https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Fri. Aug 1st, 2025
E-posta güvenliğinde hala yönlendirme sorunu var • Kayıt

Analiz Son yirmi yılda, e-postayı daha güvenli hale getirmek için çaba gösterildi. Ne yazık ki, bir araştırmaya göre, bu dönemde uygulanan SPF, DKIM ve DMARC gibi savunma protokolleri, e-posta yönlendirmenin karmaşıklığı ve farklı standartlarla başa çıkamıyor.

İçinde ön baskı kağıdı Yazarlar Enze Liu, Gautam Akiwate, Mattijs Jonker, Ariana Mirian, Grant Ho, “Forward Pass: On the Security Implications of Email Forwarding Mechanism and Policy” başlıklı 8. Geoffrey Voelker ve Stefan Savage, sözde savunmaların varlığına rağmen e-posta mesajlarının kolayca sahtekarlığa konulabileceğini gösteriyor.

ABD’deki UC San Diego ve Stanford Üniversitesi ile Hollanda’daki Twente Üniversitesi’ne bağlı araştırmacılar, saldırganların e-posta yönlendirmeden kaynaklanan güvenlik sorunlarından hâlâ kolayca yararlanabileceğini ortaya koyuyor. Google Gmail, Microsoft Outlook ve Zoho gibi büyük e-posta sağlayıcılarındaki hesaplara sahte iletiler göndererek bunu gösterdiler.

SPF, DKIM ve DMARC yardımcı olur. Gönderen Politikası Çerçevesi (SPF), bir etki alanı adına e-posta gönderebilen IP adreslerinin bir listesini ayarlamanın ve yetkisiz bir IP adresinden bir mesaj aldığında alıcıların hangi işlemleri yapması gerektiğini tanımlamanın bir yolunu sağlar.

DomainKeys Tanımlı Posta (DKİM) bir iletiyi gönderen etki alanına bağlayan bir kriptografik imza oluşturur, ancak göndereni (FROM başlığı) doğrulamaz.

Etki Alanı Mesaj Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC), mesaj alıcısına bir mesaj kimlik doğrulama testlerini geçemezse ne yapması gerektiğini söyleyerek SPF ve DKIM üzerine kuruludur ve bunları genişletir ve bu bilgiyi gönderene geri bildirebilir.

Ancak bu savunmalar, e-posta iletmeyle başa çıkmakta zorlanıyor. Bilginlerin açıkladığı bir sorun, yönlendirmenin en az üç tarafı içermesi ve e-postanın orijinalliğine genellikle en zayıf güvenlik ayarlarına sahip tarafça karar verilmesidir.

Sahte mesajlar, hükümet, finans, hukuk ve medya kuruluşları tarafından işletilen önemli alanlardan geliyor gibi görünüyor, ancak başka bir yerden geliyor. Belgede başarılı bir saldırının verildiği bir örnek, herhangi bir uyarı bildirimi olmaksızın bir Gmail kullanıcısının gelen kutusuna teslim edilen, [email protected] olduğu iddia edilen sahte bir e-postadır.

Sahte e-postaların mümkün kıldığı türden sosyal mühendislik saldırıları, kuruluşlar ve bireyler için güvenlik sorunları oluşturmaya devam ediyor. Bu noktanın altını çizmek için araştırmacılar, araştırılan 4.000’den fazla veri ihlalinin üçte birinden fazlasında (%36) kimlik avının yer aldığını ve e-posta tabanlı saldırıların genellikle sosyal mühendislik.

Başka bir sorun da, yönlendirmenin amacının, aktaran tarafın mevcut bir iletiyi orijinal gönderen adına şeffaf bir şekilde göndermesidir. Araştırmacıların görüşüne göre bu, SPF ve DMARC’nin sahtekarlığa karşı koruma özlemlerine aykırıdır.

