גוגל תזהיר את משתמשי Gmail כשיקבלו הודעות לא מוצפנות
התייחסות זו היא תוצר של מחקר רב-שנתי אודות התפתחות אבטחת הדואר האלקטרוני שפרסמה החברה השבוע ● לדברי החוקרים, "איומי אבטחה לא ייעלמו, אבל מחקרים כמו זה מאפשרים לספקים בתעשייה ידע ודרכים להילחם בהם טוב יותר ובעוצמה גדולה יותר כיום, ועוד יותר בעתיד"
כאשר מקישים על מייל שהתקבל, סביר להניח שאיש אינו מקדיש מחשבה למסע המהיר שעבר המכתב מתיבת הדואר היוצא של השולח ועד שהגיע אל האינבוקס של המקבל. אבל מספר ספקי דואר אלקטרוני, כך מסתבר, מעניקים עדיין את שירותיהם באמצעות חיבורים לא מוצפנים, והדבר גרם לגוגל (Google) להחליט כי תודיע למשתמשיה כאשר זה יהיה המקרה.
ענקית הטכנולוגיה כבר פועלת תחת הגדרות HTTPS – קידומת האינטרנט המצביעה על חיבור מוצפן – בכלי החיפוש שלה וב-Drive, והחלה בהצפנת כל ההודעות ב-Gmail בשנה החולפת. החברה מסרה כי כיום כמות ההודעות המוצפנות נמצאת בעלייה מתמדת: מאז 2013 מספרן של ההודעות המוצפנות שקיבלה גוגל ממשתמשים שאינם עובדים עם Gmail עלה מ-33% ל-61%. אבל בגלל אותם אחוזים שנותרו לא מוגנים ומוצפנים, החליטה החברה כי תספק מעכשיו הזהרות למשתמשים.
"על אף שאיומים אלו אינם משפיעים על תקשורת Gmail-אל-Gmail, הם בהחלט עלולים להשפיע ולסכן את האבטחה כשההודעות מועברות בין ספקים", כתבו החוקר אלי בורשטיין והמהנדס ניקולס לידזבורסקי בפוסט שהתפרסם בבלוג אבטחת המידע של החברה.
מחבלים בהצפנת מסרים
התייחסות זו היא תוצר של מחקר רב-שנתי אודות התפתחות אבטחת הדואר האלקטרוני שפרסמה גוגל השבוע. באופן לא ממש מפתיע, מצא המחקר כי מכתבים הנשלחים בדואר האלקטרוני בטוחים יותר כיום משהיו לפני שנתיים, בטרם חשיפותיו המטלטלות של אדוארד סנואודן. אך המחקר זיהה אתגרי אבטחה חדשים – לטענת החוקרים, אזורים מסוימים של האינטרנט מחבלים בהצפנת מסרים, באמצעות פגיעה בבקשות ליצירת חיבור SSL מאובטח. בנוסף חשפה גוגל כי שרתי DNS זדוניים מפרסמים מידע ניתוב מזויף לשרתי דואר אלקטרוני, והדבר מאפשר לתוקפים לצנזר או לשנות הודעות לפני שאלו מגיעות לתיבת הדואר הנכנס של המשתמשים.
החדשות הטובות הן שיותר מ-94% מההודעות הנכנסות ב-Gmail מכילות סוג מסוים של אימות, וזאת מפני שטכנולוגיות שנועדות במקור להגן על המחשב מפני פרסום ומפני מתחזים "הפכו לעניין של נורמה", כך לדברי החוקרים. "איומי אבטחה לא ייעלמו, אבל מחקרים כמו זה מאפשרים לספקים בתעשייה ידע ודרכים להילחם בהם טוב יותר ובעוצמה גדולה יותר כיום, ועוד יותר בעתיד", סיכמו באופטימיות בורשטיין ולידזבורסקי.
תגובות
(0)