Kako prepoznati autentičnost maila
(1 korsinik/a gleda/ju temu) (1) Gost

Kako prepoznati autentičnost maila


03.06.2012 | 20:52
U jednoj drugoj temi smo načeli pitanje prepoznavanja autentičnosti maila koji smo primili od neke, naizgled, službene instance (npr. apple službene tehničke podrške). Treba dakle, odabrati taj mail, pa (u Mail.app) pod View odabrati Message pa Raw. Dobit ćemo, prije samog teksta maila, hrpu naizgled zbrčkanog teksta koji je upravo vrlo bitan za razaznavanje autentičnosti.

Evo primjera o kojem smo diskutirali u tom drugom threadu:

Delivered-To: moj mail
 Received: by 10.68.24.138 with SMTP id u10csp388922pbf;
 Wed, 23 May 2012 14:12:04 -0700 (PDT)
 Received: by 10.68.228.170 with SMTP id sj10mr13820515pbc.106.1337807523873;
 Wed, 23 May 2012 14:12:03 -0700 (PDT)
 Return-Path: < sb@apple.com>
 Received: from mail-out.apple.com (bramley.apple.com. [17.151.62.49])
 by mx.google.com with ESMTPS id pb10si4091274pbc.106.2012.05.23.14.12.03


Ovaj dio se čita odozdo prema gore (najgornji reci su kronološki najzadnji) i po tome se vidi lanac primopredaje poruke.

Prvi SMTP server (koji je preuzeo poštu od pošiljatelja) je deklariran kao bramley.apple.com. Korištenjem nslookup komande iz Terminala dobivamo fizičku adresu za taj server i ona je ista kao ova deklarirana u mailu (17.151.62.49). Već to je dovoljno da se prilično čvrsto uvjeriš da je pošiljatelj autentičan, jer većina spoof mailova već na ovom pada (piše ti adresa pošiljatelja neš Ova e-mail adresa je zaštićena od spam robota, nije vidljiva ako ste isključili JavaScript , a u relay pathu čitaš da je prva karika u lancu neki masovni anonimni besplatni mail server (tipa yahoo, hotmail, gmail...) s nekim bezveznim return-pathom (npr. Ova e-mail adresa je zaštićena od spam robota, nije vidljiva ako ste isključili JavaScript ).

Drugi server, koji je poruku primio od applea je mx.google.com. Primatelj jamačno ima adresu tipa neš Ova e-mail adresa je zaštićena od spam robota, nije vidljiva ako ste isključili JavaScript . Nakon toga slijede još dva hopa koji su, pretpostavljam interni google serveri jer nemaju simboličku adresu. Ali to nije bitno za određivanje autentičnosti pošiljatelja.

 (version=TLSv1/SSLv3 cipher=RC4-MD5);
 Wed, 23 May 2012 14:12:03 -0700 (PDT)
 Received-SPF: pass (google.com: domain of sb@apple.com designates 17.151.62.49 as permitted sender) client-ip=17.151.62.49;
 Authentication-Results: mx.google.com; spf=pass (google.com: domain of sb@apple.com designates 17.151.62.49 as permitted sender) smtp.mail= sb@apple.com


Ali čak i da ono gore ne znamo, ovdje imamo rezultat SPF testa (SPF = Sender Probably Forged) kojeg je proveo google server prilikom primitka maila. Google kaže da je SPF test zadovoljavajuć (pass, odnosno negativan) jer je server koji je prihvatio mail zaista iz iste domene koja je deklarirana u adresi pošiljatelja.

 MIME-version: 1.0
 Content-type: multipart/alternative;
 boundary="Boundary_(ID_2+zGULdD03CZE/g8O2tw3Q)"
 Received: from relay13.apple.com ([17.128.113.29])
 by mail-out.apple.com (Oracle Communications Messaging Server 7u4-23.01
 (7.0.4.23.0) 64bit (built Aug 10 2011))
 with ESMTPS id < 0M4H00BBCUW1UJ92@mail-out.apple.com>; Wed,
 23 May 2012 14:12:03 -0700 (PDT)
 X-AuditID: 1180711d-b7f406d000004330-a8-4fbd52a24bae
 Received: from da0304a-dhcp35.apple.com
 (da0304a-dhcp35.apple.com [17.221.46.85])
 (using TLS with cipher AES128-SHA (AES128-SHA/128 bits))
 (Client did not present a certificate) by relay13.apple.com (Apple SCV relay)
 with SMTP id 4E.66.17200.2A25DBF4; Wed, 23 May 2012 14:12:03 -0700 (PDT)


Ovdje vidimo interni put maila prije nego je izašao iz Applea. Ovo je sve kompletno moglo biti falsificirano, ali pošiljatelji lažnih mailova nikad se ne trude toliko detaljno falsificirati mail koji bi slali ovakvoj žrtvi. To bi već ulazilo u domenu vrlo ozbiljne industrijske (ili one prave) špijunaže.


