毫無疑問,電子郵件是當今世界上使用最頻繁的商務通信工具。黑客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊的目的。電子郵件的持續升溫使之成為那些企圖進行破壞的人日益關注的目標。如今,黑客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。
在不斷公布的漏洞通報中,郵件系統的漏洞算是最普遍的一項。電子郵件究竟存在哪些潛在的風險?黑客在郵件上到底都做了哪些手腳?
讓我們一同走進黑客的全程攻擊,了解電子郵件正在面臨的威脅和挑戰……
來自郵件系統的漏洞
典型的互聯網通信協議——TCP和UDP,其開放性常常引來黑客的攻擊。而IP地址的脆弱性,也給黑客的偽造提供了可能,從而泄露遠程服務器的資源信息。
很多電子郵件網關,如果電子郵件地址不存在,系統則回復發件人,并通知他們這些電子郵件地址無效。黑客利用電子郵件系統的這種內在“禮貌性”來訪問有效地址,并添加到其合法地址數據庫中。
防火墻只控制基于網絡的連接,通常不對通過標準電子郵件端口(25端口)的通信進行詳細審查。
黑客如何發動攻擊
一旦企業選擇了某一郵件服務器,它基本上就會一直使用該品牌,因為主要的服務器平臺之間不具備操作性。以下分別概述了黑客圈中一些廣為人知的漏洞,并闡釋了黑客利用這些安全漏洞的方式。
IMAP和POP漏洞
密碼脆弱是這些協議的常見弱點。