Falha permite enviar spam pelo Gmail

No Gravatar
Fonte: IDG Now

São Paulo - Pesquisadores fazem prova de conceito do ataque que explora brecha no serviço.

Uma falha de segurança transforma o Gmail em uma máquina de envio de spams, alerta um relatório do Information Security Research Team (Insert).

Segundo o relatório, a falha explora o conceito de “hierarquia de confiança” entre provedores de serviços de e-mail.

Explorando a brecha, o agente malicioso pode enviar milhares de mensagens indesejadas pelo serviço SMTP  do Gmail, superando o limite de 500 destinatários por e-mail do Google.

O ataque, exibido em forma de prova de conceito pelos pesquisadores, utiliza o recurso de encaminhamento (foward) de mensagens, pois não há restrições ou verificações durante esta etapa do processo, segundo o relatório.

Os pesquisadores conseguiram inserir mais de 4 mil destinatários na mensagem e, como o Gmail está na lista de endereços confiáveis de outros provedores, o ataque pode ser efetuado com sucesso. O Google não comentou a falha.

Recent Entries

Leave a Reply

:D :-) :( :o 8O :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen:

O W3z Linux Blog não se responsabiliza pelos comentários contidos aqui no site, os comentários são de TOTAL responsabilidade de quem os postou sendo assim o comentário ser editado, moderado ou até mesmo excluído caso contenha comentário seja abusivo e viole os termos do site. Não é permitido comentários que contenham xingamentos, discriminação, palavrões, etc. Caso contenha algum comentário abusivo será excluído! Ao comentar você estará ciente dos termos de uso e declara que não irá violar os termos! Fiquem a vontade!

Bad Behavior has blocked 478 access attempts in the last 7 days.

Creative Commons License
Esta obra está licenciada sob uma Licença Creative Commons. W3z Linux Blog é feito com o Wordpress