Что такое SMTP Smuggling? Техника обхода проверки подлинности электронной почты — 3 августа 2026 г. в 13:00:06.487
Что такое SMTP Smuggling? Техника обхода проверки подлинности электронной почты SMTP Smuggling — это техника обхода проверки подлинности электронной почты, позволяющая злоумышленникам отправлять письма от имени других пользователей или организаций. Уязвимость основана на разночтениях в реализации протокола SMTP между различными почтовыми серверами. Это позволяет обойти механизмы аутентификации электронной почты, подделать адрес отправителя и доставить фальшивое письмо, которое будет выглядеть как легитимное. SMTP (Simple Mail Transfer Protocol) — стандартный протокол для передачи электронной почты. Он используется миллионами пользователей и организаций по всему миру. Передача письма происходит между SMTP-серверами с использованием специальных управляющих команд, в том числе для обозначения конца сообщения. Согласно спецификации, конец письма должен определяться последовательностью «\r\n\r\n». Однако на практике разные SMTP-серверы могут интерпретировать и другие варианты, например «\n\n» или «\r\r». Злоумышленник может воспользоваться этими различиями и сформировать письмо, которое один SMTP-сервер воспримет как завершенное, а другой — как два отдельных сообщения. В результате второе сообщение будет доставлено с фальшивым адресом отправителя. Письма, отправленные с использованием SMTP Smuggling, выглядят так, как будто они пришли от доверенного отправителя — например, от банка, сервиса электронной почты, руководителя организации или госоргана. Это позволяет злоумышленникам реализовывать фишинговые сценарии: запрашивать конфиденциальную информацию, распространять вредоносные вложения или ссылки, проводить атаки с социальной инженерией. Такая подмена адреса сложна для обнаружения, поскольку проходит проверку стандартных механизмов защиты почты. Даже если получатель получает два письма подряд, злоумышленник может оформить их таким образом, что второе будет выглядеть как самостоятельное, легитимное сообщение, не вызывающее подозрений. Уязвимости SMTP Smuggling затронули многих крупных почтовых провайдеров, включая Microsoft Outlook, GMX, iCloud и Cisco. Реализации SMTP-серверов, такие как Postfix, Exim и Sendmail, в определенных конфигурациях были подвержены атаке. В некоторых случаях проблема была признана уязвимостью и уже устранена; в других — по-прежнему рассматривается как особенность протокольной совместимости. Чтобы снизить риск SMTP Smuggling, рекомендуется: использовать последние версии SMTP-серверов и активировать настройки, ограничивающие допустимые последовательности символов окончания данных; отключить возможность отправки нескольких SMTP-команд подряд без ожидания ответа сервера на каждую из них, если они не соответствуют строгим требованиям протокола. ограничить использование символа «\n» без символа «\r» в конфигурации сервера; регулярно обновлять программное обеспечение маршрутизации почты; Кроме того, стоит усилить защиту с помощью специализированных почтовых шлюзов, которые проверяют не только технические атрибуты сообщения, но и его контекст, аномалии формата и поведенческие признаки фишинга. SMTP Smuggling — пример того, как старые протоколы могут стать вектором новых атак. Несмотря на наличие механизмов аутентификации, несовместимость между разными реализациями SMTP позволяет злоумышленникам обходить проверку подлинности и проводить спуфинг-атаки. Организациям следует внимательно относиться к конфигурации почтовых систем и обновлять защитные механизмы, чтобы минимизировать риски компрометации.

