بر اساس یک گزارش امنیتی جدید، حفره امنیتی خطرناکی که در سرویس ایمیل گوگل قرار دارد آن را به منبع ارسال هرزنامه تبدیل میکند.
گروه پژوهش امنیت اطلاعات INSERT، حفرهی امنیتی جدیدی را کشف کرده که از اعتمادی که میان ارایه کنندگان سرویس ایمیل وجود دارد، بهرهبرداری میکند.
یک هرزنامهنویس با بهرهبرداری از حفرهای که در نحوهی پیوست کردن پیامهای جیمیل گوگل وجود دارد، قادر است با دور زدن اقدامات حفاظتی گوگل در برابر کلاهبرداری هویت، هزاران پیام ناخواسته را از طریق سرویس SMTP گوگل ارسال کند.
بر اساس این گزارش، ارایهکنندگان سرویس ایمیل با افزایش حجم هرزنامه، برای از بین بردن آدرسهای IP هرزنامهنویسان به فهرستهای سفید و سیاه روی آوردهاند و به دلیل قرار گرفتن جیمیل در رده فهرست سفید، پیامهای هرزنامهنویسان از فیلترهای ضد هرزنامه عبور میکنند.
طبق اعلام هیچ تخصص اینترنتی فوقالعادهای برای بهرهبرداری از این حفره لازم نیست و جیمیل اولین سرویس گوگل نیست که هرزنامهنویسان جلب آن میشوند.
چندی پیش نیز کارشناسان استفادهی هرزنامهنویسان از Google Calender را گزارش کرده بودند؛ گوگل تاکنون در مورد این گزارش هیچ اظهار نظری نکرده است.