Araştırmacılar makalelerinde “Son olarak, e-posta yönlendirmenin tek bir standart uygulaması yoktur” diyor. Sonuç olarak, açık iletmeye izin vermeyi seçmek, uygulayan tarafın güvenliğine mutlaka zarar vermemekle birlikte, diğer e-posta hizmetleri ve kullanıcıları üzerinde aşağı yönlü bir etkiye sahiptir.

Ne yazık ki roket bilimi değil

Uzmanlar, her biri farklı bir ticari e-posta sağlayıcı grubuyla çalışan dört farklı e-posta sahtekarlığı saldırısını tanımlıyor. İşte Microsoft Outlook’u içeren bir tanesi:

Araştırmacılara göre bu teknik, Outlook, iCloud, Freemail, Hushmail, Mail2World ve Runbox dahil olmak üzere altı büyük ticari e-posta hizmetinin SPF kaydını içeren etki alanlarında – veya test edildiği sırada işe yaradı – çalışıyor.

Birkaç kişiden fazlası bu saldırıya karşı potansiyel olarak savunmasızdır. Akademisyenler, Outlook’un boyutu göz önüne alındığında, bu tekniği kullanan bir saldırganın, Alexa’nın en popüler 100.000 alanının yüzde 12’sinden fazlası için sahte e-posta gönderebileceğini söylüyor. Ve federal kurumlar tarafından kullanılan alanların yüzde 22’si dahil olmak üzere ABD .gov alanlarının yüzde 32’si bu teknik kullanılarak sahtekarlık yapılabilir.

Makale, diğer üç sahtekarlık tekniğini keşfetmeye devam ediyor. Bunlar, rahat iletim doğrulamasının kötüye kullanılmasını, ARC’deki güvenlik açıklarından yararlanmayı içerir (Kimliği Doğrulanmış Alınan Zincir) uygulamaları ve posta listeleri aracılığıyla sahte e-postaların aklanması.

Bilginler, etkilenen sağlayıcılara yönelik güvenlik açıklarını ve saldırıları açıkladıklarını ve bazılarından şimdiden yanıt aldıklarını söylüyor. Zoho’nun ARC uygulamasını düzelttiğini ve araştırmacılara bir hata ödülü verdiğini söylüyorlar.

Bu arada Microsoft, güvenlik açıklarını doğruladı ve bunları şirketin yanıltma hataları için verdiği en yüksek önem derecesi olan “Önemli” olarak belirledi ve bir hata ödülü ödedi. Posta listesi hizmeti Gaggle Mail, bildirilen kusuru doğruladı ve DMARC’yi uygulamaya başlayacağını söyledi. Gmail, farkına vardığı sorunu düzeltti. Ve Apple’ın iCloud’unun araştırmacıların hata raporunu araştırdığı söyleniyor.

“Burada açıkladığımız saldırılara açıklığı önemli ölçüde azaltacak bazı kısa vadeli azaltmalar (örneğin, açık yönlendirme kullanımının ortadan kaldırılması) olsa da, sonuçta e-posta, devam eden sahtekarlık saldırılarına etkili bir şekilde direnmek istiyorsa daha sağlam bir güvenlik temeli gerektirir. ileriye doğru,” diye bitiriyor gazete. ®

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links https://paddling.com/paddle/trips/gratis-w%C3%BCrfel-monopoly-go-links-august-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-links-monopoly-go-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-dice-dreams-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-spins-und-m%C3%BCnzen-bei-coin-master-hack-auf-deutsch-link-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-brawl-stars-hack-auf-deutsch-ios-und-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-bingo-blitz-hack-auf-deutsch-ios-und-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-imvu-unendlich-credits-imvu-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-stumble-guys-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-goldbarren-bei-candy-crush-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-clash-royale-hack-auf-deutsch-ios-und-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-dragon-city-hack-auf-deutsch-ios-und-android-999 https://nothingbuttop10.bandcamp.com/album/paddling-de-spielen