成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用DKIM來做基于電子郵件網(wǎng)絡(luò)釣魚

安全
DKIM希望用最簡單的方式去認(rèn)證域名和電子郵件的關(guān)連性,就是從From標(biāo)頭欄位。這關(guān)連性可以成為接收郵件的基礎(chǔ),但未能提供預(yù)期的保護(hù),因?yàn)楫?dāng)郵件包含無效或造假的元素時,DKIM仍然會提供一個有效的認(rèn)證。

DKIM從From標(biāo)頭欄位方式去認(rèn)證域名和電子郵件的關(guān)連性

在最近電子郵件認(rèn)證工作小組(Domain Keys Identified Mail, DKIM)所結(jié)束的討論中,這個互聯(lián)網(wǎng)工程團(tuán)隊(duì)(Internet Engineering Tasks Force, IETF)底下的小組,有部分成員已經(jīng)決定不去理會現(xiàn)在已經(jīng)有效的被用于社交工程攻擊的網(wǎng)絡(luò)釣魚Phishing相關(guān)威脅。他們并不去驗(yàn)證DKIM的輸入,而只是依賴于特別去處理DKIM的結(jié)果。部分成員認(rèn)為去檢驗(yàn)可能導(dǎo)致在DKIM認(rèn)證基礎(chǔ)下,會讓使用者接收到高度欺騙性郵件的元素是違反協(xié)定層的作法。

詳情很簡單,原本的用意也是好的。DKIM希望用最簡單的方式去認(rèn)證域名和電子郵件的關(guān)連性,就是從From標(biāo)頭欄位。這關(guān)連性可以成為接收郵件的基礎(chǔ),但未能提供預(yù)期的保護(hù),因?yàn)楫?dāng)郵件包含無效或造假的元素時,DKIM仍然會提供一個有效的認(rèn)證。 雖然宣告這類郵件因?yàn)榫哂袩o效或造假的元素而無法獲得有效認(rèn)證并不違反協(xié)定,不過有些人認(rèn)為并非如此。

利用DKIM來做基于電子郵件網(wǎng)絡(luò)釣魚

破解DKIM的方法

1.取得一個DKIM簽證過的免費(fèi)電子郵件帳戶。

2.寄給自己一封屬于敏感性質(zhì)的信件。像是社交網(wǎng)站的信息。

3.在原本的郵件標(biāo)頭前加上會被DKIM忽略的假From標(biāo)頭欄位,讓收件者誤判郵件的來源。當(dāng)然,該郵件可能包含一個外部連結(jié),提示收件者如果要知道詳情就連上這外部連結(jié)。而這外部連結(jié)可能會嘗試做些零日攻擊,或要求額外的個人資料,如收件人的社交網(wǎng)站個人頁面來做進(jìn)一步的攻擊。

4.利用DKIM對于信息重發(fā)的不敏感,壞人可以利用郵件列表來重送這封郵件給他們鎖定的受害者,這封郵件有著有效的認(rèn)證,而且壞人可以將From標(biāo)頭欄位設(shè)定成任何他們想要的電子郵件位址。

和DKIM基于加密的認(rèn)證所需要花費(fèi)的精力比起來,不去忽略多個From標(biāo)頭欄位其實(shí)是容易的多。DKIM是基于RFC5322,雖然SMTP還是允許RFC822相容的郵件,但它規(guī)定了特定標(biāo)頭欄位的合法編號。DKIM應(yīng)該也在從使用RFC3490換成使用RFC5890時,確保會防止Fake A-Labels(無效的IDNA-Labels)的使用。

RFC5890定義了一個額外的3,329字元(code-points)是非法的,而現(xiàn)在在國際化字串準(zhǔn)備(String Prep)被移除時允許德文的esset和希臘文的final sigma等字元。不幸的是,DKIM不想認(rèn)真的去確保關(guān)鍵的標(biāo)頭欄位的合法性,也不去檢查被拿來確認(rèn)DKIM認(rèn)證的公鑰所用的域名。

決定去忽略電子郵件額外的From標(biāo)頭欄位,而仍然傳回一個有效的認(rèn)證結(jié)果(DKIM的唯一輸出),讓它變成一個邪惡的協(xié)定。為什麼邪惡呢,因?yàn)橐坏┦占哒J(rèn)為他們現(xiàn)在可以相信顯示的From標(biāo)頭欄位,但實(shí)際上這協(xié)定在檢查認(rèn)證時會忽略或通過多個From標(biāo)頭欄位,所以這會將收件者置于更大的風(fēng)險當(dāng)中。

DKIM做基于電子郵件網(wǎng)絡(luò)釣魚的分析就為大家介紹完了,希望大家已經(jīng)理解以上的內(nèi)容。

【編輯推薦】

  1. 如何防范釣魚網(wǎng)站的攻擊
  2. 綠盟科技推出反釣魚網(wǎng)站監(jiān)控服務(wù)
  3. 保持警惕 小心身邊的網(wǎng)絡(luò)釣魚
  4. 對付企業(yè)垃圾郵件網(wǎng)絡(luò)釣魚的新武器:DKIM標(biāo)準(zhǔn)
責(zé)任編輯:佚名 來源: eNet硅谷動力
相關(guān)推薦

2009-11-29 16:59:35

2020-05-21 10:06:04

電子郵件郵件安全惡意軟件

2020-02-16 11:54:35

網(wǎng)絡(luò)安全黑客軟件

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2020-07-29 10:11:17

網(wǎng)絡(luò)釣魚電子郵件郵件安全

2025-03-20 10:35:40

2020-10-20 11:20:14

保護(hù)電子郵件

2023-08-18 11:03:34

2022-08-04 18:42:21

網(wǎng)絡(luò)釣魚攻擊ThreatLabz

2011-10-31 09:35:50

2018-09-05 14:36:03

2023-08-27 00:02:49

2011-08-01 11:11:55

2020-03-25 11:18:58

黑客網(wǎng)絡(luò)釣魚電子郵件

2023-08-03 17:57:43

2020-08-03 14:45:41

技術(shù)資訊

2010-06-10 14:10:58

安全電子郵件協(xié)議

2011-08-01 12:43:03

2023-11-27 19:14:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人精品视频在线观看 | 红桃视频一区二区三区免费 | 国产乱肥老妇国产一区二 | 日韩国产欧美在线观看 | 中文在线视频观看 | 久草网址| 精品91视频 | 中文字幕欧美一区 | 成人精品在线观看 | 中文字幕av一区 | 亚洲成人精品在线观看 | 久久九 | 男女羞羞视频免费 | 伊人久久精品 | 欧美黑人一级爽快片淫片高清 | 天天干人人 | 久久午夜国产精品www忘忧草 | 欧美毛片免费观看 | 欧美日韩成人网 | 91精品国产一区二区在线观看 | 91视频导航 | 99热播精品| 日韩资源 | 观看av| 久久成人国产 | 日本亚洲欧美 | 日本精品视频 | 1级毛片 | 一区二区三区欧美 | av免费网址 | 国产电影一区二区 | 成人在线播放网站 | 亚洲精品电影网在线观看 | 欧美乱码精品一区二区三区 | 精品国产欧美一区二区三区成人 | 久久精品小视频 | 男人天堂网址 | 日韩理论电影在线观看 | 久久99深爱久久99精品 | 日韩不卡视频在线 | 国产精品视频网站 |