Sposób na przejście filtrów poczty elektronicznej

W połowie września zespół SecuriTeam z izraelskiej firmy Beyond Security wydał ostrzeżenie o możliwości zastosowania prostej techniki do obejścia systemów antywirusowych.

Outlook Express, Outlook (w trybie internetowym) i kilka innych klientów poczty elektronicznej zawierają bardzo użyteczny mechanizm, pozwalający na podzielenie dużej wiadomości na kilka mniejszych. Pozwala to na efektywniejsze przesyłanie dużych objętościowo wiadomości przez powolne połączenia, a także omijanie ograniczeń objętościowych przesyłek pocztowych wprowadzanych przez ISP. Segmentacja taka jest transparentna dla nadawcy, ponieważ składanie wiadomości odbywa się po stronie klienta odbiorcy.

Jednak oprócz tych zalet mechanizm ten ma jedną potencjalną wadę: jeżeli przesyłana wiadomość zawiera wirusa, to może on „prześliznąć” się przez skanery antywirusowe na bramach lub serwerach. Przyczyną tego jest fakt, że mechanizm ten dzieli na mniejsze kawałki również wirusa i w ten sposób może on stać się nierozpoznawalny dla skanera. Z chwilą złożenia całej wiadomości po stronie odbiorcy wirus staje się „wykonanym”. Mechanizm ten może być także użyty do przenikania przez inne systemy kontroli zawartości, takie jak filtry antyspamowe czy antypornograficzne.

Zobacz również:

  • Sprawdzone sposoby na ochronę służbowej skrzynki pocztowej

Na szczęście wielu dostawców systemów filtrujących ma na uwadze ten problem i ma już pewne jego rozwiązania. Wśród nich są: Symantec, Trend Micro i McAfee.

Zespół SecuriTeam (http://securiteam.com) firmy Beyond Security zajmuje się udostępnianiem informacji i narzędzi do wykrywania zagrożeń bezpieczeństwa systemów komputerowych. Grupa dostarcza informacje na temat możliwych luk w protokołach czy gotowych produktach. Udziela też porad, jak uczynić system komputerowy bardziej bezpiecznym.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200