aider à gagner la partie en un minimum de tentatives. Lisez l’article pour vérifier les astuces, indices et réponses de Quordle 608 également si nécessaire ci-dessous.

Conseils Quordle 608 pour le 24 septembre

Comme mentionné précédemment, les Quatre Mots Quordle d’aujourd’hui vous obligent à réfléchir car ils mettront à l’épreuve la puissance de votre parole. Cependant, ne stressez pas et faites des suppositions judicieuses. Vous devez d’abord trouver les bonnes lettres pour que ce soit un peu plus facile. Vous pouvez également consulter nos guides Quordle 260 ci-dessous pour mieux comprendre.

Guides Quordle 608 du 24 septembre

1. Les mots d’aujourd’hui commencent par les lettres L, A, Q, L.

Lire aussi : Vous recherchez un smartphone ? Pour vérifier le chercheur de téléphone mobile

2. Mots se terminant par les lettres Y, Y, T, D.

3. Idée du premier mot – De bonnes choses vous arrivent par hasard

4. Idée de mot 2 – ressentir ou montrer de la colère

5. Mot indice 3 – Fait un peu de bruit

6. Idée de mot 4 – Clairement exprimée et facile à comprendre

READ  La bande-annonce d'Apex Legends Ash rend hommage à l'origine de Titanfall 2, et les joueurs l'adorent

Et voilà ! Nous espérons que ces conseils et indices vous aideront à obtenir les réponses. Cependant, si ce n’est pas le cas et que vous souhaitez connaître les réponses, consultez-les ci-dessous.

Réponse Quordle 608 du 24 septembre

J’attends! Nous vous conseillons d’arrêter de lire ici si vous ne souhaitez pas répondre à Quordle aujourd’hui. Cependant, si vous souhaitez quand même continuer, c’est parti !

Les quatre mots du Quordle 608 sont :

1. Chanceux

2. En colère

3. Calme

4. Effacer

Allez gagner le jeu maintenant !

Continue Reading

Tech

Microsoft a discrètement annoncé deux produits professionnels cette semaine, et ils sont tous deux excellents

Published

on

Microsoft Surface Hub 3 démarre

1er juin/ZNet

Alors qu’une grande partie de ce que Microsoft a annoncé lors de l’événement Surface et AI d’aujourd’hui était attendue, la société a discrètement révélé des détails sur deux nouveaux appareils dont les utilisateurs professionnels voudront prendre note. Aucun de ces produits n’a été présenté lors du discours d’ouverture en direct, mais tous deux apportent un peu d’innovation sur le lieu de travail.

aussi: Chaque produit Microsoft dévoilé lors de l’événement Surface et AI d’aujourd’hui

Le premier est le Surface Hub 3, la dernière version du dispositif de collaboration sur le lieu de travail de Microsoft qui est à la fois un tableau blanc interactif et une plate-forme de réunion virtuelle. le Axe 3Disponible en tailles 50 et 85 pouces, il fonctionne sur Microsoft Teams et est conçu pour faire partie de la salle de réunion, remplaçant les téléviseurs et moniteurs traditionnels.

Selon Microsoft, le Surface Hub 3 offre un certain nombre de nouvelles fonctionnalités, telles que des performances améliorées du processeur et du processeur graphique, une variété de supports et d’options de montage mural, le partage de connexion actif avec deux stylets Surface Hub, deux réseaux de microphones et le couplage de haut-parleurs pour un audio intelligent et 4K. Écran PixelSense avec revêtement antireflet. La plus grande innovation est peut-être l’option de rotation intelligente et de mode portrait pour la version 50 pouces qui adapte l’écran pour qu’il soit une sorte de tableau blanc ou un appel vidéo en fonction de l’orientation.

Une autre nouveauté de la dernière version du Hub est Cloud IntelliFrame, qui permet aux participants aux réunions à distance de voir les utilisateurs en personne plus clairement grâce à un flux vidéo intelligent qui sépare les personnes dans des boîtes de type Zoom. Les arrière-plans sont supprimés et la taille des vidéos est ajustée, ce qui signifie que les participants à distance se mélangent parfaitement aux participants en personne.

Surface 4

Microsoft

En plus du Hub 3, Microsoft a également annoncé Surface 4 for Business, la plus petite tablette et ordinateur portable détachables de l’entreprise. Bien que la Surface 4 semble largement identique à la génération précédente à l’extérieur, elle est dotée de mises à niveau internes assez importantes.

revoir: Microsoft Surface Laptop Studio 2 pratique : rendre mon MacBook jaloux

Alors que la Surface 3 dispose d’une puce Core i3-10100Y double cœur, la 4 est livrée avec un processeur Intel N200 quadricœur. Les 4 Go de RAM du 3 ont été doublés pour atteindre 8 dans le 4, et le stockage peut être étendu à 256 Go, soit le double de la génération précédente.

