№ 33939
  07.04.2008 ПЯТНИЦА   02:06 am

НОВОСТИ


Эксперты нашли "дырку" в почтовой системе Gmail

  
MIGnews.com
05.12 12:27 am


Эксперты по вопросам информационной безопасности из компании Information Security Research Team (InSeRT) сообщили об обнаружении в популярной почтовой системе Gmail уязвимости, которая превращает серверы, обслуживающие email-трафик, в рассыльщиков спама. Обнаруженная брешь позволяет реализовать классическую атаку типа man-in-the-middle, которая предоставляет потенциальному спамеру возможность рассылать тысячи электронных сообщений через SMTP-серверы Google без риска быть обнаруженным.

"Данный метод позволяет обходить как систему обнаружения мошенничества, так и существующий лимит на 500 адресов в случае множественной отправки писем. В теории уязвимость позволяет рассылать сколь угодно много писем", - говорят в InSeRT.

Как пояснили в компании, уязвимость кроется в возможности атакующего обходить белые/черные списки почтовых фильтров, отправляя сообщения SMTP-серверам напрямую. На сегодня система почтовой ретрасляции Google работает открыто, но для того, чтобы пропустить сообщения через нее, необходимо, чтобы оно (сообщение) прошло систему верификации.

"Тестовый эксплоит позволяет с одного аккаунта за раз разослать до 4000 почтовых сообщений, что в 8 раз больше официального лимита", - говорят исследователи.

Дополнительная опасность, связанная с компрометацией системы Gmail, кроется и для пользователей других почтовых систем, например Hotmail или Yahoo Mail, так как антиспамовые фильтры, работающие на уровне ip-адресов, в этих системах имеют доверительные отношения с почтовиками Google, сообщает CyberSecurity.

"Во время эксперимента мы попробовали осуществить массовую рассылку нескольких тысяч сообщений с пробного компьютера, который был занесен в черный список Yahoo и Hotmail. Данная операция не увенчалась успехом. Тот же трюк был проделан и через SMTP-серверы Google, в данном случае MX-серверы Yahoo и Hotmail оказались открытыми", - рассказывают в InSeRT.


  РАСПЕЧАТАТЬ  




   НОВОСТИ
10:40 pm | Барак Обама выведет войска из Ирака

06:19 pm | Стивен Спилберг строит пятиэтажный музей еврейства

05:55 pm | "Королева скупости" завещала собакам миллиарды

12:50 pm | Израильтяне предпочитают марихуану кокаину

11:47 am | Буш позвонил Аббасу несколько часов спустя после теракта

10:35 am | В посольстве США прячутся сотни зимбабвийцев

07:44 am | 63-й посол США принял московскую дипмиссию

05:12 am | США пришлют в Израиль "некомпетентного" посла

03:13 am | Израильский "Банк Леуми" хотят купить американцы

02:26 am | Американских заложников вернули на родину

   ВСЕ НОВОСТИ
   За 12 часов
   За 24 часа

   ПОДПИСКА НА ГАЗЕТУ
По вопросам подписки обращаетесь по телефону в Нью-Йорке: 001 646 218 6900 или пошлите запрос по адресу: yivnitsky@nrs.com

НОВОЕ РУССКОЕ СЛОВО ISSN 0730-8949




   РАССЫЛКА
   
  подписаться отказаться


   АРХИВ
   

  РАСШИРЕННЫЙ ПОИСК
    Июль
123456
78910111213
14151617181920
21222324252627
28293031
    Июнь
1
2345678
9101112131415
16171819202122
23242526272829
30




Copyright © 2004-2005 NRS.COM

Размещение рекламы
Информация о сервере
Email: web @nrs.com


Rambler's Top100  Рейтинг@Mail.ru