电子邮件安全:攻击类型与防范要点
1. 侦察攻击
侦察攻击旨在获取邮件内容或相关信息。攻击者可利用多种技术和工具达成目的:
- 数据包嗅探 :标准的被动数据包嗅探工具,只要具备解码 SMTP 数据包的功能,就能捕获和检查邮件数据包数据。例如,某些被动网络嗅探器(如 Sniffit)可针对性地捕获和分析邮件头;而像 DSniff 的 MailSnarf 这类主动数据包嗅探器,能拦截邮件会话,解码 SMTP 数据包数据(包括包头数据),并将其转发到邮箱(Berkeley mbox)以便后续检索。MailSnarf 还支持在嗅探会话中应用过滤器,仅检索与特定正则表达式匹配的邮件头和数据内容。
- 内容操纵 :攻击者可操纵电子邮件消息中的内容(MIME)封装功能,实施电子邮件“窃听”。比如,在邮件中嵌入不可见图像或可见 HTML 组件,当邮件或页面被查看时,这些组件会悄悄将信息传输到远程计算机。此外,利用 HTML 脚本功能结合电子邮件,可将恶意代码注入邮件,用于收集电子邮件侦察信息。
| 工具(作者) | 位置 | 描述 |
|---|---|---|
| Linsniffer | http://packetstorm security.org | Linsniffer 可收集密码数据,包括邮件密码数据 |
| MailSnarf(Dug Song) |
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



