Décryptage d'une clé DKIM 512 bits pour moins de 8$
2025-01-08
Des chercheurs ont décrypté une clé DKIM 512 bits de redfin.com en moins de 86 heures en utilisant un serveur cloud coûtant moins de 8$. Ils ont utilisé l'outil CADO-NFS pour factoriser le module. Étonnamment, Yahoo Mail, Mailfence et Tuta ont toujours accepté les signatures générées avec cette clé non sécurisée. Cela souligne les risques liés à l'utilisation de clés DKIM courtes ; les fournisseurs de messagerie doivent rejeter les signatures de clés de moins de 1024 bits, et les propriétaires de domaine doivent mettre à jour leurs enregistrements DKIM en conséquence.
Technologie
décryptage de clé