• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Секьюрно ли? Расширение для браузера Mailtrack.io

backstabber

Green Team
30.07.2019
24
1
BIT
0
Здравствуйте форумчане. Стало очень интересно по какому принципу работает довольно таки популярное расширение Mailtrack.io для браузера chrome. Значит то что я знаю, при отправке сообщения к нему добавляется трекер сигнатура.
вот так она выглядит :
Снимок экрана (51).png

и при прочтении сообщения получателю приходит уведомления о том что письмо прочитано. Интересно не правда ли? Может ли
этот трекер читать сообщение и с точки зрения секьюрности что скажите вообщем?
Вот код сообщения:
[image: Mailtrack]
< >
Sender
notified by
Mailtrack
< >
14.01.20,
12:40:20

--00000000000020871d059c173e1b
Content-Type: text/html; charset="UTF-8"

<div dir="ltr"><br><br>121212<br><br><div id="mt-signature" contenteditable="false">
<table border="0" cellpadding="8" cellspacing="0" contenteditable="false" style="user-select: none;">
<tbody><tr>
<td>
<a href=" " class="" style="text-decoration:none">
<img src=" " alt="Mailtrack" class="" width="32" height="32">
</a>
</td>
<td>
<span style="color:#777">Sender notified by</span> <br>
<a href=" " class="mt-install" style="color:#4374f7">Mailtrack</a>
<span style="color:transparent;font-size:0">14.01.20, 12:40:20</span>
</td>
<td>

</td>
</tr>
</tbody></table>
</div><img width="0" height="0" class="mailtrack-img" alt="" style="display:flex" src="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs="></div>

--00000000000020871d059c173e1b--


Еще меня настораживает вот это окно в моем gmail.
Снимок экрана (52).png


upd. мои предположение
вставляется gif'ка в сообщение и когда получатель открывает письмо он автоматически открывает гифку, потом на сервере отображается инфа о просмотре гифки и сервер передает уведомление клиенту что его сообщение прочитано.
 

jipabi2274

One Level
15.01.2020
7
1
BIT
0
upd. мои предположение
вставляется gif'ка в сообщение и когда получатель открывает письмо он автоматически открывает гифку, потом на сервере отображается инфа о просмотре гифки и сервер передает уведомление клиенту что его сообщение прочитано.
Ну вообщем смотри: есть исходники? да-можешь оставить, нет-считай что читают, и удаляй
А вообще подчти все почтовые клиенты через свои сервера письма отправляют.

P.S. А что ты вкладываешь в определние секьюрно? Конфидециальность?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!