中国安防产品网-领先的中国安防行业门户网站 新闻搜索
安防首页  |  商业机会  |  产品展示  |  企业名录  |  安防品牌  |  产品招商  |  安防资讯  |  安防展会  |  安防搜索 | 人才招聘 | 电子样本 | 工 程 商
视频监控  |  防盗报警  |  门禁对讲  |  智能交通  |  防护防雷 生物识别  |  智能建筑 | 警用产品 | 信息安全 | 消防频道 |  金融频道  | 网上安博会
中国安防产品网 > 行业资讯 > 安全&生活 > 正文
揭秘黑客如何利用漏洞攻击电子邮件系统
2008-06-26 10:27 来源: 作者:轶名
    在不断公布的漏洞通报中,邮件系统的漏洞该算最普遍的一项。黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。

      在不断公布的漏洞通报中,邮件系统的漏洞该算最普遍的一项。黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?一同走进黑客的全程攻击,了解电子邮件正在面临的威胁和挑战……毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。电子邮件的持续升温使之成为那些企图进行破坏的人所日益关注的目标。如今,黑客和病毒撰写者不断开发新的和有创造性的方法,以期战胜安全系统中的改进措施。

  出自邮件系统的漏洞

  典型的互联网通信协议——TCP和UDP,其开放性常常引来黑客的攻击。而IP地址的脆弱性,也给黑客的伪造提供了可能,从而泄露远程服务器的资源信息。

  很多电子邮件网关,如果电子邮件地址不存在,系统则回复发件人,并通知他们这些电子邮件地址无效。黑客利用电子邮件系统的这种内在“礼貌性”来访问有效地址,并添加到其合法地址数据库中。

  防火墙只控制基于网络的连接,通常不对通过标准电子邮件端口(25端口)的通信进行详细审查。

  黑客如何发动攻击

  一旦企业选择了某一邮件服务器,它基本上就会一直使用该品牌,因为主要的服务器平台之间不具互操作性。以下分别概述了黑客圈中一些广为人知的漏洞,并阐释了黑客利用这些安全漏洞的方式。

  一、IMAP 和 POP 漏洞

  密码脆弱是这些协议的常见弱点。各种IMAP和POP服务还容易受到如缓冲区溢出等类型的攻击。

  二、拒绝服务(DoS)攻击

  1.死亡之Ping——发送一个无效数据片段,该片段始于包结尾之前,但止于包结尾之后。

  2.同步攻击——极快地发送TCP SYN包(它会启动连接),使受攻击的机器耗尽系统资源,进而中断合法连接。

  3.循环——发送一个带有完全相同的源/目的地址/端口的伪造SYN包,使系统陷入一个试图完成TCP连接的无限循环中。

  三、系统配置漏洞

  企业系统配置中的漏洞可以分为以下几类:

  1.默认配置——大多数系统在交付给客户时都设置了易于使用的默认配置,被黑客盗用变得轻松。

  2.空的/默认根密码——许多机器都配置了空的或默认的根/管理员密码,并且其数量多得惊人。

  3.漏洞创建——几乎所有程序都可以配置为在不安全模式下运行,这会在系统上留下不必要的漏洞。

  四、利用软件问题

  在服务器守护程序、客户端应用程序、操作系统和网络堆栈中,存在很多的软件错误,分为以下几类:

  1.缓冲区溢出——程序员会留出一定数目的字符空间来容纳登录用户名,黑客则会通过发送比指定字符串长的字符串,其中包括服务器要执行的代码,使之发生数据溢出,造成系统入侵。

  2.意外组合——程序通常是用很多层代码构造而成的,入侵者可能会经常发送一些对于某一层毫无意义,但经过适当构造后对其他层有意义的输入。

  3.未处理的输入——大多数程序员都不考虑输入不符合规范的信息时会发生什么。

  五、利用人为因素

  黑客使用高级手段使用户打开电子邮件附件的例子包括双扩展名、密码保护的Zip文件、文本欺骗等。

  六、特洛伊木马及自我传播

  结合特洛伊木马和传统病毒的混合攻击正日益猖獗。黑客所使用的特洛伊木马的常见类型有:

  1.远程访问——过去,特洛伊木马只会侦听对黑客可用的端口上的连接。而现在特洛伊木马则会通知黑客,使黑客能够访问防火墙后的机器。有些特洛伊木马可以通过IRC命令进行通信,这表示从不建立真实的TCP/IP连接。

上一页 [1] [2] 下一页


编缉:shisi2008
更多:黑客 相关黑客新闻
·揭秘黑客如何利用漏洞攻击电子邮件系统 [2008-06-26 10:27]
·
警惕黑客利用高考院校录取信息散播病毒 [2008-06-25 10:56]
·
奥运脚步临近 看来自互联网的安全挑战 [2008-06-18 10:34]
·
安全技术:服务器安全设置技巧七项原则 [2008-06-18 10:00]
·
揭秘美国炒作中国黑客论背后的真实目的 [2008-06-17 10:46]
·
欧美黑客欲借奥运会对中国发起攻击 [2008-06-13 10:02]
·
Web2.0技术为新一代的黑客工具奠定基础 [2008-06-06 10:14]
·
从检测系统漏洞分析中认识黑客入侵手法 [2008-06-06 10:12]
热点专题
编辑推荐
·行业蓬勃发展 CSST缔造时代大安防
·“防爆技术标准体系研究”项目会议召开
·中盛益华与Sony战略合作正式启动
·北京市地铁启用新系统 新车全到位
·乐荣集团高端监控新品全球领先发布
 
 
 
·欧美黑客欲借奥运会对中国发起攻击
·2008年度三星光电子新品发布会--合肥站
·北京市:奥运交通安全宣传活动拉开序幕
·“平安浙江—城市建设技术交流会”宁波站
·金卡工程实施后IC卡发卡总量已达50亿张
图片新闻
北京一在建厂房发生坍塌 7工
交通灯设置不当 公交货车相
新闻排行
·科达网络视频监控产品将登陆各地安防展
·武汉城市三维电子地图正式上线运行
·视得安罗格朗公司开通全国统一服务热线
·神州数码已入围中国银行监控联网集成商
·保定:建设施工现场开始安装“电子眼”
 
 
 
·国家山区公路工程技术研究中心重庆成立
·河北:“千里眼”盯紧35家皮毛硝染企业
·IBE CHINA 08智建及家居智能化高层论坛
·胶东开发区八角街道保安队配备警用器械
·塘沽区开发区联网全城电子警察监控交通
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务  电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2007 secu.com.cn All Rights Reserved