Contrabbando SMTP: una nuova tecnica per lo spoofing dei messaggi di posta elettronica
I ricercatori della SEC Consult hanno pubblicato una nuova tecnica di spoofing che sfrutta le differenze nel modo in cui le implementazioni del protocollo SMTP seguono le specifiche. La tecnica di attacco proposta suddivide un singolo messaggio in più messaggi durante la trasmissione dal server SMTP originale a un altro server SMTP che interpreta la sequenza in modo diverso per separare i messaggi trasmessi su una singola connessione. Il metodo può essere utilizzato per inviare falsi messaggi […]
