首席技术官  
世界经理人 > 首席技术官 > CTO藏经阁 > 藏经阁
 

 

黑客知识:黑客是如何攻击电子邮件的

首席技术官ICXO.COM ( 日期:2007-10-16 13:45)

  首席技术官[cto.icxo.com]消息:毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。

  在不断公布的漏洞通报中,邮件系统的漏洞该算最普遍的一项。

  黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。

  电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?

  一同走进黑客的全程攻击,了解电子邮件正在面临的威胁和挑战……

  电子邮件的持续升温使之成为那些企图进行破坏的人所日益关注的目标。如今,黑客和病毒撰写者不断开发新的和有创造性的方法,以期战胜安全系统中的改进措施。

  出自邮件系统的漏洞

  典型的互联网通信协议——TCP和UDP,其开放性常常引来黑客攻击。而IP地址的脆弱性,也给黑客的伪造提供了可能,从而泄露远程服务器的资源信息。

  很多电子邮件网关,如果电子邮件地址不存在,系统则回复发件人,并通知他们这些电子邮件地址无效。黑客利用电子邮件系统的这种内在“礼貌性”来访问有效地址,并添加到其合法地址数据库中。

  防火墙只控制基于网络的连接,通常不对通过标准电子邮件端口(25端口)的通信进行详细审查。

  黑客如何发动攻击

  一旦企业选择了某一邮件服务器,它基本上就会一直使用该品牌,因为主要的服务器平台之间不具互操作性。以下分别概述了黑客圈中一些广为人知的漏洞,并阐释了黑客利用这些安全漏洞的方式。

  一、IMAP 和 POP 漏洞

  密码脆弱是这些协议的常见弱点。各种IMAP和POP服务还容易受到如缓冲区溢出等类型的攻击

  ·看看黑客是如何攻击电子邮件系统的(2)

  二、拒绝服务(DoS)攻击

  1.死亡之Ping——发送一个无效数据片段,该片段始于包结尾之前,但止于包结尾之后。

  2.同步攻击——极快地发送TCP SYN包(它会启动连接),使受攻击的机器耗尽系统资源,进而中断合法连接。

[1] [2] [3] [4] 下一页

来源:

   相关资讯  
 
 企业选择反间谍软件程序需注意十个要点
 躲开黑客视线 把自己的IP地址隐藏起来
 红客必学:Windows下的权限设置详解
 美国硅谷最看重的12项IT技能
 项目存档管理规范
 43个你应当避免的Web设计错误
 全国IT公司最新薪资行情
 如何才能正确地激励程序员
 微软资深经理人的项目管理经验
 软件配置管理-团队开发的基石
领袖职场 赚钱机会! 希望轻松月入1万元以上进来

CIO&CTO推荐

CEO推荐

CFO推荐

CHO推荐

大话IT