сделать стартовой    в избранное
World & News: новости со всего мира


Главная / Новости в мире /



Эксперты: Почтовая система Gmail уязвима

Эксперты: Почтовая система Gmail уязвима

понедельник, 12 мая 2008 15:23:12

Эксперты по вопросам информационной безопасности из компании Information Security Research Team (InSeRT) сообщили об обнаружении в популярной почтовой системе Gmail уязвимости, которая превращает серверы, обслуживающие email-трафик, в рассыльщиков спама. Обнаруженная брешь позволяет реализовать классическую атаку типа man-in-the-middle, которая предоставляет потенциальному спамеру возможность рассылать тысячи электронных сообщений через SMTP-серверы Google без риска быть обнаруженным.

"Данный метод позволяет обходить как систему обнаружения мошенничества, так и существующий лимит на 500 адресов в случае множественной отправки писем. В теории уязвимость позволяет рассылать сколь угодно много писем", - говорят в InSeRT.

Как пояснили в компании, уязвимость кроется в возможности атакующего обходить белые/черные списки почтовых фильтров, отправляя сообщения SMTP-серверам напрямую. На сегодня система почтовой ретрасляции Google работает открыто, но для того, чтобы пропустить сообщения через нее, необходимо, чтобы оно (сообщение) прошло систему верификации.

"Тестовый эксплоит позволяет с одного аккаунта за раз разослать до 4000 почтовых сообщений, что в 8 раз больше официального лимита", - говорят исследователи.

Дополнительная опасность, связанная с компрометацией системы Gmail, кроется и для пользователей других почтовых систем, например Hotmail или Yahoo Mail, так как антиспамовые фильтры, работающие на уровне ip-адресов, в этих системах имеют доверительные отношения с почтовиками Google, сообщает CyberSecurity.

"Во время эксперимента мы попробовали осуществить массовую рассылку нескольких тысяч сообщений с пробного компьютера, который был занесен в черный список Yahoo и Hotmail. Данная операция не увенчалась успехом. Тот же трюк был проделан и через SMTP-серверы Google, в данном случае MX-серверы Yahoo и Hotmail оказались открытыми", - рассказывают в InSeRT.

источник: MIGnews (Россия), Подробности

« назад

HTML код:
  • копировать HTML код
  • смотреть
    BB код (код для форумов):
  • копировать код для форумов
  • смотреть
  • Читать по теме:
    Объявлены лауреаты сетевой премии Webby Awards /07.05.08/
    Ученые доказали полезность подкожного жира /08.05.08/
    Диетологи: Сбросить вес можно лишь до определенного возраста /08.05.08/
    9 миллионов взрослых европейцев не умеют читать /08.05.08/
    Эстафета Олимпийского огня достигла вершины Эвереста /08.05.08/
    Сорос: Последствия финансового кризиса только начинают проявляться /08.05.08/
    Ученые обнаружили, что человек может слышать глазами /08.05.08/
    Историки: Потери Германии в войне сравнимы с потерями СССР /08.05.08/
    Портрет Хита Леджера отмечен художественной премией /08.05.08/
    Обещавший бесплатную музыку файлообменник договорился с лейблом Universal /08.05.08/
    Тим Томас больше не сыграет на чемпионате мира /08.05.08/
    Расшифрован геном супермикроба /08.05.08/
    Астрономы раскрыли тайну ядра Меркурия /08.05.08/
    Нефть приближается к рекордному рубежу в 125 долларов /09.05.08/
    Cоль серьезно вредит здоровью мужчин /09.05.08/
    Права на сайт World & News © 2006
    Новости принадлежат их авторам.