成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用DKIM來做基于電子郵件網絡釣魚

安全
DKIM希望用最簡單的方式去認證域名和電子郵件的關連性,就是從From標頭欄位。這關連性可以成為接收郵件的基礎,但未能提供預期的保護,因為當郵件包含無效或造假的元素時,DKIM仍然會提供一個有效的認證。

DKIM從From標頭欄位方式去認證域名和電子郵件的關連性

在最近電子郵件認證工作小組(Domain Keys Identified Mail, DKIM)所結束的討論中,這個互聯網工程團隊(Internet Engineering Tasks Force, IETF)底下的小組,有部分成員已經決定不去理會現在已經有效的被用于社交工程攻擊的網絡釣魚Phishing相關威脅。他們并不去驗證DKIM的輸入,而只是依賴于特別去處理DKIM的結果。部分成員認為去檢驗可能導致在DKIM認證基礎下,會讓使用者接收到高度欺騙性郵件的元素是違反協定層的作法。

詳情很簡單,原本的用意也是好的。DKIM希望用最簡單的方式去認證域名和電子郵件的關連性,就是從From標頭欄位。這關連性可以成為接收郵件的基礎,但未能提供預期的保護,因為當郵件包含無效或造假的元素時,DKIM仍然會提供一個有效的認證。 雖然宣告這類郵件因為具有無效或造假的元素而無法獲得有效認證并不違反協定,不過有些人認為并非如此。

利用DKIM來做基于電子郵件網絡釣魚

破解DKIM的方法

1.取得一個DKIM簽證過的免費電子郵件帳戶。

2.寄給自己一封屬于敏感性質的信件。像是社交網站的信息。

3.在原本的郵件標頭前加上會被DKIM忽略的假From標頭欄位,讓收件者誤判郵件的來源。當然,該郵件可能包含一個外部連結,提示收件者如果要知道詳情就連上這外部連結。而這外部連結可能會嘗試做些零日攻擊,或要求額外的個人資料,如收件人的社交網站個人頁面來做進一步的攻擊。

4.利用DKIM對于信息重發的不敏感,壞人可以利用郵件列表來重送這封郵件給他們鎖定的受害者,這封郵件有著有效的認證,而且壞人可以將From標頭欄位設定成任何他們想要的電子郵件位址。

和DKIM基于加密的認證所需要花費的精力比起來,不去忽略多個From標頭欄位其實是容易的多。DKIM是基于RFC5322,雖然SMTP還是允許RFC822相容的郵件,但它規定了特定標頭欄位的合法編號。DKIM應該也在從使用RFC3490換成使用RFC5890時,確保會防止Fake A-Labels(無效的IDNA-Labels)的使用。

RFC5890定義了一個額外的3,329字元(code-points)是非法的,而現在在國際化字串準備(String Prep)被移除時允許德文的esset和希臘文的final sigma等字元。不幸的是,DKIM不想認真的去確保關鍵的標頭欄位的合法性,也不去檢查被拿來確認DKIM認證的公鑰所用的域名。

決定去忽略電子郵件額外的From標頭欄位,而仍然傳回一個有效的認證結果(DKIM的唯一輸出),讓它變成一個邪惡的協定。為什麼邪惡呢,因為一旦收件者認為他們現在可以相信顯示的From標頭欄位,但實際上這協定在檢查認證時會忽略或通過多個From標頭欄位,所以這會將收件者置于更大的風險當中。

DKIM做基于電子郵件網絡釣魚的分析就為大家介紹完了,希望大家已經理解以上的內容。

【編輯推薦】

  1. 如何防范釣魚網站的攻擊
  2. 綠盟科技推出反釣魚網站監控服務
  3. 保持警惕 小心身邊的網絡釣魚
  4. 對付企業垃圾郵件網絡釣魚的新武器:DKIM標準
責任編輯:佚名 來源: eNet硅谷動力
相關推薦

2009-11-29 16:59:35

2020-05-21 10:06:04

電子郵件郵件安全惡意軟件

2020-02-16 11:54:35

網絡安全黑客軟件

2021-10-03 15:50:06

網絡釣魚病毒黑客

2020-07-29 10:11:17

網絡釣魚電子郵件郵件安全

2025-03-20 10:35:40

2020-10-20 11:20:14

保護電子郵件

2023-08-18 11:03:34

2022-08-04 18:42:21

網絡釣魚攻擊ThreatLabz

2011-10-31 09:35:50

2018-09-05 14:36:03

2023-08-27 00:02:49

2020-03-25 11:18:58

黑客網絡釣魚電子郵件

2011-08-01 11:11:55

2023-08-03 17:57:43

2010-06-10 14:10:58

安全電子郵件協議

2020-08-03 14:45:41

技術資訊

2011-08-01 12:43:03

2023-11-27 19:14:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国内精品久久影院 | 国产97久久 | 亚洲 一区 | aaaaaaa片毛片免费观看 | 91在线播 | 精品一区国产 | 免费国产视频 | 欧美一级视频免费看 | 国产欧美精品一区二区色综合朱莉 | xx性欧美肥妇精品久久久久久 | 99热精品在线 | 视频一区在线观看 | xxxcom在线观看 | 亚洲视频一区在线观看 | 中文字幕亚洲一区二区va在线 | 日韩一区二区三区av | 天天综合亚洲 | 超碰在线人人 | a国产视频| 午夜tv免费观看 | 黄色片在线看 | 国产精品久久久久久久久久久久 | 精品伊人久久 | 国产精品不卡视频 | 亚洲视频一区在线 | 在线看亚洲 | 午夜影院普通用户体验区 | 黑人一级片视频 | 日本精品视频一区二区三区四区 | 欧美成人h版在线观看 | 国产96色在线 | 精品久久一区二区三区 | 国产精品久久9 | 久久精品国产亚洲 | 91欧美激情一区二区三区成人 | 超碰最新在线 | 欧美性生交大片免费 | 暴草美女| 国产日韩一区二区三区 | 一区二区三区国产好 | 91精品国产乱码久久久久久久久 |