<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 66,  comments - 40,  trackbacks - 0
    在不斷公布的漏洞通報中,郵件系統的漏洞該算最普遍的一項。

      黑客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。

      電子郵件究竟有哪些潛在的風險?黑客在郵件上到底都做了哪些手腳?

      一同走進黑客的全程攻擊,了解電子郵件正在面臨的威脅和挑戰……

      毫無疑問,電子郵件是當今世界上使用最頻繁的商務通信工具,據可靠統計顯示,目前全球每天的電子郵件發送量已超過500億條,預計到2008年該數字將增長一倍。

      電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,黑客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。

      出自郵件系統的漏洞

      典型的互聯網通信協議—TCP和UDP,其開放性常常引來黑客的攻擊。而IP地址的脆弱性,也給黑客的偽造提供了可能,從而泄露遠程服務器的資源信息。
     
    典型的黑客攻擊情況

      盡管并非所有的黑客攻擊都是相似的,但以下步驟簡要說明了一種“典型”的攻擊情況。

      步驟1:外部偵察

      入侵者會進行‘whois’查找,以便找到隨域名一起注冊的網絡信息。入侵者可能會瀏覽DNS表(使用‘nslookup’、‘dig’或其他實用程序來執行域傳遞)來查找機器名。

      步驟 2:內部偵察

      通過“ping”掃描,以查看哪些機器處于活動狀態。黑客可能對目標機器執行UDP/TCP 掃描,以查看什么服務可用。他們會運行“rcpinfo”、“showmount”或“snmpwalk”之類的實用程序,以查看哪些信息可用。黑客還會向無效用戶發送電子郵件,接收錯誤響應,以使他們能夠確定一些有效的信息。此時,入侵者尚未作出任何可以歸為入侵之列的行動。

      步驟 3:漏洞攻擊

      入侵者可能通過發送大量數據來試圖攻擊廣為人知的緩沖區溢出漏洞,也可能開始檢查密碼易猜(或為空)的登錄帳戶。黑客可能已通過若干個漏洞攻擊階段。

      步驟 4:立足點

      在這一階段,黑客已通過竊入一臺機器成功獲得進入對方網絡的立足點。他們可能安裝為其提供訪問權的“工具包”,用自己具有后門密碼的特洛伊木馬替換現有服務,或者創建自己的帳戶。通過記錄被更改的系統文件,系統完整性檢測(SIV)通常可以在此時檢測到入侵者。

      步驟 5:牟利

      這是能夠真正給企業造成威脅的一步。入侵者現在能夠利用其身份竊取機密數據,濫用系統資源(比如從當前站點向其他站點發起攻擊),或者破壞網頁。

      另一種情況是在開始時有些不同。入侵者不是攻擊某一特定站點,而可能只是隨機掃描Internet地址,并查找特定的漏洞。

      郵件網關對付黑客

      由于企業日益依賴于電子郵件系統,它們必須解決電子郵件傳播的攻擊和易受攻擊的電子郵件系統所受的攻擊這兩種攻擊的問題。解決方法有:

      1.在電子郵件系統周圍鎖定電子郵件系統——電子郵件系統周邊控制開始于電子郵件網關的部署。電子郵件網關應根據特定目的與加固的操作系統和防止網關受到威脅的入侵檢測功能一起構建。

      2.確保外部系統訪問的安全性——電子郵件安全網關必須負責處理來自所有外部系統的通信,并確保通過的信息流量是合法的。通過確保外部訪問的安全,可以防止入侵者利用Web郵件等應用程序訪問內部系統。

      3.實時監視電子郵件流量——實時監視電子郵件流量對于防止黑客利用電子郵件訪問內部系統是至關重要的。檢測電子郵件中的攻擊和漏洞攻擊(如畸形MIME)需要持續監視所有電子郵件。

      在上述安全保障的基礎上,電子郵件安全網關應簡化管理員的工作、能夠輕松集成,并被使用者輕松配置
    posted on 2006-01-25 08:24 happytian 閱讀(167) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    <2025年5月>
    27282930123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    Welcome here, my friend!

    常用鏈接

    留言簿(12)

    隨筆檔案(66)

    文章分類

    文章檔案(63)

    web

    最新隨筆

    搜索

    •  

    積分與排名

    • 積分 - 89144
    • 排名 - 647

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲国产成人精品无码区在线观看| 色播在线永久免费视频| 亚洲国产精品成人一区| 男女啪啪免费体验区| 免费在线观看污网站| 亚洲高清毛片一区二区| 国产成人aaa在线视频免费观看| 亚洲色偷偷综合亚洲av78| 免费无遮挡无码视频网站| 国产AV无码专区亚洲AV蜜芽| 免费A级毛片无码久久版| 羞羞网站在线免费观看| 亚洲精品高清一二区久久| 男女一进一出抽搐免费视频| 亚洲欧洲日本精品| 91大神免费观看| 亚洲国产成人精品电影| 免费爱爱的视频太爽了| 一道本在线免费视频| 国产亚洲精品国产| 久久免费视频99| 亚洲AV成人一区二区三区在线看| 波多野结衣久久高清免费| 一级毛片**免费看试看20分钟| 亚洲成A人片777777| 在免费jizzjizz在线播| 亚洲精品无码专区久久| 亚洲精品国产高清嫩草影院| 国产精品免费福利久久| 亚洲久悠悠色悠在线播放| 亚洲AV无码成人精品区大在线 | 色综合久久精品亚洲国产| 亚洲成a人片在线播放| 日韩电影免费在线观看网站| 亚洲国产视频网站| 国产免费观看视频| 一个人看的www免费视频在线观看 一个人免费视频观看在线www | 免费国产草莓视频在线观看黄| 国产精品亚洲а∨无码播放| 黄在线观看www免费看| 免费无码午夜福利片|