Knacken eines 512-Bit DKIM-Schlüssels für unter 8$

2025-01-08

Forscher haben einen 512-Bit DKIM-Schlüssel von redfin.com in weniger als 86 Stunden mit einem Cloud-Server geknackt, der weniger als 8$ kostete. Sie verwendeten das Tool CADO-NFS, um den Modul zu faktorisieren. Überraschenderweise akzeptierten Yahoo Mail, Mailfence und Tuta immer noch Signaturen, die mit diesem unsicheren Schlüssel generiert wurden. Dies unterstreicht die Risiken der Verwendung kurzer DKIM-Schlüssel; E-Mail-Anbieter sollten Signaturen von Schlüsseln unter 1024 Bit ablehnen, und Domain-Besitzer sollten ihre DKIM-Einträge entsprechend aktualisieren.

Technologie Schlüsselknacken