Kuntrabandu SMTP - teknika ġdida għall-ispoofing tal-messaġġi bl-email
Riċerkaturi minn SEC Consult ippubblikaw teknika ġdida ta 'spoofing ikkawżata minn diskrepanzi fis-segwitu tal-ispeċifikazzjoni f'implimentazzjonijiet differenti tal-protokoll SMTP. It-teknika ta 'attakk proposta tippermetti li messaġġ wieħed jinqasam f'diversi messaġġi differenti meta jiġi trażmess mis-server SMTP oriġinali lil server SMTP ieħor, li jinterpreta s-sekwenza b'mod differenti għal ittri separati trażmessi permezz ta' konnessjoni waħda. Il-metodu jista’ jintuża biex jintbagħat […]