国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客攻擊電子郵件系統方法及防護措施
2006-01-06   

在不斷公布的漏洞通報中,郵件系統的漏洞該算最普遍的一項。黑客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。
電子郵件究竟有哪些潛在的風險?黑客在郵件上到底都做了哪些手腳?一同走進黑客的全程攻擊,了解電子郵件正在面臨的威脅和挑戰……
毫無疑問,電子郵件是當今世界上使用最頻繁的商務通信工具,據可靠統計顯示,目前全球每天的電子郵件發送量已超過500億條,預計到2008年該數字將增長一倍。電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,黑客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。
出自郵件系統的漏洞

典型的互聯網通信協議—TCP和UDP,其開放性常常引來黑客的攻擊。而IP地址的脆弱性,也給黑客的偽造提供了可能,從而泄露遠程服務器的資源信息。
很多電子郵件網關,如果電子郵件地址不存在,系統則回復發件人,并通知他們這些電子郵件地址無效。黑客利用電子郵件系統的這種內在“禮貌性”來訪問有效地址,并添加到其合法地址數據庫中。

防火墻只控制基于網絡的連接,通常不對通過標準電子郵件端口(25端口)的通信進行詳細審查。
黑客如何發動攻擊
一旦企業選擇了某一郵件服務器,它基本上就會一直使用該品牌,因為主要的服務器平臺之間不具互操作性。以下分別概述了黑客圈中一些廣為人知的漏洞,并闡釋了黑客利用這些安全漏洞的方式。
一、IMAP 和 POP 漏洞
密碼脆弱是這些協議的常見弱點。各種IMAP和POP服務還容易受到如緩沖區溢出等類型的攻擊。
二、拒絕服務(DoS)攻擊
1.死亡之Ping——發送一個無效數據片段,該片段始于包結尾之前,但止于包結尾之后。
2.同步攻擊——極快地發送TCP SYN包(它會啟動連接),使受攻擊的機器耗盡系統資源,進而中斷合法連接。
3.循環——發送一個帶有完全相同的源/目的地址/端口的偽造SYN包,使系統陷入一個試圖完成TCP連接的無限循環中。
三、系統配置漏洞
企業系統配置中的漏洞可以分為以下幾類:
1.默認配置——大多數系統在交付給客戶時都設置了易于使用的默認配置,被黑客盜用變得輕松。
2.空的/默認根密碼——許多機器都配置了空的或默認的根/管理員密碼,并且其數量多得驚人。
3.漏洞創建——幾乎所有程序都可以配置為在不安全模式下運行,這會在系統上留下不必要的漏洞。
四、利用軟件問題
在服務器守護程序、客戶端應用程序、操作系統和網絡堆棧中,存在很多的軟件錯誤,分為以下幾類:
1.緩沖區溢出——程序員會留出一定數目的字符空間來容納登錄用戶名,黑客則會通過發送比指定字符串長的字符串,其中包括服務器要執行的代碼,使之發生數據溢出,造成系統入侵。
2.意外組合——程序通常是用很多層代碼構造而成的,入侵者可能會經常發送一些對于某一層毫無意義,但經過適當構造后對其他層有意義的輸入。
3.未處理的輸入——大多數程序員都不考慮輸入不符合規范的信息時會發生什么。
五、利用人為因素
黑客使用高級手段使用戶打開電子郵件附件的例子包括雙擴展名、密碼保護的Zip文件、文本欺騙等。
六、特洛伊木馬及自我傳播
結合特洛伊木馬和傳統病毒的混合攻擊正日益猖獗。黑客所使用的特洛伊木馬的常見類型有:
1.遠程訪問——過去,特洛伊木馬只會偵聽對黑客可用的端口上的連接。而現在特洛伊木馬則會通知黑客,使黑客能夠訪問防火墻后的機器。有些特洛伊木馬可以通過IRC命令進行通信,這表示從不建立真實的TCP/IP連接。
2.數據發送——將信息發送給黑客。方法包括記錄按鍵、搜索密碼文件和其他秘密信息。
3.破壞——破壞和刪除文件。
4.拒絕服務——使遠程黑客能夠使用多個僵尸計算機啟動分布式拒絕服務(DDoS)攻擊。
5.代理——旨在將受害者的計算機變為對黑客可用的代理服務器。使匿名的TelNet、ICQ、IRC等系統用戶可以使用竊得的信用卡購物,并在黑客追蹤返回到受感染的計算機時使黑客能夠完全隱匿其名。
典型的黑客攻擊情況
盡管并非所有的黑客攻擊都是相似的,但以下步驟簡要說明了一種“典型”的攻擊情況。
步驟1:外部偵察
入侵者會進行‘whois’查找,以便找到隨域名一起注冊的網絡信息。入侵者可能會瀏覽DNS表(使用‘nslookup’、‘dig’或其他實用程序來執行域傳遞)來查找機器名。
步驟 2:內部偵察
通過“ping”掃描,以查看哪些機器處于活動狀態。黑客可能對目標機器執行UDP/TCP 掃描,以查看什么服務可用。他們會運行“rcpinfo”、“showmount”或“snmpwalk”之類的實用程序,以查看哪些信息可用。黑客還會向無效用戶發送電子郵件,接收錯誤響應,以使他們能夠確定一些有效的信息。此時,入侵者尚未作出任何可以歸為入侵之列的行動。
步驟 3:漏洞攻擊
入侵者可能通過發送大量數據來試圖攻擊廣為人知的緩沖區溢出漏洞,也可能開始檢查密碼易猜(或為空)的登錄帳戶。黑客可能已通過若干個漏洞攻擊階段。
步驟 4:立足點
在這一階段,黑客已通過竊入一臺機器成功獲得進入對方網絡的立足點。他們可能安裝為其提供訪問權的“工具包”,用自己具有后門密碼的特洛伊木馬替換現有服務,或者創建自己的帳戶。通過記錄被更改的系統文件,系統完整性檢測(SIV)通常可以在此時檢測到入侵者。
步驟 5:牟利
這是能夠真正給企業造成威脅的一步。入侵者現在能夠利用其身份竊取機密數據,濫用系統資源(比如從當前站點向其他站點發起攻擊),或者破壞網頁。
另一種情況是在開始時有些不同。入侵者不是攻擊某一特定站點,而可能只是隨機掃描Internet地址,并查找特定的漏洞。
郵件網關對付黑客

