谷歌Gmail爆漏洞垃圾邮件泛滥

  5月12日消息,安全人员在谷歌Gmail邮箱中又发现一个新漏洞,该漏洞有可能使Gmail成为一个高传播性的垃圾邮件机器。

  据国外媒体报道,信息安全研究团队(INSERT)日前表示,Gmail邮件服务可能会受到“中间人(man-in-the-middle)”攻击,成千上万份的垃圾游戏可通过Gmail发送,而发送者却不会被发现。

  Gmail存在安全漏洞是导致垃圾邮件大肆泛滥的原因之一,但也不排除其它外在原因使得这一现象愈演愈烈。目前,垃圾邮件数量呈急剧膨胀的势头,垃圾邮件几乎占据了全部邮件流量中的95%。大多数邮件服务商采取了黑名单邮件过滤技术,即在邮件服务器中将一些可疑的邮件地址列为被过滤的对象,但服务器同时也建立信赖邮件地址列,而谷歌的Gmail当然被列在其中,这样来自Gmail的邮件通常可以享受较高的待遇,能够“畅通无阻”,这无疑为垃圾邮件的传播创造了更大的便利条件。

  INSERT的测试显示,同样的邮件内容,如果源自一个被列入黑名单的IP地址,那么这份邮件根本就到不了用户的邮箱,然而同样一份邮件,如果通过Gmail发送则几乎可以畅通无阻。这里并没有对邮件源过滤技术进行批评的技术,而是在强调,一家具有较高信任度的邮件服务的一个漏洞对整个邮件生态环境的影响是如何严重。

  附:MITMA(man in the middle attack),中间人攻击,是一个攻击者使用公钥交换来拦截消息并且转发它们,然后取代他自己的公钥发送给被请求的一方,以致于原始的双方表面上看起来仍然还是相互通信,攻击者从球类游戏中得到它的名字,即两个人试图相互直接仍一个球给对方,然而在这两个人中间有一个人试图去抓住这个球。在这个 MITMA中入侵者使用一个表面上看起来是从服务器到客户端但看起来又像是从客户端到服务器端的应用程序。这种攻击可能被使用在简单的获得访问消息的权利,或者能使得攻击者在转发消息之前先修改消息。

时间: 2024-12-24 03:59:41

谷歌Gmail爆漏洞垃圾邮件泛滥的相关文章

王心俐:阻止垃圾邮件泛滥应从网络立法着手

不知从什么时候开始,http://www.aliyun.com/zixun/aggregation/12915.html">垃圾邮件堵塞了你的邮箱,你不得不花费大量时间和精力从中去寻找学习.工作中的重要邮件.有限的空间被漫天飞舞的垃圾邮件挤爆,使得一些重要邮件遗失,甚至无法接收--当信息化越来越深入人们的日常生活.学习.工作的方方面面时,垃圾邮件已然成了"全民公敌". 电子邮件是使用率最高的网络应用之一,现在已成为网络交流沟通的重要途径.但是,垃圾邮件的屡禁不止却着实在

垃圾邮件又出新花样 谷歌Docs成为帮凶

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 垃圾邮件的制造者们一直在用各种办法证明他们是如何得具有创造力,而作为垃圾邮件的受害者,我们也的确见识了各种各样的垃圾邮件,像什么图片格式的,PDF格式的或者MP3格式的,现在垃圾邮件的制造者们又盯上了Google Docs,他们发现可以利用Google Docs轻松地骗过垃圾邮件过滤系统. 垃圾邮件的制造者们都知道将垃圾邮件以JPG图片或Wo

谷歌将推新措施阻止垃圾邮件与欺诈邮件,封杀Unicode误导字符

谷歌今日宣布将会推出一项措施,来阻止 欺诈邮件和垃圾邮件.谷歌将会根据邮件是否存在Unicode协会规范"严格限制"的潜在误导式字母组合来判断.如果谷歌发现邮件中有使用Unicode规定的潜在误导式字母组合,该邮件 就会被阻止.谷歌提供了几个例子来说明:(遗憾的是第一个例子在谷歌博客上也无法正常显示)有一个例子能够很好地说明:"MyBank"与"MyBɑnk",第一个是正常的字母组合,第二个则含潜在误导性字母组合,以下一组图片可以看出各种误导性字

