hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
06 de Octubre de 2008, 01:55:05
Noticias: ¿Quieres aprender a programar en C/C++?
Para ver este enlace Registrate o Inicia Sesion
> lee aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Gmail, posible foco de spammers
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Gmail, posible foco de spammers  (Leído 123 veces)
zix
Colaborador
****
Desconectado Desconectado

Mensajes: 1,230


Nada es imposble


Ver Perfil
« : 11 de Mayo de 2008, 06:14:04 »

por : Jesús Maturana: domingo 11 mayo 2008, 11:00

INSERT, Equipo de Análisis de Seguridad de la Información situados en University of PR at Mayaguez (UPRM), EE.UU y State University of Ceara (UECE), Brasil, ha llevado a cabo con éxito una prueba de la explotación de la “jerarquía de confianza” que existe entre los proveedores de servicios de correo. Haciendo uso de la forma en que Gmail reenvía los mensajes, el equipo fue capaz de enviar 4.000 mensajes en un corto período de tiempo desde una misma cuenta sin ningún tipo de contramedidas adoptadas por Google.

Usar Google como un “open email relay” es algo muy deseable para los spammers porque Gmail está aprobado por muchos proveedoes de email, haciendo los mensajes enviados a través de Gmail inmunes a la mayoría de filtros de spam.

“Dado que los mensajes son entregados por los propios servidores de Google, un ataque basado en esta fallo es capaz de pasar por alto todos los filtros de spam que se basan en el concepto de lista negra y lista blanca. Hemos podido confirmar que esta vulnerabilidad es explotable gracias a la realización de una prueba en concepto de ataque que nos permitió enviar mensajes de correo electrónico falsificados a través de Google sin ninguna restricción de la infraestructur a de servidor.”

No ha habido declaración oficial por parte de Google sobre éste tema, pero es de suponer que se resuelva en un corto periodo de tiempo.Para más detalles sobre la vulnerabilidad puedes leer el borrador de INSERT que os dejamos en aquí debajo.

FuenTe :http://www.theinquirer.es/2008/05/11/gmail.html
En línea

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online