類型:電子郵件攻擊 Draft
電子郵件攻擊。有兩種常見形式:一是“郵件炸彈”,用偽造的IP地址和電子郵件向同一郵箱發送數以千記的內容相同的垃圾郵件,嚴重地可能會給電子郵件服務器操作系統帶來危險,甚至癱瘓;二是電子郵件欺騙,攻擊者稱自己是管理員(郵件地址和系統管理員完全相同),給用戶發送郵件要求用戶修改口令或在貌似正常的附件中加載病毒或其他木馬程序。
郵件攻擊實現性
電子郵件因為它的可實現性比較廣泛,所以也使網絡面臨著很大的安全危害,惡意的針對25(缺省的SMTP端口)進行SYN-Flooding攻擊等等都會是很可怕的事情。電子郵件攻擊有很多種,主要表現為:
第一、竊取、篡改數據:通過監聽數據包或者截取正在傳輸的信息,可以使攻擊者讀取或者修改數據。通過網絡監聽程序,在Windows系統中可以使用NetXRay來實現。UNIX、Linux系統可以使用Tcpdump、Nfswatch(SGI Irix、HP/US、SunOS)來實現。而著名的Sniffer則是有硬件也有軟件,這就更為專業的了。
第二、偽造郵件:通過偽造的電子郵件地址可以用詐騙的方法進行攻擊。
第三、拒絕服務:讓系統或者網絡充斥了大量的垃圾郵件,從而沒有余力去處理其它的事情,造成系統郵件服務器或者網絡的癱瘓病毒:在生活中,很多病毒的廣泛傳播是通過電子郵件傳播的。I love you就是新千年里最為鮮明的例子。
保護電子信箱
保護電子信箱郵件的信息安全最有效的辦法就是使用加密的簽名技術,像PGP來驗證郵件,通過驗證可以保護到信息是從正確的地方發來的,而且在傳送過程中不被修改。但是這就不是個人用戶所能達到的了。因為PGP比較復雜。
網絡安全學院 社區 Wiki
推薦文章: