Новости
| Новости | Почта | Работа | Бизнес-сеть | IT-календарь | Выставки | Wi-Fi в Украине | Отправка СМС | Супермаркет | Компьютеры | Книги |


Бизнес
Аналитика
Hardware
Программы
Коммуникации
Интернет
Googlopedia
Технологии
Безопасность
Развлечения
События
Лаборатория
Интервью
Прочее
Пресс-релизы
Apple
Реклама
IT образование



Архив новостей
Экспорт новостей
Реклама на сайте
Редакция
Обратная связь

 Подписка на RSS

microsoft Интернет Google Apple реклама телефон samsung Intel Китай сервис США память iPhone IBM процессор AMD программа сеть Игра Видеокарта Yahoo nokia домен Ноутбук Beeline мобильный телефон Sony Яндекс Хакер социальная сеть компания Украина браузер оператор видео Киевстар блог ноутбук Youtube МТС отчет ОС уанет Cisco рынок поиск статистика Linux Безопасность LG

Голосование

Вопрос представителю какой компании вы бы хотели задать?
Microsoft
Google
Intel
AMD
Nokia
Яндекс
МЕТА
Укр.нет
Bigmir)net
Livejournal
МТС
Киевстар
Beeline
Samsung
Sony
Apple
IBM
CIsco
LG
Укртелеком
PeopleNet



13-05-2008 19:07 Новости - Безопасность

Уязвимость в Gmail даёт возможность спамерам рассылать тысячи сообщений


Почтовая система Gmail имеет уязвимости, с помощью которых серверы, обслуживающие email-трафик, в рассыльщиков спама. Об этом заявили эксперты по вопросам сетевой безопасности из компании Information Security Research Team (InSeRT).

Атака имеет классический тип man-in-the-middle, позволяющий спамерам обходить лимит на количество отправленных через SMTP-серверы Google сообщений, а также не быть обнаруженным. При этом обходится система обнаружения мошенничества, и в теории с сервером Gmail можно разослать любое количество писем.

В InSeRT уточнили, что уязвимость позволяет обходить почтовые фильтров отправляя сообщения SMTP-серверам напрямую. Хотя система ретрансляции почты у Google работает в отрытом доступе, требуется чтобы письма проходили систему верификации.

"Тестовый эксплоит позволит нам позволил с одного аккаунта за раз разослать до 4000 почтовых сообщений, что в 8 раз больше официального лимита", - говорят исследователи.

Пользователи других популярных почтовых сервисов, такие как Hotmail или Yahoo Mail также могут пострадать от данной уязвимости, так как в большинстве своём имеют доверительные отношения Gmail.

"Во время эксперимента мы попробовали осуществить массовую рассылку нескольких тысяч сообщений с пробного компьютера, который был занесен в черный список Yahoo и Hotmail. Данная операция не увенчалась успехом. Тот же трюк был проделан и через SMTP-серверы Google, в данном случае MX-серверы Yahoo и Hotmail оказались открытыми", - уточняется в сообщении компании InSeRT.

itua.info

Также по теме:
  • Google разработала шифрование трафика Gmail
  • Обнаружились слабости Google Calendar при контакте с Gmail
  • В Германии Gmail поменяли на Google Mail
  • Google тестирует новые возможности Gmail

  • Ваш комментарий
    Ваше имя
    Ваш комментарий
    Подписка на новости ITUA. Введите ваш e-mail:

    18:17 05-09-2008
    Уволенный IT-специалист – страшный зверь
    Компания Cyber-Ark провела исследование, согласно которому подавляющее число опрошенных IT-специалистов признались, что в случае их вынужденного увольнения они прихватили бы с собой различные секретные данные, а также сохранили бы параметры удаленного доступа. В исследовании Trust, Security and Passwords приняли участие 300 системных администраторов. 88% респондентов заявили, что записали бы себе конфиденциальную информацию, а треть опрошенных признались также, что, уходя со старого места работы, оставили бы у себя списки с паролями сотрудников.




    Фото дня



    Работа и карьера

    Загрузка...
    Загрузка...




    2004 © ITUA.info. Реклама на сайте