由于企業日益依賴于電子郵件系統,它們必須解決電子郵件傳播的攻擊和易受攻擊的電子郵件系統所受的攻擊這兩種攻擊的問題。解決方法有:
1.在電子郵件系統周圍鎖定電子郵件系統——電子郵件系統周邊控制開始于電子郵件網關的部署。電子郵件網關應根據特定目的與加固的操作系統和防止網關受到威脅的入侵檢測功能一起構建。
2.確保外部系統訪問的安全性——電子郵件安全網關必須負責處理來自所有外部系統的通信,并確保通過的信息流量是合法的。通過確保外部訪問的安全,可以防止入侵者利用Web郵件等應用程序訪問內部系統。
3.實時監視電子郵件流量——實時監視電子郵件流量對于防止黑客利用電子郵件訪問內部系統是至關重要的。檢測電子郵件中的攻擊和漏洞攻擊(如畸形MIME)需要持續監視所有電子郵件。
在上述安全保障的基礎上,電子郵件安全網關應簡化管理員的工作、能夠輕松集成,并被使用者輕松配置。 


熱詞搜索:

上一篇:全面防范垃圾郵件
下一篇:11種反垃圾郵件軟件大比拼

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美黄色影院| 制服丝袜在线91| 欧美日韩和欧美的一区二区| 亚洲免费在线视频| 色婷婷av一区二区三区大白胸| 中文字幕日韩一区| 欧美色老头old∨ideo| 日韩电影在线免费看| 日韩欧美区一区二| www.66久久| 亚洲一二三四区不卡| 日韩网站在线看片你懂的| 国内久久婷婷综合| 国产精品福利一区二区三区| 在线观看91精品国产入口| 另类的小说在线视频另类成人小视频在线| 欧美不卡一区二区| 91一区在线观看| 美女视频一区二区| 中文字幕日韩精品一区| 日韩欧美中文字幕一区| 成人激情文学综合网| 丝袜诱惑制服诱惑色一区在线观看 | 国产精品萝li| 欧美日韩精品福利| 成人av电影在线网| 国产一区二区看久久| 亚洲一区二区三区四区不卡| 久久精品一区二区三区不卡| 在线一区二区三区做爰视频网站| 精品亚洲成a人| 亚洲18影院在线观看| 国产精品护士白丝一区av| 日韩欧美一级在线播放| 日本高清免费不卡视频| 成人综合婷婷国产精品久久免费| 秋霞午夜av一区二区三区| 日韩毛片精品高清免费| 国产欧美综合在线观看第十页| 欧美丰满美乳xxx高潮www| 99re成人在线| 成人av免费在线| 国产91精品免费| 美国三级日本三级久久99| 香蕉av福利精品导航| 亚洲美腿欧美偷拍| 亚洲欧洲综合另类在线| 国产精品网友自拍| 久久久www成人免费毛片麻豆| 91精品综合久久久久久| 欧美乱妇23p| 欧美日韩国产高清一区二区三区| 色香色香欲天天天影视综合网| 成人激情图片网| 99久久精品费精品国产一区二区| 黑人巨大精品欧美一区| 国产自产高清不卡| 国产一区二区三区香蕉| 国产伦精品一区二区三区免费迷| 精品一区中文字幕| 国产在线不卡视频| 国产精品白丝jk黑袜喷水| 国产毛片精品国产一区二区三区| 国内偷窥港台综合视频在线播放| 国产麻豆一精品一av一免费 | 国产一区二区视频在线| 国产麻豆欧美日韩一区| 国产老肥熟一区二区三区| 国产精品资源站在线| 国产成人精品影视| 91在线你懂得| 欧美亚一区二区| 91精品福利在线一区二区三区| 日韩一卡二卡三卡国产欧美| 亚洲精品一区二区三区99| 国产亚洲一区二区三区在线观看 | 欧美久久婷婷综合色| 91精品婷婷国产综合久久性色 | 亚洲午夜在线视频| 午夜视黄欧洲亚洲| 