数学家发现 Gmail 安全漏洞

某 天,佛罗里达州朱庇特镇的数学家 Zachary Harris 收到了一封奇怪的邮件.这封邮件来自 Google 的招聘人员,问他是否对网站可靠性工程师的职位感兴趣."很显然你对 Linux 和编程有激情",信件中这样写道,"我希望知道,你是否对 Google 提供的机会保持开放的态度?" 这很起来很有意思,但是 Harris 却有些疑惑.这封信完全是突然出现的,而且做为一个数学家,他似乎不是 Google 提供职位的合适对象.Harris 怀疑这是否是一封垃圾邮

反垃圾邮件防火墙的核心技术分析

垃圾邮件的来历和技术根源 SMTP协议本身是一个简化的邮件递交协议,缺乏很多必要的身份认证,这是SMTP协议造成垃圾邮件泛滥的原因之一.由于SMTP协议中,允许发信人伪造绝大多数的发信人特征信息,如:发信人.信件路由等,甚至在通过匿名转发.开放转发和开放代理等手段后,可以近乎完全的抹去垃圾邮件的发信人特征.目前,绝大多数的垃圾邮件都伪造了其真实的发信来源,这对于发现制止垃圾邮件的传播造成了很大的困难. SMTP协议还缺少一些必要的行为控制,不能有效的甄别正常的邮件发送和垃圾邮件发送行为,这是造成

反垃圾邮件联盟黑名单服务

实时邮件黑名单服务作为一个目前行之有效的对抗垃圾邮件泛滥的服务,已经在国外得到了 大量的使用.很多民间的或官方的 反垃圾邮件组织都推出了它们的实时黑名单,以供用户选择使用.实时黑名单的原理是,根据人工或机器的分析判断,判断一个IP地址是否是一个垃圾邮件源,从而将其列入黑名单中.用户的 邮件服务器可以通过查询黑名单来决定是否接受来自该地址的邮件.在判断是否是垃圾邮件源方面,多数是按照该地址发垃圾邮件的数量和该地址发垃圾邮件的性质(如,主动恶意发送.被动利用发送等)来判断.虽然一个地址可能除了发送大

远离垃圾侵扰 全面了解各种反垃圾邮件解决方案

自2000年后,互联网技术飞速发展,邮件技术已经逐步成为了现代社会最重要的沟通工具之一.然而,予生俱来的是垃圾邮件对邮件用户的侵扰:到2006年末,这种侵扰已经成为公认的最大的互联网应用威胁之一.有许多数字让人触目惊心:每天全球产生的垃圾邮件达1000封:用户收到的邮件之中,有94%是垃圾邮件:美国.中国是全世界最大的两个垃圾邮件生产国家和消费国:中国网民每周收到的垃圾邮件数平均达到了19.4封.这些垃圾邮件充斥着各种非请求的商业广告.色情与反动内容.政治敏感话题传播.甚至计算机病毒与恶意代码,

告赢垃圾邮件大王华莱士 MySpace获赔16亿

中介交易 SEO诊断 淘宝客 云主机 技术大厅 垃圾邮件泛滥令人烦恼不已.知名交友网站"我的空间"(MySpace)为保护自身和用户权益,将两名垃圾邮件散布者告上法庭. "我的空间"5月13日告诉美联社,法院判处两名被告赔偿"我的空间"2.3亿美元(约合16亿元人民币).美联社说,这或许是迄今美国获赔金额最高的一起垃圾邮件官司. 被告是垃圾邮件大王 美国洛杉矶联邦法院以在"我的空间"网站上散布垃圾邮件为由,责令被告桑福德·华莱

反垃圾邮件是一场持久战

值得庆幸的是,如今,我们与http://www.aliyun.com/zixun/aggregation/12915.html">垃圾邮件的较量又进了一步.国内首个"反垃圾邮件综合处理平台"正式开通运行.反垃圾邮件综合处理平台的出笼,无疑是业界打击.过滤垃圾邮件的一个重大举措,它有利于整合不同运营商的技术优势和资源优势,实现反垃圾邮件处理的统一化和标准化.对于目前垃圾充斥的网络市场而言,反垃圾邮件综合处理平台虽不是一剂万能药,解决所有的遗留问题,但它至少在短期内起到威慑