image

Security Outlook gecompromitteerd door spammers

dinsdag 22 juni 2004, 10:46 door Redactie, 7 reacties

Porno spammers hebben een manier gevonden om de security features, die het laten zien van ongewenste content moeten voorkomen, van Outlook 2003 te omzeilen. De nieuwste versie van Outlook bevat een complex spamfilter dat via een Bayesiaans filter woorden filtert, maar spammers weten toch hun ongewenste e-mail door het filter heen te krijgen. Steeds meer spammers voegen een pornografische afbeelding toe aan hun e-mail, en gebruiken daarna HTML code om het meegestuurde plaatje weer te geven. Outlook hoeft hiervoor niet met het Internet verbonden te zijn om het plaatje toch te laten zien. Op deze manier kunnen spammers ook teksten en andere zaken vermelden, die anders door het filter zouden worden gestopt. (Zdnet)

Reacties (7)
22-06-2004, 11:59 door Anoniem
Door plaatjes mee te sturen 'omzeil' je niks; er wordt nog
steeds niets gedownload van het internet.

Als ik het goed begrijp is dat de enige 'truuk' hier, en
moet het filter zelf nog steeds omzeild worden (ongetwijfeld
door het bericht er steeds anders uit te laten zien).
Kwestie van je filter doortrainen lijkt me zo.
22-06-2004, 13:06 door Anoniem
Misschien niet helemaal een truuk, maar het werkt wel.
Je kunt hierbij niet meer de email "body" checken op spam.
En je kunt imo niet verwachten dat een email programma tekst
gaat herkennen in een jpeg :)
22-06-2004, 13:46 door Anoniem
De reden waarom die plaatjes niet meer van internet
gedownload worden, wat bij andere e-mail software al jaren
zo is, is omdat spammers dan door middel van een ID in de
link kunnen nagaan of een bericht gelezen is en door wie.

Logisch dus, dat als je het plaatje meestuurd dat het dan
wel geopend wordt. Want dan is dit risico dus ook niet aanwezig.
Het liefst had ik gezien dat het de zoveelste fout van MS
is, maar helaas. :P

Maar goed, wat het artikel dus aangeeft is dat ze de reclame
voor Viagra gemakkelijk in het plaatje kunnen stoppen
waardoor de spam filter wordt omzeild omdat het woord
'Viagra' dus niet gedetecteerd kan worden.
22-06-2004, 13:56 door Anoniem
Precies. De tekst staat in het plaatje en daarmee omzeil je het (tekst)filter.
Overigens zitten er nog steeds 'webbugs' in die naar huis bellen als je de
email opent. Door features in de laatste versies van Outlook kun je die
wel omzeep helpen.
22-06-2004, 17:53 door Anoniem
Gelukkig kan elke fatsoenlijke mailclient html rendering ook
uitzetten.
22-06-2004, 19:27 door Anoniem
Wat me wel de laatste tijd is opgevallen is, dat bij spam steeds
meer een hele zooi losse woorden worden meegezonden, met
kennelijk de bedoeling om spamfilters in de war te brengen. Nu
gebruik ik MailWasher en die trapt niet in de nieuwste truc.
22-06-2004, 20:25 door Anoniem
Ach, zolang de porno-plaatjes die meegestuurd worden van
goede kwaliteit zijn kan het erger.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.