国内精品视频一区二区三区八戒| 国产精品91一区二区| 色婷婷亚洲精品| 日韩一卡二卡三卡国产欧美| 中文字幕不卡三区| 日韩一区精品视频| 高清不卡一区二区| 欧美亚洲一区二区在线| 精品国产一区二区三区不卡| 国产精品久久久99| 免费人成黄页网站在线一区二区| 国产一区二区在线影院| 欧美自拍偷拍一区| 2020国产精品自拍| 亚瑟在线精品视频| 成人美女视频在线观看18| 精品视频1区2区| 欧美激情一区二区三区全黄| 午夜影院在线观看欧美| 成人精品视频一区二区三区| 欧美一区二区在线不卡| 国产精品成人一区二区三区夜夜夜| 亚洲成a人v欧美综合天堂下载| 国产馆精品极品| 日韩一区二区三| 一区二区视频在线| 成人在线视频一区| 日韩欧美不卡在线观看视频| 亚洲综合丝袜美腿| av一区二区久久| 久久久99久久| 蜜臀av一区二区三区| 欧美在线视频日韩| 综合自拍亚洲综合图不卡区| 国产一区视频网站| 日韩欧美国产wwwww| 丝袜诱惑亚洲看片| 精品视频在线看| 亚洲mv大片欧洲mv大片精品| 在线观看国产精品网站| 亚洲免费观看高清完整| 99久久99久久精品免费看蜜桃| 久久综合999| 国产在线视频一区二区三区| 日韩欧美www| 久88久久88久久久| 精品三级av在线| 精品无人区卡一卡二卡三乱码免费卡| 欧美日韩精品欧美日韩精品| 亚洲最大成人综合| 欧美日韩精品是欧美日韩精品| 亚洲一区二区三区在线播放| 日本电影亚洲天堂一区| 夜色激情一区二区| 欧美日韩电影在线| 天天亚洲美女在线视频| 欧美一区二区三区精品| 免费成人深夜小野草| 精品久久久久久亚洲综合网| 久久99精品国产麻豆婷婷| 精品国产髙清在线看国产毛片 | 久久黄色级2电影| 欧美va亚洲va| 国产suv精品一区二区883| 亚洲国产精品激情在线观看| 成人教育av在线| 亚洲高清中文字幕| 日韩精品一区二区在线观看| 国产精品一区在线观看你懂的| 日本一区二区高清| 在线视频国内一区二区| 日日夜夜精品视频免费| 精品国产露脸精彩对白 | 国产清纯美女被跳蛋高潮一区二区久久w | 国产一区二区视频在线播放| 国产精品国产三级国产专播品爱网| 成人精品小蝌蚪| 亚洲国产精品综合小说图片区| 欧美一区二区三区公司| 国产成人精品在线看| 亚洲一二三四久久| 欧美精品一区二区三区在线| 99久久久久免费精品国产| 亚洲成av人片www| 国产亚洲制服色| 精品视频一区二区不卡| 狠狠色丁香久久婷婷综| 一区二区三区免费| 久久久久久夜精品精品免费| 一道本成人在线| 韩日欧美一区二区三区| 亚洲一区二区三区四区在线| 国产日产欧美一区| 日韩欧美一区二区不卡| 色婷婷综合久久久久中文| 国模套图日韩精品一区二区| 一区二区三区在线免费| 久久人人爽爽爽人久久久| 欧美色爱综合网| hitomi一区二区三区精品| 免费高清不卡av| 亚洲成av人片在线| 亚洲免费观看高清完整| 国产精品天美传媒| 久久色在线观看| 日韩欧美中文一区| 欧美日韩三级一区| 色中色一区二区| 成人精品国产福利| 国产激情一区二区三区四区| 日韩黄色免费电影| 亚洲一区二区三区中文字幕在线| 中文在线免费一区三区高中清不卡| 91精品国产综合久久精品性色| 色成年激情久久综合| 成人污污视频在线观看| 国产在线精品一区二区夜色 | 国产河南妇女毛片精品久久久| 免费成人你懂的| 蜜臀av性久久久久蜜臀aⅴ |