SMTP Smuggling – Spoofing E-Mails Worldwide – (37C3)

Begonnen von duda, 30.12.2023, 19:15

Vorheriges Thema - Nächstes Thema

duda

Im Kuketz-Forum habe ich dieses Thema bereits heute Nachmittag erstellt. Bislang gibt es dort noch keine Reaktionen darauf.




Wer das aktuelle Programm des CCC in Hamburg (37C3) verfolgt, wird wahrscheinlich schon Kenntnis davon haben.

Es gibt ein neues (ziemlich raffiniertes) Angriffsszenario namens ,,SMTP Smuggling", welches Social Engineering per E-Mail ermöglicht. Hierbei machen sich Angreifer zunutze, dass verschiedene SMTP-Implementierungen die Kennzeichnung des Endes einer E-Mail-Nachricht unterschiedlich interpretieren. Betroffen sind (bzw. waren) offenbar Systeme weltweit, darunter vor allem auch die ganz großen namhaften (Apple, Microsoft, Cisco, Postfix, u.v.a.m.). Entdeckt wurde die Problematik erstmals im Frühsommer diesen Jahres.

Das BSI hat dazu am 22.12.2023 einen entsprechenden Beitrag veröffentlicht.

Timo Longin hat auf dem diesjährigen CCC-Congress im Rahmen eines Vortrages die Details zum SMTP Smuggling für die Öffentlichkeit aufgedröselt. Hier der Link zum Vortrag (Video, ca. 30 min., Prädikat: sehenswert).

Verlinkungen (extern):
- TU Darmstadt
- POSTFIX (postfix.org)

Bit

Zitat von: duda am 30.12.2023, 19:15Bislang gibt es dort noch keine Reaktionen darauf.
Tut mir leid, hab's eben erst entdeckt und dann das Video gesehen.
<CR><LF>.<CR><LF>Kannte ich schon mit einem anderen seltsamen Effekt – aber nicht mit diesem!

duda

Ergänzung zum Thema "SMTP Smuggling"
"22.12.2023 - Fachbeitrag" | heinlein-support.de

Zitat[...]

Fazit

Also zusammengefasst ist das Problem am SMTP smuggling, dass eine ungünstige Verkettung verschiedener SMTP-Implementierungen zu Spoofing-Mails führen können, die nach SPF valide sind. Die beiden Anbieter IONOS und Microsoft haben ihre Systeme bereits abgesichert und es gibt für Postfix einfache Einstellungen, die diese Art von manipulierten Mails ablehnen.

Kritisch ist höchstens der Zeitpunkt. Gerade wenn die Postmaster in ihren wohlverdienten Weihnachtsurlaub gehen, haben die Spammer ein neues Spielzeug bekommen, bei dem gar nicht so klar ist, wo es überall funktioniert.

Wir wünschen allen Admins und Postmastern dennoch eine ruhige Weihnachtszeit und einen guten Rutsch!