偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

淺析郵件安全隱患

安全 數(shù)據(jù)安全
本篇文章通過企業(yè)郵箱的軟件隱患、電子郵件木馬隱患以及系統(tǒng)安全隱患三方面淺述了企業(yè)網(wǎng)絡(luò)管理員應(yīng)當注意的郵件安全隱患,以便于更好的保護企業(yè)互聯(lián)網(wǎng)安全。

電子郵件安全是一個企業(yè)安全管理員和安全專家反復(fù)提到的一個問題。但是郵件安全隱患的存在以及操作人員的疏忽,還是在很大程度上導(dǎo)致了企業(yè)郵件被攻擊,敏感數(shù)據(jù)被泄露。本篇文章就主要通過淺析郵件安全隱患,是企業(yè)安全管理員在企業(yè)郵件的保護上更加重視。

郵件安全隱患1 軟件隱患

完美無缺的軟件目前還沒有,任何軟件都存在缺陷,只是這種缺陷的危害程度大小不一樣,提供郵件服務(wù)的郵件服務(wù)器以及接收郵件的客戶端軟件都存在或多或少的缺陷。

(1)郵件軟件自身存在缺陷

到目前為止,市面上提供的郵件服務(wù)器軟件、郵件客戶端以及Web Mail服務(wù)器都存在過安全漏洞。QQ郵箱讀取其他用戶郵件漏洞、Elm 泄露任意郵件漏洞、Mail Security for Domino郵件中繼漏洞、The Bat !口令保護被繞過漏洞、Outlook Express標識不安全漏洞、263快信WinBox漏洞、Foxmail口令繞過漏洞等等。入侵者在控制存在這些漏洞的計算機后,可以輕易獲取 Email地址以及相對應(yīng)的用戶名與密碼,如果存在Email通訊錄,還可以獲取與其聯(lián)系的其他人的Email地址信息等。還有一些郵件客戶端漏洞,入侵者可以通過構(gòu)造特殊格式郵件,在郵件中植入木馬程序,只要沒有打補丁,用戶一打開郵件,就會執(zhí)行木馬程序,安全風(fēng)險極高。

(2)郵件服務(wù)器端軟件和客戶端軟件配置問題

郵件服務(wù)器軟件和客戶端軟件也會出現(xiàn)因為配置不當,而產(chǎn)生較高安全風(fēng)險。很多管理員由于郵件服務(wù)器配置不熟悉,搭建郵件服務(wù)器平臺時,僅僅考慮夠用或者能夠使用,而未考慮到應(yīng)該安全可靠的使用,在配置時僅僅設(shè)置為可使用,未對其進行郵箱安全滲透測試,因此安全風(fēng)險也極大。

郵件安全隱患2 電子郵件木馬隱患

一封正常的郵件,無論用戶怎么操作,都是安全的;而安全風(fēng)險往往來自非正常郵件,目前郵件攻擊結(jié)合社會工程學(xué)方法,發(fā)送的郵件在表面上跟正常郵件沒有多大區(qū)別,不容易甄別。這些郵件常常采用以下方式。

(1)網(wǎng)頁木馬,郵件格式為網(wǎng)頁文件,查看郵件只能以html格式打開,這些網(wǎng)頁主要利用IE等漏洞,當打開這些郵件時,會到制定地址下載木馬程序并在后臺執(zhí)行。

(2)應(yīng)用軟件安全漏洞木馬,這些郵件往往包含一個附件,附件可能是exe文件類型,也可能是doc、pdf、xls、ppt等文件類型,入侵者通過構(gòu)造特殊的格式,將木馬軟件捆綁在文件或者軟件中,當用戶打開這些文件時,就會直接執(zhí)行木馬程序。還有一種更加隱蔽,將木馬軟件替換為下載者,下載者就是一個到指定站點下載木馬軟件,其本身不是病毒軟件;用戶查看文件時,首先執(zhí)行下載者,下載者然后再去下載木馬軟件并執(zhí)行,殺毒軟件將視下載者為正常軟件,不會進行查殺。這種方式隱蔽性好,木馬存活率,安全風(fēng)險極高。

(3)信息泄露隱患,用戶在注冊BBS論壇、Blog以及一些公司的相關(guān)服務(wù)中,都要求提供Email地址等相關(guān)信息,有些公司和個人為了商業(yè)目的會將郵件地址等進行出售來獲利,這些個人信息泄露將會帶來安全隱患;還有一種情況,就是個人注冊信息在網(wǎng)絡(luò)上沒有得到屏蔽,任何用戶都可以查看和搜索,通過Google等搜索引擎可以獲取較為詳盡的資料信息,危害極高。

郵件安全隱患3 系統(tǒng)安全隱患

系統(tǒng)安全隱患的范圍比較大,系統(tǒng)在安裝過程、配置以及后期使用過程中由于使用不當,都有可能造成安全隱患;例如下載并執(zhí)行未經(jīng)安全檢查的軟件,系統(tǒng)存在未公開的漏洞等,這些安全隱患風(fēng)險極高,且不容易防止,往往只能通過規(guī)范培訓(xùn),加強制度管理等來降低風(fēng)險。
 

【編輯推薦】

  1. 細數(shù)企業(yè)郵件加密
  2. 企業(yè)人員流動 何以保證郵件安全
  3. 如何多方面保護郵件安全
  4. 防御郵件欺詐的十個基本點
  5. 企業(yè)如何應(yīng)對所面臨的郵件安全風(fēng)險
責任編輯:張啟峰 來源: 中國企業(yè)郵箱應(yīng)用
相關(guān)推薦

2011-06-17 13:20:02

2009-09-09 16:57:48

2011-07-28 09:12:55

2010-05-25 16:45:33

postfix郵件服務(wù)

2012-06-25 09:18:36

2009-07-06 13:38:02

2017-02-24 08:11:09

Docker數(shù)據(jù)安全容器

2016-09-29 22:09:26

2014-07-03 11:01:13

mongoDB安全隱患

2009-09-07 16:56:02

2019-07-23 08:56:46

IoT物聯(lián)網(wǎng)安全

2023-12-25 11:55:58

2009-03-17 09:48:00

2011-05-05 18:28:18

2013-07-31 09:29:12

NASA云安全云托管服務(wù)器

2013-02-21 10:11:58

2012-06-26 09:35:03

Firefox瀏覽器

2014-06-26 13:38:19

2014-04-14 13:19:41

初志科技電子文檔

2022-01-20 10:54:23

移動手機短信驗證碼隱患
點贊
收藏

51CTO技術(shù)棧公眾號