 From: Suresh Balachandran < sb@apple.com>


Ovo je deklarirana adresa pošiljatelja i ista je kao i return-path gore pri vrhu.

 Date: Wed, 23 May 2012 14:12:09 -0700
 Subject: Apple: About the wireless issues reported
 To: suresh balachandran < sb@apple.com>
 Message-id: < EE938125-A951-4473-A020-0C0FD475EC76@apple.com>
 X-Mailer: Apple Mail (2.1278)


X-mailer se isto može falsificirati, ali ni to se ne radi baš često. Mail client pomoću kojeg je napisan mail je Apple Mail, što bi bilo očekivano. Da tu piše bilo što drugo, čak i da je sve drugo super-autentično, ostavio bih zrno sumnje u to da zaposlenik Applea zaista koristi neki drugi mail client umjesto Apple Mail.app, i to u službene svrhe.

Što je također važno - nigdje nema "Reply To" headera koji je tipičan način prevare - vidimo da je mail poslan od nekog (što je falsificirano) pa odgovaramo razmišljajući kako šaljemo mail na tu adresu, ali ona zapravo ode na reply to adresu koja može biti neka sasvim druga.
03.06.2012 | 21:22
Hvala Smayoo, ovaj hvalevrijedan tekst ide u "Upute" folder.
S obzirom da nisam stručnjak u terminalu nisam shvatio korištenje nslookup komande.
U terminalu napišem:
nslookup bramley.apple.com.
i onda dobijem adresu servera ili sam nešto krivo shvatio?
03.06.2012 | 21:30
Dobro si shvatio:

jabook:~ emil$ nslookup bramley.apple.com
Server:		192.168.1.1
Address:	192.168.1.1#53

