L'histoire date du mois d'octobre, mais elle continue à gêner bon nombre d'annonceurs. Fin octobre, le magazine Wired annonce que la clef de cryptage de DKIM sur 512 bits a été craquée par un mathématicien. Celui-ci a ensuite annoncé cette découverte par email (bien sûr avec une signature fausse) aux fondateurs de Google : Sergey Brin and Larry Page.
L'authentification, un enjeu conséquent pour tous les gestionnaires de boites aux lettres
Ainsi craquée, la signature DKIM (sur 512 bits) constitue une faille pour tous les FAI Webmails qui l'utilisent comme moyen d'authentification.
DKIM est un système d'authentification très répandu qui évite l'usurpation d'adresse.
Casser la clef DKIM permet d'envoyer un email en utilisant l'adresse de quelqu'un d'autre, sans rejet de la part du webmail et du FAI (technique du spoofing).
Lire la suite "Crise de sécurité sur DKIM - analyses et recommandations" »
Les commentaires récents