知識庫文章 - 資安病毒防毒知識文章 | |||
在不斷公佈的漏洞通報中,郵件系統的漏洞該算最普遍的一項。駭客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。電子郵件究竟有哪些潛在的風險?駭客在郵件上到底都做了哪些手腳? 一同走進駭客的全程攻擊,瞭解電子郵件正在面臨的威脅和挑戰... 毫無疑問,電子郵件是當今世界上使用最頻繁的商務通信工具,據可靠統計顯示,目前全球每天的電子郵件發送量已超過800億條,預計到明年該數字將增長一倍。電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,駭客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。
典型的互聯網通信協定——TCP和UDP,其開放性常常引來駭客的攻擊。而IP地址的脆弱性,也給駭客的偽造提供了可能,從而洩露遠端伺服器的資源資訊。 很多電子郵件閘道,如果電子郵寄地址不存在,系統則回復寄件者,並通知他們這些電子郵寄地址無效。駭客利用電子郵件系統的這種內在“禮貌性”來訪問有效位址,並添加到其合法位址資料庫中。 防火牆只控制基於網路的連接,通常不對通過標準電子郵件埠(25埠)的通信進行詳細審查。
一旦企業選擇了某一郵件伺服器,它基本上就會一直使用該品牌,因為主要的伺服器平臺之間不具互通性。以下分別概述了駭客圈中一些廣為人知的漏洞,並闡釋了駭客利用這些安全性漏洞的方式。 一、IMAP 和 POP 漏洞 密碼脆弱是這些協定的常見弱點。各種IMAP和POP服務還容易受到如緩衝區溢位等類型的攻擊。 二、拒絕服務(DoS)攻擊
三、系統組態漏洞 企業系統組態中的漏洞可以分為以下幾類:
四、利用軟體問題 在伺服器守護程式、用戶端應用程式、作業系統和網路堆疊中,存在很多的軟體錯誤,分為以下幾類:
五、利用人為因素 駭客使用高級手段使使用者打開電子郵件附件的例子包括雙副檔名、密碼保護的Zip檔、文本欺騙等。 六、特洛伊木馬及自我傳播 結合特洛伊木馬和傳統病毒的混合攻擊正日益猖獗。駭客所使用的特洛伊木馬的常見類型有:
(此篇文章為網路轉載,如有冒犯,請來信告知,當即刻移除!)
|
專業服務
揭開駭客利用漏洞攻擊電子郵件系統 |