TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Smuggling: di cosa si tratta e come inganna gli utenti

scritto da Margareth Galletta 30/12/2023 0 commenti 1 Minuti lettura
Smuggling: di cosa si tratta e come ingannano gli utenti
Condividi FacebookTwitterLinkedinWhatsappTelegram
31

L’e-mail spoofing è una tecnica diffusa per inviare messaggi di posta elettronica contraffatti che sembrano provenire da fonti diverse da quelle reali. La manipolazione dell’indirizzo del mittente è un’operazione semplice, ma questa pratica può essere sfruttata per scopi malevoli come phishing e altri attacchi informatici. Per proteggersi da tali minacce, sia gli utenti che i software di sicurezza informatica devono adottare metodi affidabili per identificare l’origine reale di un’e-mail.

Il termine “SMTP Smuggling“ è stato coniato per descrivere un attacco che compromette la sicurezza dei server SMTP, il protocollo utilizzato per inviare e-mail. Ricercatori di SEC Consult hanno scoperto vulnerabilità zero-day nelle implementazioni di SMTP di vari fornitori, evidenziando una minaccia concreta che ha coinvolto i principali provider. Questo attacco ha consentito l’invio di e-mail falsificate da milioni di domini a milioni di server SMTP vulnerabili, bypassando i controlli SPF.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

L’inganno agli utenti tramite smuggling

Le vulnerabilità individuate, sebbene corrette in alcuni casi, persistono in molti server SMTP in tutto il mondo. L’attacco si basa sulla differenza nella gestione della sequenza di fine dati nel protocollo SMTP, consentendo agli attaccanti di inviare comandi SMTP arbitrari e di estendere la loro azione oltre i dati del messaggio e-mail. Questo comporta rischi significativi per la sicurezza, e molti provider, inclusi Microsoft e GMX, sono stati coinvolti nell’azione correttiva.

Per proteggersi da tali minacce, è essenziale utilizzare meccanismi come SPF, DKIM e DMARC. SPF autentica il mittente verificando gli indirizzi IP autorizzati tramite record DNS, ma ha limitazioni nella verifica del campo “From” dell’header. DKIM firma i dati del messaggio, incluso l’header “From”, e può essere verificato dal destinatario tramite una chiave pubblica. DMARC allinea gli identificatori di SPF e DKIM, verificando la coerenza tra il dominio “From” e le firme DKIM e SPF.

L’attacco SMTP Smuggling sfrutta le differenze nelle implementazioni del protocollo SMTP, introducendo comportamenti anomali attraverso sequenze specifiche. Gli attaccanti possono inviare e-mail contraffatte da un dominio legittimo verso altri gestori di posta elettronica, dimostrando la vulnerabilità diffusa di molti provider Internet. La soluzione a questo problema, ad esempio nel caso di Cisco Secure E-mail, consiste nella corretta configurazione del software per gestire in modo sicuro i caratteri di ritorno a capo e i line feed.

emailhacker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Il DDL Concorrenza introduce norme e limiti per la Telefonia Mobile
prossimo articolo
I migliori prompt per dialogare con ChatGPT secondo OpenAI

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Intesa Sanpaolo lancia Sign & Pay: firma e pagamento in un solo passaggio

    16/05/2026
  • iPhone 20: il display curvo nasconde un problema inaspettato

    16/05/2026
  • Echo Show 5 in offerta su Amazon: nuovo modello a prezzo stracciato

    16/05/2026
  • Lady Gaga chiude l’era MAYHEM con un concerto su Apple Music

    16/05/2026
  • Bee-Nav: il sistema di navigazione per droni ispirato alle api

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home