黑客攻击电子邮件常用办法:无疑的,电子邮件是目前世界上使用最频繁之商务通信工具,据有关统计显示,如今全球每日的电子邮件发送量已在500亿条以上,量产U盘估计到2008年这个数字将增长一倍。
电子邮件的连续升温使其成为那些企图进行破坏的人所日益关注的目标。如今,黑客与病毒撰写者不断开发新的和具有创造性的办法,以期战胜安全系统里的优化措施。
源自邮件系统的漏洞
典型的互联网通信协议——TCP跟UDP,它的开放性常常招来黑客的攻击。而IP地址的脆弱性,也为黑客的伪造提供了机会,进而泄露远程服务器之资源信息。
许多电子邮件网关,若子邮件地址不存在,系统便复发件人,并通知他们这些电子邮件地址没效。黑客通过电子邮件系统的此类内在“礼貌性”来访问有效地址,且增加到它合法地址数据库里。
防火墙仅控制基于网络之连接,一般不对通过标准电子邮件端口(25端口)的通信进行认真审查。
黑客怎样发动攻击
要是企业选取了某一邮件服务器,其基本上便会一直使用这个品牌,由于主要的服务器平台之间不拥有互操作性。如下分别简述了黑客圈里部分为大家熟知的漏洞,且解释了黑客通过这些安全漏洞的方式。
一、IMAP 与 POP 漏洞
密码脆弱是这些协议的常见缺点。各类IMAP与POP服务还容易遭到像缓冲区溢出等类型的攻击。
二、拒绝服务(DoS)攻击
1).死亡之Ping——发送一个没效数据片段,这个片段开始于包结尾之前,可是终止于包结尾之后。
2).同步攻击——很快地发送TCP SYN包(其会启动连接),让受攻击的计算机耗尽系统资源,从而中断合法连接。
3).循环——发送一个带有完全一样的源/目的地址/端口的伪造SYN包,让系统陷入一个企图完成TCP连接的无限循环里。
三、系统配置漏洞
企业系统配置里的漏洞大概划分为以下几种:
1).默认配置——大部分系统在交付给客户时均设置了易于使用的默认配置,被黑客窃取变得轻松。
2).空的/默认根密码——很多计算机均配置了空的或者默认的根/管理员密码,而且它的数量多得吓人。
3).漏洞创建——基本上所有。