Kërkuesit nga kompania SEC Consult publikuan një teknikë të re spufingu, e shkaktuar nga mos përputhjet në ndjekjen e specifikacionit në projekte të ndryshme të protokollit SMTP. Teknikat e propozuara të sulmit lejojnë ndarjen e një mesazhi në disa mesazhe të ndryshme gjatë transferimit nga serveri SMTP burimor në një tjetër server SMTP, që e interpreton ndryshe rendin për ndarjen e letrave të transmetuara përmes një lidhjeje. Metoda mund të përdoret për të dërguar mesazhe false në emër të dërguesve tjerë në shërbimet e postës që verifikojnë dërguesin fillestar.
Problemi shkaktohet nga fakti se serverët e ndryshëm SMTP e interpretojnë ndryshe rendin e mbarimit të të dhënave, gjë që mund të çojë në ndarjen e një letre në disa gjatë një seance të vetme me serverin SMTP. Në specifikacionin për etiketimin e mbarimit të transmetimit të letrës është përcaktuar sekuenca "\r\n.\r\n" (pikë e rrethuar me simbolet e kthimit të kurrizit dhe të rreshtit të ri). Pas kësaj sekuence mund të ndjekin komanda për të dërguar një letër tjetër pa ndërprerë lidhjen. Disa serverë SMTP e ndjekin rreptësisht rregulloren, por të tjerë, për të siguruar përputhshmëri me disa klientë të rrallë të postës, e trajtojnë si ndarës edhe sekuenca të tilla si "\n.\n", "\n.\r\n", "\r\n.\n", "\r.\r", "\r\n\0.\r\n" dhe "\r\n\0.\r\n".
Sulmi përfshin dërgimin e një mesazhi në serverin e parë, server, i cili trajton vetëm ndarësin "\r\n.\r\n", ndërsa në trupin e tij ka një ndarës alternativ, për shembull, "\r.\r", pas të cilit ndodhin komandat për dërgimin e një mesazhi të dytë. Duke qenë se serveri i parë e ndjek rreptësisht specifikimin, ai e përpunon sekuencën e marrë si një letër. Nëse letra më pas dërgohet në një server kalimtar ose në serverin e marrësit, i cili e interpreton gjithashtu sekuencën "\r.\r" si ndarës, ajo do të përpunojë si dy letra të dërguara ndaras (letra e dytë mund të dërgohet në emër të një përdoruesi, i cili nuk është autentikuar përmes "AUTH LOGIN", por duket si e saktë nga ana e marrësit).


Si shembuj të serverëve dhe shërbimeve SMTP që lejojnë ndarës alternativ janë shënuar Postfix, Sendmail, MS Exchange Online dhe Cisco Secure Email Gateway, ndërsa midis shërbimeve të postës që nuk filtrojnë ndarës të pakorrekt në letrat gjatë kërkesave për në servera të tjerë janë GMX, iCloud dhe Microsoft Outlook.
Për të bllokuar problemin në Postfix, në versionet 3.8.1, 3.7.6, 3.6.10 dhe 3.5.20 është shtuar një cilësim "smtpd_forbid_unauth_pipelining", i cili çon në ndërprerjen e lidhjes në rast të përdorimit të ndarësve që nuk përputhen me kërkesat e RFC 2920 dhe RFC 5321. Aktualisht, ky cilësim është çaktivizuar për defaulte, por planifikohet të aktivizohet si defaut në degën Postfix 3.9, e cila pritet të dalë në pranverën e vitit 2024. Në degën 3.9 gjithashtu do të përfshihet cilësimi smtpd_forbid_bare_newline, i cili do të nxjerrë një gabim në rast të përdorimit të simbrit të ri vetëm "\n" për ndarjen e rreshtave, që shkel RFC 5321.
Në versionin e ardhshëm të Sendmail 8.18.0.2 për të mbrojtur nga sulmi, në srv_features është propozuar opsioni ‘o’, i cili përfshin vetëm përpunimin e sekuencës "\r\n.\r\n". Theksohet se çaktivizimi i mbështetjes për ndarësit alternativ mund të ndërpresë funksionimin e disa klientëve të rrallë të postës, që nuk i përkasin plotësisht specifikimit SMTP.
Burimi: opennet.ru
