有许多垃圾邮件发送者为了躲避过滤程序的拦阻,在垃圾邮件中采用电子签名的方法,企图蒙混过关,随着垃圾邮件采用数字签名的数量越来越多,许多安全列表都已将这种诡计加入筛选的条件。
数字签名能协助证实电子邮件的合法性和完整性,对邮件文本信息的任何修改都会破坏数字签名,并且被检测出来。据专家表示,这种新的垃圾邮件诡计是为了欺骗一种名为SpamAssassin的电子邮件过滤程序。由于SpamAssassin是一种开放源码的软件,因为其程序的开放性,使垃圾邮件制造者能找出欺骗这种过滤软件的方法,但相对地,开发小组也有迅速修复这种漏洞的能力。
受数字签名问题影响的是SpamAssassin 2.50版。而经过修复的2060版本目前已能筛选出这种含数字签名的垃圾邮件。
对此安全专家也提出看法,他们认为封闭式软件很难被找出漏洞,以封闭方式保证安全的做法并不是很有效。虽然开放源码软件容易被找出漏洞,但是漏洞通常可以很快地修复。微软负责Windows业务的高级副总裁Jim Allchin承认,如果把Windows从封闭式软件改为开放软件,许多安全上的漏洞将可能被公开。