La société a également vanté l’amélioration de la durée de vie de la batterie, des microphones, de la sécurité et de la réparabilité de la Surface 4 – le dernier changement séduira particulièrement les lieux de travail qui tentent de faire durer les appareils le plus longtemps possible.

Microsoft n’a révélé les prix de aucun des deux appareils et a seulement déclaré que les deux appareils seraient disponibles via les canaux de la société à partir du 3 octobre.

READ  Examen des processeurs Intel Core i9-13900K et Intel Core i5-13600K : plus de cœurs et une vitesse d'horloge plus élevée avec Raptor Lake
Continue Reading

Tech

Les jeux vidéo font désormais partie du mobilier au Japon alors que les fournisseurs lisent la pièce

Published

on

Les jeux vidéo font désormais partie du mobilier au Japon alors que les fournisseurs lisent la pièce

Obtenez des mises à jour gratuites sur le secteur technologique

Les entreprises qui cherchent à faire fortune sur le marché mondial du jeu de 188 milliards de dollars, une industrie de matériel, de logiciels et de créativité de pointe, parient sur une voie à suivre low-tech : le mobilier.

Les efforts pour devenir le fournisseur incontournable de canapés, de chaises et de décoration intérieure occupent désormais une place centrale au Tokyo Game Show, traditionnellement le terrain de jeu de Sony, Konami et Sega, mais de plus en plus une vitrine pour les tapissiers, les insonorisateurs et les décorateurs de salon.

À mesure que les jeux deviennent plus complexes et plus immersifs, des centaines de millions de joueurs dans le monde organiseront leur maison autour d’eux, ont déclaré les exposants, qui allaient de la plus grande chaîne de meubles du Japon, Nitori, à de petites startups qui produisent des chaises conçues spécifiquement pour les joueurs mobiles.

Les offres de Nitori axées sur les joueurs, qui constituent désormais une section entière de ses magasins, comprenaient de multiples suggestions sur la façon d’équiper votre salle de jeux. Certains sont destinés à ceux qui souhaitent « créer un espace où ils peuvent se concentrer sur le jeu », tandis que d’autres poussent l’acheteur potentiel vers des matériaux « mignons et faciles à utiliser » sous la forme d’oreillers moelleux, de poufs et de plaids pelucheux. Pour 187 390 yens (1 266 dollars), le joueur averti peut opter pour le thème « vintage », que Nitori a décrit comme un « format mature » pour une atmosphère de jeu plus sobre.

READ  Lorsque les appareils se transforment en services, qu'est-ce que la propriété ?

Parmi les exposants de la section élargie « lifestyle » du salon du jeu vidéo, le plus grand d’Asie et organisé à grande échelle pour la première fois depuis la pandémie, figurait le promoteur immobilier japonais Levlan, spécialisé dans la vente de « palais des joueurs », de logements résidentiels. complexes où… Unités selon les exigences et les goûts du joueur personnalisé.

En plus d’être entièrement insonorisés et équipés de l’Internet le plus haut débit disponible au Japon, les appartements sont conçus pour être vus. Dans de nombreux cas, les appartements seront loués à des streamers et des influenceurs, et les salles constitueront la toile de fond d’émissions qui seront probablement regardées par des millions de personnes dans le monde, a déclaré Rina Suzuki, directrice de Livlan.

Pour certains joueurs, notamment ceux en famille, la possibilité de consacrer un salon entier au jeu peut être limitée. Pour eux, ont déclaré les représentants des trois sociétés exposantes au salon, il y a toujours la possibilité d’avoir une boîte insonorisée à l’intérieur de la salle. Dans chaque cas, les producteurs des armoires sur mesure étaient à l’origine des entreprises d’emballage et de plastique qui cherchaient à se lancer sur le marché du jouet.

Tsuba Setoyama, responsable des relations clients du Zoo, qui a vendu pour la première fois une boîte insonorisée à 2 364 $ lors du salon, a admis que son entreprise était avant tout un fabricant de papier bulle, mais a décidé de se lancer dans le secteur de l’atténuation du bruit.

Derrière One Zoo, une entreprise de plastique appelée Risu a présenté ses coffres à jouets, depuis des cubes noirs qui tiennent presque sur un bureau, jusqu’à des options plus spacieuses similaires aux cabines de bureau, après avoir lancé sa gamme de produits seulement 10 jours avant le salon.

READ  Une souris d'ordinateur rare qui a inspiré Steve Jobs a été vendue aux enchères pour Rs 1,48 crore

Runa Kitamura, fondatrice de la société de financement participatif Ais, montrait ses chaises ergonomiques colorées à 280 $, dotées d’accoudoirs hauts et de dossiers incurvés, conçues pour empêcher ses clientes, pour la plupart accros au téléphone, de développer des douleurs chroniques.

« La réalité de la vie des gens de nos jours est que tout le monde joue à des jeux ou regarde son téléphone. Les meubles devraient être conçus en fonction de cette réalité et les gens devraient en tenir compte lors de leurs achats », a déclaré Kitamura.

Continue Reading

Trending

Copyright © 2023