我们如何在云中以不到 8 美元的价格破解 512 位 DKIM 密钥?

主要观点:在对 100 万网站的 SPF、DKIM 和 DMARC 记录研究中,发现超 1700 个短于 1024 位的公共 DKIM 密钥,引发对其安全性的探索。以 redfin.com 的 512 位 RSA 公钥为例,通过一系列步骤解码公钥、分解模数、构建私钥,并进行 DKIM 签名测试邮件发送,发现多数邮件提供商拒绝 512 位密钥签名,但 Yahoo Mail、Mailfence 和 Tuta 通过,且若 redfin.com 有有效 DMARC 记录,通过 DKIM 检查也满足 BIMI 要求。
关键信息:研究对象为 100 万网站的相关记录,发现短密钥情况;以 redfin.com 公钥为例进行后续操作;提及多种邮件提供商的验证结果;强调应使用至少 1024 位的 RSA 密钥。
重要细节:使用 Python 代码解码公钥,借助 CADO-NFS 工具分解模数,构建私钥的过程及代码,不同邮件提供商对 512 位密钥签名的反应,以及提醒相关邮件提供商和域名所有者采取行动等。

阅读 5
0 条评论