بر اساس يك گزارش امنيتي جديد، حفرهي امنيتي خطرناكي كه در سرويس ايميل گوگل قرار دارد آن را به منبع ارسال هرزنامه تبديل ميكند.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ایسنا، گروه پژوهش امنيت اطلاعات INSERT، حفرهي امنيتي جديدي را كشف كرده كه از اعتمادي كه ميان ارايه كنندگان سرويس ايميل وجود دارد، بهرهبرداري ميكند.
يك هرزنامهنويس با بهرهبرداري از حفرهاي كه در نحوهي پيوست كردن پيامهاي جيميل گوگل وجود دارد، قادر است با دور زدن اقدامات حفاظتي گوگل در برابر كلاهبرداري هويت، هزاران پيام ناخواسته را از طريق سرويس SMTP گوگل ارسال كند.
بر اساس اين گزارش، ارايهكنندگان سرويس ايميل با افزايش حجم هرزنامه، براي از بين بردن آدرسهاي IP هرزنامهنويسان به فهرستهاي سفيد و سياه روي آوردهاند و به دليل قرار گرفتن جيميل در رده فهرست سفيد، پيامهاي هرزنامهنويسان از فيلترهاي ضد هرزنامه عبور ميكنند.
طبق اعلام هيچ تخصص اينترنتي فوقالعادهاي براي بهرهبرداري از اين حفره لازم نيست و
جيميل اولين سرويس گوگل نيست كه هرزنامهنويسان جلب آن ميشوند.
چندي پيش نيز كارشناسان استفادهي هرزنامهنويسان از Google Calender را گزارش كرده بودند؛ گوگل تاكنون در مورد اين گزارش هيچ اظهار نظري نكرده است.
نقل اخبار/اطلاعات ساير
سايتها/پايگاهها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب
ارسالي به عهده پايگاههاي مربوطه ميباشد نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All
rights reserved. Copyright 2003-2010 by KEYANA IT Co. Computed in 0.10
seconds
(Best Viewed With IE 6.0 or higher (1024x768