> > > > Zachary Harris deckt zu schwache DKIM-Schlüssel auf

Zachary Harris deckt zu schwache DKIM-Schlüssel auf

Veröffentlicht am: von

hardwareluxx news newDas US-Magazin Wired berichtet, dass viele große Unternehmen auf zu kurze Schlüssel für ihre digitale Signaturen ihrer E-Mails setzen. Der Mathematiker Zachary Harris hatte dies bei einer von Google erhaltenden E-Mail entdeckt. Die DKIM-Schlüssel werden dafür verwendet, um sicherzustellen, dass die versendete Mail auch wirklich von der jeweiligen Domain stammt.

Er informierte daraufhin Google-CEO Larry Page, dass die Schlüssel mit lediglich 512-Bit-Verschlüsselung nicht ausreichend seien. Um Page zu überzeugen, schickte Harris die Mail aber nicht in seinem eigenen Namen, sondern signierte die Mail im Namen von Mitbegründer Sergey Brin. Er erhielt zwar weder im Namen von Page noch von Brin eine Antwort, konnte aber feststellen, dass die Länge nun 2.048 Bit beträgt. Auf Anfrage von Wired bestätigte Google dies.

Zu den anderen großen Unternehmen, die auch einen zu kurzen DKIM-Schlüssel verwenden, gehören Twitter, eBay oder Yahoo. Auch der Online-Versandriese Amazon reiht sich mit in die Reihe der schwarzen Schafe ein. All diese Seiten verwenden wie Google eine 512-Bit-Verschlüsselung. PayPal immerhin setzt auf eine 768-Bit-Verschlüsselung, die Harris aber auch für zu kurz hält. Er empfiehlt mindestens eine Länge von 1.024 Bit und hat die betroffenen Unternehmen in einer Mail darauf hingewiesen. Einige von diesen haben bereits darauf reagiert und ihre DKIM-Schlüssel überarbeitet.

Social Links

Kommentare (0)

Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

Lohnt das Mining für den Privatanwender noch?

Logo von IMAGES/STORIES/2017/ETHEREUM

Bestimmte Grafikkartenmodelle sind schlecht verfügbar und einige Hersteller präsentieren sogar spezielle Mining-Modelle – bestes Anzeichen dafür, dass eine neue Mining-Welle anrollt. Ethereum basiert wie Bitcoins auf einer Blockchain-Technologie. Ethereum ist aber keine reine Kryptowährung,... [mehr]

Deutschen Bahn trainiert Mitarbeiter in der virtuellen Realität

Logo von IMAGES/STORIES/2017/DEUTSCHE_BAHN

Nicht nur das autonome Fahren auf der Straße spielt auf der GPU Technology Conference in München eine Rolle, auch die Deutsche Bahn hielt einen Vortrag, der sich mit dem Training von Mitarbeitern in einer virtuellen Umgebung befasste. Autonome Züge spielten jedenfalls keine Rolle, auch wenn in... [mehr]

TomsHardware.de muss seine Pforten schließen (Update)

Logo von IMAGES/STORIES/2017/THG

Eine der bekanntesten deutschen IT-Seiten TomsHardware.de wird abgeschaltet. Damit geht eine Ära zu Ende, denn die 1996 noch unter einem anderen Namen gestartete Webseite gehört sicherlich zu den Größen in diesem Bereich. Der genaue Termin für die Abschaltung der Server steht noch nicht... [mehr]

Bitcoin droht der Hard Fork – Ethereum weiter auf niedrigem Kurs

Logo von IMAGES/STORIES/2017/ETHEREUM

Bereits in der vergangenen Woche deuteten sich einige Änderungen bei den Kryptowährungen an. Nach einem wochenlangen Hoch brach der Kurs des Ether auf weit unter 200 US-Dollar ein. Die Gründe dafür sind nicht immer ersichtlich. Oftmals gibt es auch Wechselwirkungen zwischen den einzelnen... [mehr]

NVIDIA intern: Begehrtestes Produkt ist ein Lineal

Logo von IMAGES/STORIES/2017/NVIDIA

Zwischen den Jahren einmal etwas Kurioses: Größere Unternehmen bieten ihren Mitarbeitern oftmals in internen Shops bestimmte Produkte an. T-Shirt und Kaffeetasse sind hier nur die einfachsten Beispiele. NVIDIA verkauft alle eigenen Produkte natürlich auch an die eigenen Mitarbeiter. Dazu... [mehr]

Apple Pay weiterhin nicht in Deutschland vorgesehen

Logo von IMAGES/STORIES/2017/APPLE_PAY

Apple Pay ist das drahtlose Bezahlsystem des iPhone-, iPad- und Mac-Herstellers, welches am 20. Oktober 2014 startet, bisher aber noch immer nicht den Weg nach Deutschland gefunden hat. Inzwischen hat Apple für viele Nachbarländer Apple Pay bereits eingeführt, Deutschland aber ist nach wie vor... [mehr]