جی‌میل منبع ارسال هرزنامه - امنیت - اخبار

جی‌میل منبع ارسال هرزنامه

دسته : امنیت در تاريخ ۱۳۸۷/۲/۲۴ ۷:۴۵:۱۹ (1217 بار خوانده شده)
بر اساس یک گزارش امنیتی جدید، حفره‌ امنیتی خطرناکی که در سرویس ایمیل گوگل قرار دارد آن را به منبع ارسال هرزنامه تبدیل می‌کند.
گروه پژوهش امنیت اطلاعات INSERT، حفره‌ی امنیتی جدیدی را کشف کرده که از اعتمادی که میان ارایه کنندگان سرویس ایمیل وجود دارد، بهره‌برداری می‌کند.

یک هرزنامه‌نویس با بهره‌برداری از حفره‌ای که در نحوه‌ی پیوست کردن پیام‌های جی‌میل گوگل وجود دارد،‌ قادر است با دور زدن اقدامات حفاظتی گوگل در برابر کلاهبرداری هویت، هزاران پیام ناخواسته را از طریق سرویس SMTP گوگل ارسال کند.

بر اساس این گزارش، ارایه‌کنندگان سرویس ایمیل با افزایش حجم هرزنامه، برای از بین بردن آدرس‌های IP هرزنامه‌نویسان به فهرست‌های سفید و سیاه روی آورده‌اند و به دلیل قرار گرفتن جی‌میل در رده فهرست سفید، پیام‌های هرزنامه‌نویسان از فیلترهای ضد هرزنامه عبور می‌کنند.
طبق اعلام هیچ تخصص اینترنتی فوق‌العاده‌ای برای بهره‌برداری از این حفره لازم نیست و جی‌میل اولین سرویس گوگل نیست که هرزنامه‌نویسان جلب آن می‌شوند.
چندی پیش نیز کارشناسان استفاده‌ی هرزنامه‌نویسان از Google Calender را گزارش کرده بودند؛ گوگل تاکنون در مورد این گزارش هیچ اظهار نظری نکرده است.