5月11日报道,近日公布的一份信息安全报告指出,Gmail邮件服务存在“严重的安全漏洞”,有可能使该邮件系统成为一台“垃圾邮件机器”。
信息安全研究小组(INSERT)发现了Gmail的这一漏洞。该小组表示,利用谷歌邮件转发过程中的一个漏洞,垃圾邮件发送者能够通过谷歌SMTP服务发送数千封垃圾邮件,而谷歌设置的500封邮件上限和身份欺诈保护系统将不起作用。
报告指出,随着垃圾邮件越来越多,电子邮件服务提供商往往利用白名单和黑名单来处理垃圾邮件发送者的IP地址。然而,由于Gmail大量使用白名单,因此这些IP地址发送的邮件将很容易的通过垃圾邮件过滤。
INSERT在报告中指出,利用Gmail的这一漏洞并不需要太多的专业知识,只要用户能够使用SMTP和HTTP服务,并且拥有Gmail帐号就可以利用漏洞发送垃圾邮件。
谷歌目前没有对Gmail的这一问题发表评论。这并不是谷歌的工具首次被垃圾邮件发送者利用。今年4月,有报道称谷歌日历服务也曾被垃圾邮件发送者使用。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
企业有望通过安全分析来应对网络威胁
几十年以来,安全领域已经发生了巨大变化。企业不仅需要保护办公室资产和股票等有形资产,同时,随着企业越来越依靠技 […]
-
云栖大会前夕:阿里云安全来了场神秘发布
国庆即来,而国庆之后即是一年一度的杭州云栖大会,在距大会不到两周的节点上,一场以“云上安全 中国力量”的阿里云安全发布会在京神秘召开,更有神秘的“幕后智多星”首次公开亮相……