Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1140 connectés 

  FORUM HardWare.fr
  Windows & Software

  Réception de mails avec le champs "émetteur" VIDE ???

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Réception de mails avec le champs "émetteur" VIDE ???

n°577251
mrpochpoch
Posté le 25-02-2002 à 16:42:53  profilanswer
 

Salut à tous,
 
je voudrais savoir comment cela est possible ... je reçois de plus en plus de mails dans ma boite Hotmail perso, et le champs "émetteur" est vide !!!  :heink:  
 
et quand je fais "répondre à" dans le soft de messagerie, le champs "destinataire" est lui aussi vide  :??:  :??:  
 
Comment cela est il possible ???  :heink:    
 
Il me semblait que pour déposer un message sur un serveur SMTP, il fallait absolument que les champs "émetteur", "destinataire", et "sujet" soient non-vides ...
 
Alors quoi ?   :??:

 

[jfdsdjhfuetppo]--Message édité par MrPochpoch--[/jfdsdjhfuetppo]


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
mood
Publicité
Posté le 25-02-2002 à 16:42:53  profilanswer
 

n°577263
Pims
Posté le 25-02-2002 à 16:48:15  profilanswer
 

Idem :(
Mais moi il m'arrive de recevoir des mail sans destinataire ... :pt1cable:
 
Par contre l'objet n'a jamais été necessaire dans l'envoie d'un mail :)


---------------
Life is like a box of chocolate you never know what you gonna get.
n°577271
B-52
Contrario Contrariis Curantur
Posté le 25-02-2002 à 16:51:57  profilanswer
 

Regardez la gueule du header, histoire de voir ;)


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°577278
mrpochpoch
Posté le 25-02-2002 à 16:54:24  profilanswer
 

B-52 a écrit a écrit :

Regardez la gueule du header, histoire de voir ;)  




 
qu'est ce que tu entends par la ?  :??:


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°577289
B-52
Contrario Contrariis Curantur
Posté le 25-02-2002 à 17:00:11  profilanswer
 

je vais à un de mes compte shotmail et je te guide ;)


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°577302
B-52
Contrario Contrariis Curantur
Posté le 25-02-2002 à 17:09:16  profilanswer
 

ton compte -->option-->paramètres d'affichage du courrier
 
Dans  "en -t^te du message" tu prends avancé, et tu en saura bcp plus sur ceux qui t'envoies des mails ...;)


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°577308
mrpochpoch
Posté le 25-02-2002 à 17:13:29  profilanswer
 

B-52 a écrit a écrit :

ton compte -->option-->paramètres d'affichage du courrier
 
Dans  "en -t^te du message" tu prends avancé, et tu en saura bcp plus sur ceux qui t'envoies des mails ...;)  




 
ok merci ... je testes ça de suite ..  :hello:


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°578374
mrpochpoch
Posté le 26-02-2002 à 09:55:51  profilanswer
 

alors ... personne ne sais comment certains réussissent à envoyer des mails avec des champs "émetteur" ou "destinataire" vides ???  :??:  
 
B-52 --> Quand au test, comme j'ai supprimé de ma boite perso tous les mails avec champs vides, je regarderais le header dès que je recevrais un nouveau mail avec champs vides ...  :hello:  
 
Bref, si qqn a des infos la-dessus ...  ;)


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°578380
athon
Even death may die
Posté le 26-02-2002 à 10:03:20  profilanswer
 

MrPochpoch a écrit a écrit :

alors ... personne ne sais comment certains réussissent à envoyer des mails avec des champs "émetteur" ou "destinataire" vides ???  :??:  
 
B-52 --> Quand au test, comme j'ai supprimé de ma boite perso tous les mails avec champs vides, je regarderais le header dès que je recevrais un nouveau mail avec champs vides ...  :hello:  
 
Bref, si qqn a des infos la-dessus ...  ;)  




 
Il me semble que cela s'appelle du SPOOFING :
http://www.commentcamarche.net/securite/anonym.php3

n°578485
mrpochpoch
Posté le 26-02-2002 à 11:07:29  profilanswer
 

athon a écrit a écrit :

 
 
Il me semble que cela s'appelle du SPOOFING :
http://www.commentcamarche.net/securite/anonym.php3  




 
ok, merci...  ;)  
 
c'est vachement dangereux comme pratiques !!!  :heink:  
 
Avec un truc comme ça, tu pourrais tres bien aussi te faire passer pour quelqu'un d'autre, en inscrivant son adresse e-mail dans le champs "emetteur", et en envoyant un mail assassin à son patron par exemple !!!  A mpon avis, c'est possible, puisque si il est possible de supprimer les en-têtes des mails, il doit également etre possible de les remplacer par d'autres adresses mails !!!  :heink:  
 
je me pose des questions quand même ...  
 
 :eek2:


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
mood
Publicité
Posté le 26-02-2002 à 11:07:29  profilanswer
 

n°578489
B-52
Contrario Contrariis Curantur
Posté le 26-02-2002 à 11:10:31  profilanswer
 

C'est à la portée du premier venu de changer l'adresse de l'expéditeur (un ptit mail de jacquesc ou de lionel J ça te dis ? ;))...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°578490
kidycarus
Posté le 26-02-2002 à 11:10:32  profilanswer
 

MrPochpoch a écrit a écrit :

alors ... personne ne sais comment certains réussissent à envoyer des mails avec des champs "émetteur" ou "destinataire" vides ???  :??:  
 
B-52 --> Quand au test, comme j'ai supprimé de ma boite perso tous les mails avec champs vides, je regarderais le header dès que je recevrais un nouveau mail avec champs vides ...  :hello:  
 
Bref, si qqn a des infos la-dessus ...  ;)  




 
si par telnet en utilisant une fausse identification sur un smtp

n°578491
athon
Even death may die
Posté le 26-02-2002 à 11:11:00  profilanswer
 

MrPochpoch a écrit a écrit :

 
 
ok, merci...  ;)  
 
c'est vachement dangereux comme pratiques !!!  :heink:  
 
Avec un truc comme ça, tu pourrais tres bien aussi te faire passer pour quelqu'un d'autre, en inscrivant son adresse e-mail dans le champs "emetteur", et en envoyant un mail assassin à son patron par exemple !!!  A mpon avis, c'est possible, puisque si il est possible de supprimer les en-têtes des mails, il doit également etre possible de les remplacer par d'autres adresses mails !!!  :heink:  
 
je me pose des questions quand même ...  
 
 :eek2:  




 
cela a déjà été fait, c'est pour cela que la plupart des outils actuels utilisés dans les grosses sociétés utilisent une methode anti-spoof.
ce n'est malheureusement pas le cas des services Web-mail  :heink:

n°578503
mrpochpoch
Posté le 26-02-2002 à 11:17:54  profilanswer
 

athon a écrit a écrit :

 
 
cela a déjà été fait, c'est pour cela que la plupart des outils actuels utilisés dans les grosses sociétés utilisent une methode anti-spoof.
ce n'est malheureusement pas le cas des services Web-mail  :heink:  




 
et comment fonctionne un outil anti-spoof ??? il vérifie que l'adresse e-mail existe bel et bien, et que c'est bien le propiétaire de la boite mail qui a envoyé le message ???  :??:  
 
ça me parait difficilement réalisable quand-même, à moins de comparer les adresses IP qui apparaissent dans les headers des mails ...  :??:


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°578520
athon
Even death may die
Posté le 26-02-2002 à 11:29:20  profilanswer
 

MrPochpoch a écrit a écrit :

 
 
et comment fonctionne un outil anti-spoof ??? il vérifie que l'adresse e-mail existe bel et bien, et que c'est bien le propiétaire de la boite mail qui a envoyé le message ???  :??:  
 
ça me parait difficilement réalisable quand-même, à moins de comparer les adresses IP qui apparaissent dans les headers des mails ...  :??:  




 
en fait il travaille de plusieurs manières :
- si l'adresse E-mail utilisée correpond à une adresse interne : il sait que le message a été envoyé de l'extérieur : on n'utilise pô une structure E-mail dans les messageries internes !
 
- Il existe des traces dans le Header des messages reçus qui sont des sortes de signatures de spoofing !
 
- filtrage d'URL ...
 
 
par ex : http://www.allasso.fr/produit.phtml?a=25

n°578533
mrpochpoch
Posté le 26-02-2002 à 11:34:10  profilanswer
 

athon a écrit a écrit :

 
 
en fait il travaille de plusieurs manières :
- si l'adresse E-mail utilisée correpond à une adresse interne : il sait que le message a été envoyé de l'extérieur : on n'utilise pô une structure E-mail dans les messageries internes !
 
- Il existe des traces dans le Header des messages reçus qui sont des sortes de signatures de spoofing !
 
- filtrage d'URL ...
 
 
par ex : http://www.allasso.fr/produit.phtml?a=25  




 
ok, thx ...  ;)  
 
je vais rechercher histoire de savoir rééllement comment ça fonctionnes ...


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°578550
mandrax_ar​e_back
Posté le 26-02-2002 à 11:41:31  profilanswer
 

mais tout le monde peut envoyer un email, avec le champs d'émetteur vide, cela est meme possible avec outlook express, c pour dire...
 
en fait il suffit de remplir le champs par des caractères invisibles : Alt+0160 et le tour est joué


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Réception de mails avec le champs "émetteur" VIDE ???

 

Sujets relatifs
Comment on vide l'historique du jour sous IE6 ?comment faire pour recuperer un fichier quand on a vidé la corbeille ?
outlook, comment sauvegarder mes mails ?Messenger, envoie et réception de donnée!!!
cédé vide quand ces graver avec cdrwindisque vide avec CDRWIN et graveur Plextor 24 X
fouiner dans les mailsVous utilisez quoi comme soft de mails en fr autre qu'Outlook ??
Mails perdus avec le smtp de WanadooLibertysurf redirige les mails ?
Plus de sujets relatifs à : Réception de mails avec le champs "émetteur" VIDE ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR