清华大学网络安全实验室沈凯文分享了关于邮件发件人伪造攻击方面的工作。该工作探讨了电子邮件生态系统中基于链的身份验证结构的脆弱性。通过对邮件系统进行系统性的分析,该工作发现了14种可以用于绕过SPF、DKIM、DMARC或前端保护错误的邮件发件人伪造攻击技巧,其中9种为新发现的攻击方式。此外,该工作还对30种流行的电子邮件服务和23个电子邮件客户进行了大规模分析。实验结果表明,它们均不同程度受到这些攻击的影响,其中包括著名的电子邮件服务,例如Gmail和Outlook。
该工作已被USENIX Security'21 录用。