On May 20, "Guido Bolognesi [Zen]" <[EMAIL PROTECTED]> wrote:

> da quel poco che vedo mi pare di capire che la mail non sia mai uscita
> dall'infrastruttura
> di google: sia tu che il tuo amico avete un account @gmail.com?
> "Poco" tempo fa e` uscito questo paper
> http://ece.uprm.edu/~andre/insert/gmail.html
> "Exploiting the Trust Hierarchy among Email Servers", che parla di un
> bug presente
> nell'architettura di posta di gmail. L'ultimo aggiornamento dice:
La mia ipotesi è che si basi sull'abuso della funzione di forwarding
della posta, quindi non c'entri niente. È un attacco troppo avanzato per
l'uso che ne è stato fatto.

Confermo che il messaggio arrivato a me era stato mandato senza dubbio
dall'account gmail della mia amica a tutta la sua rubrica.

Aggiungo che giusto oggi ho letto di un altro caso simile in
it.news.net-abuse.

-- 
ciao,
Marco

Attachment: signature.asc
Description: Digital signature

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a