Gmail è considerato una delle migliori caselle email attualmente sul mercato, ma ciò non la esenta dalla possibilità di essere soggetta a bug. Ed è proprio una falla quella che ha permesso agli spammer di inviare una grande mole di messaggi di spam sfruttando i server Google. Lo ha reso noto l’Information Security Research Team (INSERT), spiegando che sfruttando il server SMTP di Gmail è possibile eludere i controlli sul numero di messaggi inviati (che Google non vorrebbe fossero più di 500 al giorno), il che è autentica manna per gli spammer.

Stando a quanto scritto da INSERT, il bug sarebbe inoltre semplicissimo da sfruttare, e chiunque abbia buone (ma non eccelse) conoscenze dei protocollo HTTP e SMTP può farlo. Insomma, questo non fa che aumentare la pericolosità del problema. Nei loro test sono riusciti ad inviare senza particolari problemi ben 4’000 email in una singola sessione.

A rendere ancora più ghiotta questa falla agli spammer c’è il fatto che gli antispam hanno da sempre fiducia nel servizio Gmail, considerando impossibile che dalle sue caselle email possa provenire dello spam di massa; per questa ragione la gran parte di essi non filtra ne controlla le email provenienti da indirizzi @gmail.com.

L’ analisi di INSERT si ferma però qui, dal momento che non intendono rivelare al pubblico troppi particolari sul problema, per non incentivare atteggiamenti ed usi impropri da parte degli utenti. Hanno però concluso annunciando di essere persino riusciti a compilare un tool eseguibile in grado di sfruttare questa falla.

Ti è piaciuto l'articolo? Vota Ok oppure No. Grazie Mille!

Puoi votare le mie notizie anche in questa pagina.

Dai visibilità al problema: