Пятница
21.11.2008
16:47
 
Самые интересные новости, статьи и фото.
 
Приветствую Вас Гость | RSSГлавная | Регистрация | Вход
Меню сайта
Разделы новостей
Общество и политика [5]
Бизнес и деньги [11]
Происшествия [5]
Наука [11]
В блогах [5]
Здоровье [12]
Недвижимость [5]
Всякая всячина [17]
Интересные новости [26]
Авто [9]
Интернет и технологии [17]
Спорт [2]
Гаджеты [11]
Личный опыт [6]
Знаменитости [5]
Мировые Новости [7]
Спутниковые новости [1]
Новости спутниковых каналов
Туризм и отдых [4]
Мини-чат
Наш опрос
Оцените мой сайт
Всего ответов: 32
Главная » 2008 » Май » 11 » В почтовой системе Gmail обнаружена техническая уязвимость
В почтовой системе Gmail обнаружена техническая уязвимость
14:49
Эксперты по вопросам информационной безопасности из компании Information Security Research Team (InSeRT) сообщили об обнаружении в популярной почтовой системе Gmail уязвимости, которая превращает серверы, обслуживающие email-трафик, в рассыльщиков спама. Обнаруженная брешь позволяет реализовать классическую атаку типа man-in-the-middle, которая предоставляет потенциальному спамеру возможность рассылать тысячи электронных сообщений через SMTP-серверы Google без риска быть обнаруженным.



"Данный метод позволяет обходить как систему обнаружения мошенничества, так и существующий лимит на 500 адресов в случае множественной отправки писем. В теории уязвимость позволяет рассылать сколь угодно много писем", - говорят в InSeRT.

Как пояснили в компании, уязвимость кроется в возможности атакующего обходить белые/черные списки почтовых фильтров, отправляя сообщения SMTP-серверам напрямую. На сегодня система почтовой ретрасляции Google работает открыто, но для того, чтобы пропустить сообщения через нее, необходимо, чтобы оно (сообщение) прошло систему верификации.

"Тестовый эксплоит позволит нам позволил с одного аккаунта за раз разослать до 4000 почтовых сообщений, что в 8 раз больше официального лимита", - говорят исследователи.

Дополнительная опасность, связанная с компрометацией системы Gmail, кроется и для пользователей других почтовых систем, например Hotmail или Yahoo Mail, так как антиспамовые фильтры, работающие на уровне ip-адресов, в этих системах имеют доверительные отношения с почтовиками Google.

"Во время эксперимента мы попробовали осуществить массовую рассылку нескольких тысяч сообщений с пробного компьютера, который был занесен в черный список Yahoo и Hotmail. Данная операция не увенчалась успехом. Тот же трюк был проделан и через SMTP-серверы Google, в данном случае MX-серверы Yahoo и Hotmail оказались открытыми", - рассказывают в InSeRT.





Категория: Интернет и технологии | Просмотров: 116 | Добавил: Админ | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email:
WWW:
Код *:
Форма входа
Логин:
Пароль:
Календарь новостей
«  Май 2008  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031
Партнеры
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Copyright CrazyInfo © 2008