Google Translate é usado para burlar filtros de navegação e antispam

O Google Translate é uma excelente ferramenta para realizar traduções de páginas de websites do mundo inteiro. Porém, o Google Translate permite que spamers e usuários mal intencionados usem a boa reputação do Google para burlar sistemas de segurança como antispams e filtros de navegação web.

Para termos um melhor entendimento do problema, vamos usar um exemplo bem simples: Você está dentro de uma rede local que bloqueia a navegação de alguns websites. Nesta rede você não consegue acessar o site http://www.armas.com.br. Usando o Google Translate você conseguirá acessar o site simplesmente entrando no endereço http://www.google.com/translate?langpair=en|pt&u=www.armas.com.br, conforme a imagem abaixo.


No exemplo acima, o website www.armas.com.br é bloqueado pelo filtro de navegação baseado em black list de endereços (URL). Quando você acessa o site usando o Google Translate, o filtro de navegação considera que você está navegando para o site do Google Translate e libera a navegação sem nenhuma restrição.

A figura abaixo ilustra o que ocorre nas duas situações:


Esse mesmo conceito está sendo usado por spammes (pessoas que enviam spams) para burlar sistemas antispam. Sistemas antispam que analisam as URL dentro das mensagens de e-mails podem ser enganados caso aquela URL que contenha conteúdo conhecido pelo antispam esteja “encapsulado” por uma URL do Google Translate.

Esta publicação está na categoria Análise de Risco, Malware, Segurança em Ambiente de Rede.

Os comentários estão encerrados.