世界科技报道 > 科技聚焦 > 科技聚焦  
 
宇宙 地理 灵异 神怪 外星 考古 动物 植物 人类 世界经理人主页
您的位置: 世界经理人 > 科技聚焦 > 科技聚焦 设为首页 加入收藏
 
黑客攻击:电子邮件漏洞揭秘
世界科技报道 ( 日期:2006-03-29 11:50)

  来源:天极网  
【ICXO.com编者按】电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚? 一同走进黑客的全程攻击,了解电子邮件正在面临的威胁和挑战……

     在不断公布的漏洞通报中,邮件系统的漏洞该算最普遍的一项。 hspace=0

  黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。

  毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。

  电子邮件的持续升温使之成为那些企图进行破坏的人所日益关注的目标。如今,黑客和病毒撰写者不断开发新的和有创造性的方法,以期战胜安全系统中的改进措施。

  出自邮件系统的漏洞

  典型的互联网通信协议——TCP和UDP,其开放性常常引来黑客的攻击。而IP地址的脆弱性,也给黑客的伪造提供了可能,从而泄露远程服务器的资源信息。

  很多电子邮件网关,如果电子邮件地址不存在,系统则回复发件人,并通知他们这些电子邮件地址无效。黑客利用电子邮件系统的这种内在“礼貌性”来访问有效地址,并添加到其合法地址数据库中。

  防火墙只控制基于网络的连接,通常不对通过标准电子邮件端口(25端口)的通信进行详细审查。

  黑客如何发动攻击

  一旦企业选择了某一邮件服务器,它基本上就会一直使用该品牌,因为主要的服务器平台之间不具互操作性。以下分别概述了黑客圈中一些广为人知的漏洞,并阐释了黑客利用这些安全漏洞的方式。

  一、IMAP 和 POP 漏洞

  密码脆弱是这些协议的常见弱点。各种IMAP和POP服务还容易受到如缓冲区溢出等类型的攻击。

  二、拒绝服务(DoS)攻击

  1.死亡之Ping——发送一个无效数据片段,该片段始于包结尾之前,但止于包结尾之后。

  2.同步攻击——极快地发送TCP SYN包(它会启动连接),使受攻击的机器耗尽系统资源,进而中断合法连接。

  3.循环——发送一个带有完全相同的源/目的地址/端口的伪造SYN包,使系统陷入一个试图完成TCP连接的无限循环中。

  三、系统配置漏洞

  企业系统配置中的漏洞可以分为以下几类:

  1.默认配置——大多数系统在交付给客户时都设置了易于使用的默认配置,被黑客盗用变得轻松。

  2.空的/默认根密码——许多机器都配置了空的或默认的根/管理员密码,并且其数量多得惊人。

  3.漏洞创建——几乎所有程序都可以配置为在不安全模式下运行,这会在系统上留下不必要的漏洞。

 
    四、利用软件问题
  在服务器守护程序、客户端应用程序、操作系统和网络堆栈中,存在很多的软件错误,分为以下几类:

  1.缓冲区溢出——程序员会留出一定数目的字符空间来容纳登录用户名,黑客则会通过发送比指定字符串长的字符串,其中包括服务器要执行的代码,使之发生数据溢出,造成系统入侵。

tech.icxo.com

[1] [2] 下一页
相关新闻
 
 29日今年首次日全食
 “神舟”测控船入选“中国十大名船”榜
 机器美女以假乱真“一鸣惊人”
 桌面上的加速器
 张家界飞行表演“空中芭蕾”(图)
 《时代》:06年十大时尚高科技产品(图)
  “生命之车”:吸入空气 呼出水
 能抱起人的护理机器人
 用飞碟解决地面交通堵塞[图]
 新世纪网络科幻的走向
 聪明植物既会发光又会喊渴
 电子牧羊 电脑鼠标替代牧羊鞭
 世界十大偶然发现:伟哥第一
 美造行走敏捷的木牛流马(图)
 2020年后月球“样板房”轮班住
特别推荐: 商业报道 机械经理人 世界经理人文摘 世界经理人会展
   
  版权声明|安全承诺|商标声明|使用条款|隐私政策  
Copyright? 2003-2007 World Executive Institute Limited. All Rights Reserved.