Non-authoritative answer:
Name:	bramley.apple.com
Address: 17.151.62.49


Pod "name" je napisano simboličko ime servera (to je ono što si zadao), a pod "address" dobiješ fizičku adresu servera. Ta se fizička adresa mora podudarati s onom iz headera maila koji provjeravaš.
03.06.2012 | 21:50
Super, hvala na pojašnjenju.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 2 dana, 23 sati
  • Borisone: Logika kaže da bi verzija trebala biti od godine u kojoj se izdaje. Ima smisla godina plus jedan jer u posljednjih nekoliko godina obećanja dolaze s bar nekoliko mjeseci odmaka (ili nikad).
  • Yonkis: iOS 26 u 2025? [link]
  • cariblanco: Riječani, hoće li Važ biti vaš ?
  • smayoo: @Yonkis, piši u forum, ovo će ti tu iscuriti
  • Yonkis: Članak je odličan.. dijelim ga okolo ostalim Appleovcima koji nikako da ovdje puste korjenje. :)
  • hal9000: @dpasaric: ako nekome i nije korisno, barem je zabavno i poučno.
  • Yonkis: Ne znam dal da otvaram temu, treba mi prijedlog neke app za skeniranje prostorije (sa namještajem) kako bih mogao lakše namjestiti prostoriju sa postojećim stanjem, neka LiDAR app?
  • dpasaric: Članak je "up", imate što za čitati, nadam se da će nekome biti korisno! :)
  • cariblanco: ok,ty za info
  • dpasaric: Ograničen je taj modul za ankete, imao sam isti problem, ali on nakon par dana zaboravi IP, pa se mogao dati drugi glas za one koji su imali više Macova.
  • dpasaric: Hvala, idem urediti tekst za zadnjim info, pa ide objava večeras! :)
  • dpasaric: Evo, imamo 1.000!
  • cariblanco: glasao, fali još jedan glas do tisuće ;)
  • cariblanco: Zašto nema mogućnosti za više opcija kod glasanja u anketi ? Koristim mini i mac book pro, skoro podjednako....i sad ti glasaj
  • dpasaric: Članak će biti analiza postojećeg i preporuke za kupce polovnih, mislim da će biti vrlo korisno - i da, ima dosta iznenađenja!
  • dpasaric: Hvala svima!
  • drlovric: Imas pravi workstation kojeg mozes i ponijeti kad zatreba. Sta drugo traziti od racunala.
  • drlovric: Jbt ja kontao 50% nas ima MBP sa M, kad one single digit :) Nisam uopce ni razmisljao kupiti neki drugi stroj ikada :)
  • JOHN: Upravo kliknuo :)
  • dpasaric: Molim one koji još nisu dali glas u anketi koji Mac (ili PC) koriste, da daju glas! Spreman je članak sa zanimljivom analizom, ali moram imati uzorak od 1.000 glasova. Hvala! :)
  • smayoo: @drpongrac23, imamo nešto zajedničko. Ja isto volim piti vino. :D
  • smayoo: Pretpostavljam da će nas Riba ili Davor informirati o tome.
  • drpongrac23: Zašto se na forumu odjednom ne vidi karma od korisnika?
  • JOHN: Al ću recimo navijat za repku
  • JOHN: Ma nisam ja tražio neko logično objašnjenje niti ga baš očekujem od fanova. Jednostavno sam samo iznio svoje mišljenje
  • drpongrac23: Ja volim obrezivat i špricat trsje, i na kraju piti vino!!!
  • drlovric: Neko voli lov, neko pecanje, neko kafane, neko kazan da pece rakiju, neko voli utakmice....u cemu je problem? Neka svako radi u zivotu sta ga veseli :)
  • cariblanco: Ulovit će te kad ostariš, onda se možeš vaditi na staračko ludilo :D
  • JOHN: onda kad još vidim kad se pošoraju radi toga. Nisam kužio ji kad samo bio jako mlad, a ni sada kada sam mlad :)
  • JOHN: Nikad neću shvatit tu opsjednutost prema navijanju za klubove. Još kad vidim koju sumu zarađuju ti gonjači lopte, dodatno mi pozli i obezvrijedi sve intelektualno sto postoji na ovoj kugli. Ajd još za repku donekle mogu shvatit, događa se povremeno, ali taj svakodnevni fanatizam za domaćom i stranom ligom…..jbg :)
  • drlovric: Svakako klubu treba cestitati. Ljudi rasprodal sve igrace i uzeli prvenstvo. Poslovna magija :) U igri su i za drugi trofej, ali mislim da je to dogovoreno da ne osvoje. Vidjet cemo za par dana... A mi Hajdukvoci cemo (opet) do godine slaviti :)
  • smayoo: Čestitke treneru i igračima, ponajprije! :)
  • cariblanco: Zasluženo Rijeka, čestitke i od mene...s malim buđetom, lupili su šamar onima koji nemilice troše
  • cariblanco: KREPAT MA NE MOLAT
  • Gjuroo: Čestitke navijačima Rijeke na osvajanju lige.
  • smayoo: I znamo gdje živiš! :D
  • Yonkis: zašto?! jer smo sekta :)
  • VanjusOS: zašto se ne može imati oboje
  • VanjusOS: haha, pa šta vam je ljudi
  • FiFi: @VanjusOS Isssss, pa nisam lud (ROFL)
  • drpongrac23: @VanjusOS - odmah izmoliti 12 oćenaša i moliti za pokoru!!!
  • VanjusOS: nisam mislio virtualne windows 11, već preko dual boota...
  • FiFi: @VanjusOS Imam ja Windows 11 u VMWare Fusion na Intel MBP
  • stefanjos: airpods 2 pro a da mu fale slusalice. Meni treba samo charging case?
  • stefanjos: Ima li tko
  • IgorD: Imam ja VMWare od malena ali nemam Win 11 licencu
  • Borisone: Pa besplatni su od negdje kad ih je preuzeo Broadcom. [link]
  • IgorD: Unutar VMWare, naravno
  • IgorD: Ja razmišljam o tom već mjesecima ali nikako da kupim licencu i krenem u to
  • VanjusOS: ljudi, da otvaram temu ili ne - da li netko stavio Windows 11 na Macbook sa intel procesorima..?

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Borisone, Riba, temeljnik, tino1, Yonkis, Anonimci (788)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.81 Seconds

Provided by iJoomla SEO