Im Rahmen eines Forschungsprojekts in Zusammenarbeit mit dem SEC Consult Vulnerability Lab entdeckte Timo Longin (@timolongin) - bekannt für seine Angriffe auf das DNS-Protokoll - eine neuartige Angriffstechnik für ein weiteres Internetprotokoll - SMTP (Simple Mail Transfer Protocol). Bedrohungsakteure könnten anfällige SMTP-Server weltweit missbrauchen, um bösartige E-Mails von beliebigen E-Mail-Adressen aus zu versenden, was gezielte Phishing-Angriffe ermöglicht. Aufgrund der Art der Ausnutzung wurde diese Sicherheitslücke als SMTP Smuggling getauft. Es wurden mehrere 0-Days entdeckt und verantwortliche Software-Hersteller via Responsible Disclosure benachrichtigt.
Neuartige Angriffe in SMTP? Ja, SMTP!
Obwohl SMTP, das Simple Mail Transfer Protocol, seit den Anfängen des Internets für den weltweiten Versand von E-Mails verwendet wird, ist es auch im Jahr 2023 noch möglich, neue Wege zu finden, um dieses auszunutzen! Wie mit diesem Angriff E-Mails von admin(at)microsoft.com an Amazon, PayPal, eBay und Millionen weitere Unternehmen geschickt werden können, ist in unserem englischen Blogpost detailliert beschrieben.