谷歌、微软与雅虎:我们希望修复漏洞以避免邮件窥探行为

简介:

各网络巨头正联手修复STARTTLS安全问题,希望解决其面临的加密连接降级攻击威胁。

Amazon、Facebook、谷歌、微软以及雅虎等多家技术巨头正努力推进STARTTLS扩展方案——旨在将SMTP上的纯文本连接升级为全新加密版本。

不过根据谷歌公司最近发布的研究报告,STARTTLS采用的“机会型加密”机制有可能导致该系统遭受“开放性攻击”,这意味着即使存在异常状况,电子邮件仍会以未加密方式发送——此种状况亦被称为“纯文本”问题。

这一设计原本是为了鼓励用户采纳STARTTLS。然而研究结果发现,攻击者能够轻松利用网络设备迫使其降级至非加密通道。

举例来说,突尼斯的研究人员们发现,由当地发往Gmail的全部邮件中有96%处于“纯文本”状态。

目前谷歌、雅虎、Comcast、微软、领英以及1&1 Mail &Media开发与技术公司正希望通过一项名为SMTP严格传输安全的IETF建议解决此类问题。

其需要解决的另一个问题则与消息传输代理(简称MTA)服务器中的验证机制有关。

其中一项提案要求在交付机制处于非安全状态时,停止对消息进行交付。具体来讲,其要求通过SMTP STS策略记录允许发送服务检查收件人的执行策略,并在检查通过后方执行邮件发送。

“SMTP STS是一种要求邮件服务供应商申报自身接收TLS保护型连接能力的机制,旨在借此声明具体证书验证方法并要求SMTP服务器对无法安全交付的情况进行上报并/或拒绝交付消息,”这份建议草案指出。

这份IETF草案已经由各网络企业于上周五提交,审核日期截止至今年9月19日。



本文转自d1net(转载)

相关文章
|
Web App开发 安全 Windows
趋势科技:微软已修复IE7的最新安全漏洞
2月18日消息,来自趋势科技公司的消息,最近一些网络犯罪人员正在利用微软IE7浏览器的一个最新漏洞从事非法活动,但是在周二微软已经修复了该漏洞。这个恶意代码被趋势科技称为XML_DLOADR.A,该恶意代码会隐藏在word文档中,未打补丁的系统如果打开该文档就会被黑客控制安装后门程序。
680 0
|
Web App开发 安全 Windows
IE再次曝出安全漏洞 微软表示正在调查
今天,微软官网发表了安全公告KB980088,声称正在调查一个近日被公布的新IE浏览器安全漏洞。据了解,该漏洞会导致信息泄露,影响所有Windows XP用户以及那些关闭了IE保护模式的用户。 根据微软当前的调查结果,如果用户运行的是没有保护模式的IE版本,那么攻击者可以访问已知文件名和地址的文件。
732 0
|
SQL Web App开发 安全
继卡巴斯基后 赛门铁克网站被爆亦有SQL注入缺陷
2月21日消息,被称作“Unu”的一名罗马尼亚黑客表示,他在赛门铁克的“文档下载中心”网站发现了一个SQL注入缺陷。渠道合作伙伴可以在该站点下载赛门铁克产品的销售资料。Unu之前曾在卡巴斯基的网站上发现一个类似缺陷。
685 0
|
安全 测试技术 Windows
微软免费杀毒软件Morro开始测试 征求定名
去年微软曾宣布Windows Live OneCare的订制将截止于2009年6月30日,并会为广大Windows用户提供一款免费的安全产品,代号为Morro,近日Morro已经开始了内部Alpha测试。
855 0
|
安全 Windows
Google工程师发现公布XP漏洞 并提供攻击代码
来自TechTarget的报道称:Google工程师塔维斯·奥曼迪(Tavis Ormandy)日前公开了Windows XP的一处漏洞,该漏洞允许黑客控制用户计算机,此举导致微软很不高兴。 尽管奥曼迪已经声明,该行为只代表个人,与 Google 公司无关,但微软还是很生气。
744 0
|
Web App开发 安全 数据安全/隐私保护
McAfee:黑客借"极光漏洞"获取企业源代码
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
862 0
|
Web App开发 安全
Twitter安全漏洞传病毒 国内类似网站亦需警惕
Twitter是即时信息的一个变种,它允许用户将自己的最新动态和想法以短信息的形式发送给手机和个性化网站群。日前,国外安全厂商的研究人员发现了一个Twitter的安全漏洞,这个漏洞可以被利用来传播病毒。
2387 0
|
Web App开发 安全 Windows
微软将迎来迄今最大补丁日 一次修补49个漏洞
据国外媒体报道,微软下周二将发布16个补丁程序,总计修复高达49处漏洞,是迄今为止修复漏洞数量最多的一个“补丁日”。 每月的第二个星期二为微软的“补丁日”,即发布一系列补丁程序,修复存在于微软各大产品中的漏洞。
873 0
|
Web App开发 安全 Windows