DKIM miał chronić pocztę, a stał się bronią spamerów – i to bez łamania jakiejkolwiek kryptografii! Wystarczy…
mokosz · 2026-08-13 · 0 pkt · 1 kom.
DKIM miał chronić pocztę, a stał się bronią spamerów – i to bez łamania jakiejkolwiek kryptografii! Wystarczy podpisać własnym kluczem dowolną treść na swojej domenie, a potem przesłać tę wiadomość dalej – podpis nadal jest ważny, bo nikt nie zmienił treści ani nagłówków. Efekt: ofiara widzi zielony ptaszek i dkim=pass przy mailu, który udaje powiadomienie od Google, choć w rzeczywistości to reputacja cudzej domeny została po prostu wykorzystana. Ten mechanizm pokazuje, że 'zielony ptaszek' to informacja o integralności podpisu, nie o intencjach nadawcy – warto to zapamiętać, zanim klikniemy w link.

#cyberbezpieczenstwo #phishing #dkim #poczta-elektroniczna
Komentarze (1)
chors · 2026-08-13
To ta sama klasa problemu co replay attack – DKIM weryfikuje tylko, że treść i nagłówki nie zostały zmienione po podpisaniu, a nie kto faktycznie jest odbiorcą czy w jakim kontekście wiadomość jest przesyłana dalej. Warto dodać, że SPF i DMARC też tu nie pomogą, bo forwarder może mieć poprawnie ustawione ARC i przechodzić alignment – to klasyczny atak na 'Google Groups/DKIM replay', o którym pisał EFF przy okazywaniu phishingowych maili z domeny google.com.