Denial of Service möglich

MessageLabs warnt vor verschlüsseltem Spam

Das Botnet Rustock nutzt verstärkt die TLS-Verschlüsselung für verschickte E-Mails. Dadurch wird auf den Servern eine massive Last erzeugt, die unter Umständen zu einem DoS führen kann.

Die Sicherheitsfirma MessageLabs warnt vor verschlüsselten Spam-Nachrichten, den vor allem das Botnet Rustock verstärkt aussendet. Die eingehenden Mails werden mittels TLS über einen gesicherten Kanal verschickt. Problematisch dabei: Um die Mails öffnen zu können, müssen die beiden beteiligten Rechner miteinander kommunizieren. Anti-Spam-Lösungen können diese Kommunikation zwar bewerkstelligen, sie ist allerdings aufwändig und sorgt für einen erhöhten Datenverkehr. TLS-Spam ist laut MessageLabs in kurzer Zeit von 20 Prozent auf 35 Prozent des weltweiten Spams angestiegen.

Laut Paul Wood von MessageLabs können Server im schlimmsten Fall unter der Last der zu entschlüsselnden Nachrichten und dem erzeugen Daten-Traffic zusammenbrechen. Solche Server verweigern anschließend entweder komplett die Annahme von E-Mails oder leiten einfach sämtliche Nachrichten an den Nutzer weiter. Administratoren sollten in nächster Zeit verstärkt auf solche Nachrichten achten und gegebenenfalls Maßnahmen einleiten. Dazu gehören entweder stärkere Server, auslagern der Anti-Spam-Funktionen an externe Dienstleister oder, in krassen Fällen, das Blocken der Ports. (mja)