<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 66,  comments - 40,  trackbacks - 0
    在不斷公布的漏洞通報中,郵件系統的漏洞該算最普遍的一項。

      黑客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。

      電子郵件究竟有哪些潛在的風險?黑客在郵件上到底都做了哪些手腳?

      一同走進黑客的全程攻擊,了解電子郵件正在面臨的威脅和挑戰……

      毫無疑問,電子郵件是當今世界上使用最頻繁的商務通信工具,據可靠統計顯示,目前全球每天的電子郵件發送量已超過500億條,預計到2008年該數字將增長一倍。

      電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,黑客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。

      出自郵件系統的漏洞

      典型的互聯網通信協議—TCP和UDP,其開放性常常引來黑客的攻擊。而IP地址的脆弱性,也給黑客的偽造提供了可能,從而泄露遠程服務器的資源信息。
     
    典型的黑客攻擊情況

      盡管并非所有的黑客攻擊都是相似的,但以下步驟簡要說明了一種“典型”的攻擊情況。

      步驟1:外部偵察

      入侵者會進行‘whois’查找,以便找到隨域名一起注冊的網絡信息。入侵者可能會瀏覽DNS表(使用‘nslookup’、‘dig’或其他實用程序來執行域傳遞)來查找機器名。

      步驟 2:內部偵察

      通過“ping”掃描,以查看哪些機器處于活動狀態。黑客可能對目標機器執行UDP/TCP 掃描,以查看什么服務可用。他們會運行“rcpinfo”、“showmount”或“snmpwalk”之類的實用程序,以查看哪些信息可用。黑客還會向無效用戶發送電子郵件,接收錯誤響應,以使他們能夠確定一些有效的信息。此時,入侵者尚未作出任何可以歸為入侵之列的行動。

      步驟 3:漏洞攻擊

      入侵者可能通過發送大量數據來試圖攻擊廣為人知的緩沖區溢出漏洞,也可能開始檢查密碼易猜(或為空)的登錄帳戶。黑客可能已通過若干個漏洞攻擊階段。

      步驟 4:立足點

      在這一階段,黑客已通過竊入一臺機器成功獲得進入對方網絡的立足點。他們可能安裝為其提供訪問權的“工具包”,用自己具有后門密碼的特洛伊木馬替換現有服務,或者創建自己的帳戶。通過記錄被更改的系統文件,系統完整性檢測(SIV)通常可以在此時檢測到入侵者。

      步驟 5:牟利

      這是能夠真正給企業造成威脅的一步。入侵者現在能夠利用其身份竊取機密數據,濫用系統資源(比如從當前站點向其他站點發起攻擊),或者破壞網頁。

      另一種情況是在開始時有些不同。入侵者不是攻擊某一特定站點,而可能只是隨機掃描Internet地址,并查找特定的漏洞。

      郵件網關對付黑客

      由于企業日益依賴于電子郵件系統,它們必須解決電子郵件傳播的攻擊和易受攻擊的電子郵件系統所受的攻擊這兩種攻擊的問題。解決方法有:

      1.在電子郵件系統周圍鎖定電子郵件系統——電子郵件系統周邊控制開始于電子郵件網關的部署。電子郵件網關應根據特定目的與加固的操作系統和防止網關受到威脅的入侵檢測功能一起構建。

      2.確保外部系統訪問的安全性——電子郵件安全網關必須負責處理來自所有外部系統的通信,并確保通過的信息流量是合法的。通過確保外部訪問的安全,可以防止入侵者利用Web郵件等應用程序訪問內部系統。

      3.實時監視電子郵件流量——實時監視電子郵件流量對于防止黑客利用電子郵件訪問內部系統是至關重要的。檢測電子郵件中的攻擊和漏洞攻擊(如畸形MIME)需要持續監視所有電子郵件。

      在上述安全保障的基礎上,電子郵件安全網關應簡化管理員的工作、能夠輕松集成,并被使用者輕松配置
    posted on 2006-01-25 08:24 happytian 閱讀(170) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    <2025年7月>
    293012345
    6789101112
    13141516171819
    20212223242526
    272829303112
    3456789

    Welcome here, my friend!

    常用鏈接

    留言簿(12)

    隨筆檔案(66)

    文章分類

    文章檔案(63)

    web

    最新隨筆

    搜索

    •  

    積分與排名

    • 積分 - 89756
    • 排名 - 647

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲欧洲日韩国产| 亚洲AV一区二区三区四区| 日韩毛片在线免费观看| 亚洲av成人一区二区三区观看在线| 久久国产色AV免费看| 四虎成人精品一区二区免费网站| 国产亚洲日韩一区二区三区| 日产久久强奸免费的看| 亚洲高清国产拍精品青青草原| 野花视频在线官网免费1| 青娱分类视频精品免费2| 亚洲午夜久久久久久尤物| 国产在线国偷精品产拍免费| 亚洲中文字幕无码av| 欧洲精品99毛片免费高清观看| 亚洲精品乱码久久久久久蜜桃| 苍井空亚洲精品AA片在线播放 | 一级做a爱过程免费视| aa级一级天堂片免费观看| 天天爽亚洲中文字幕| 国产片免费在线观看| 亚洲 日韩 色 图网站| 人妻无码一区二区三区免费| 亚洲黄色三级网站| 手机在线看永久av片免费| 国产精品亚洲天堂| 在线观看国产情趣免费视频| 日韩一级片免费观看| 亚洲欧洲日产国产综合网| 午夜无遮挡羞羞漫画免费| 一级毛片免费不卡直观看| 久久精品国产亚洲AV香蕉| 国产美女无遮挡免费视频网站 | 在线电影你懂的亚洲| 在线看片人成视频免费无遮挡| 免费人成动漫在线播放r18| 亚洲激情在线视频| 国产免费人视频在线观看免费 | 久久国产免费直播| 亚洲AV无码一区二区三区人| av大片在线无码免费|