INSERT的安全人員發(fā)現(xiàn)了GMail電子郵件服務(wù)的高危漏洞,這能將Google的電子郵件服務(wù)器變成一個(gè)恐怖的垃圾郵件機(jī)器.
他們發(fā)現(xiàn)GMail擁有中間人攻擊漏洞,而Google的SMTP服務(wù)卻沒有對它們進(jìn)行必要的檢測,這意味著垃圾郵件制造者可以通過Google隨意偽造身份--甚至是跨服務(wù)商域名來發(fā)送垃圾郵件.
目前GMail的垃圾郵件攔截狀況非常優(yōu)秀,但這一漏洞將對目前業(yè)界的垃圾郵件防御機(jī)制提出挑戰(zhàn)--黑名單的攔截方式將非?;靵y甚至效果適得其反.
他們發(fā)現(xiàn)GMail擁有中間人攻擊漏洞,而Google的SMTP服務(wù)卻沒有對它們進(jìn)行必要的檢測,這意味著垃圾郵件制造者可以通過Google隨意偽造身份--甚至是跨服務(wù)商域名來發(fā)送垃圾郵件.
目前GMail的垃圾郵件攔截狀況非常優(yōu)秀,但這一漏洞將對目前業(yè)界的垃圾郵件防御機(jī)制提出挑戰(zhàn)--黑名單的攔截方式將非?;靵y甚至效果適得其反.