Autor Thema: Problem in Mozilla und Thunderbird erleichtert Spammern die Arbeit  (Gelesen 869 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Durch einen Fehler in Mozilla Mail 1.7.x und Thunderbird 0.8 (wohl auch bei der gerade veröffentlichten Version 0.9, die dem Entdecker des Problems aber noch nicht vorlag) können Spammer die Gültigkeit eines E-Mail-Kontos verifizieren und damit ihren Müll gezielter versenden, so ein Bericht auf der Mailingliste Full Disclosure. Öffnet ein Anwender eine präparierte HTML-Spam-Mail, in der ein externes Cascading Style Sheet (CSS) verlinkt ist, so lädt der Client die Datei von dem angegebenen Server nach. Damit können Spammer nachvollziehen, ob die Mail gelesen wurde und auf ein existierendes Konto schließen. Der Trick funktioniert aber nur, wenn die HTML-Ansicht aktiviert ist.

Bislang verwendeten die Spammer für solche Tricks so genannte Web-Bugs, kleine in eine HTML-Mail eingebettete Bilder, die der Mailclient von einem Webserver nachludt. Mittlerweile ist aber so gut wie jedes Mailprogramm mit einer Option ausgestattet, die das Nachladen von Bildern und anderen Inhalten verhindern kann. Allerdings gilt diese Einschränkung offenbar nicht für Stylesheets. Ob andere Mailclients ebenfalls betroffen sind, müssen weitere Tests zeigen. Abhilfe schafft derzeit nur, die HTML-Ansicht zu deaktivieren.

Siehe dazu auch:

    * CSS in E-Mails possible E-Mail-Validity Check for Spammers von Plonk

(dab/c't)
Quelle und Links:
http://www.heise.de/newsticker/meldung/52893
« Letzte Änderung: 04 November, 2004, 13:19 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000