当前位置:主页>资 讯>安全动态>

警惕新邮件攻击威胁 可远程变更Email内容

  在网络威胁遍布的今天,针对电子邮件展开的攻击并不少见,不过现在安全研究人员却发现了一种新式邮件攻击手法,即不攻击传送中的邮件,而是利用层叠样式表(Cascading Style Sheets,CSS)、HTML与超链接等网络技术,对已寄送到用户信箱中的邮件进行攻击。
 


 

  警惕新邮件攻击威胁

  一个CSS文件可存放在本地端或是远端,而攻击者则可利用CSS的此种可分离内容与格式的特性,将一个包含远端CSS的邮件到受害者电子邮箱中,由于原来的email内容是无害的,已通过邮件或企业的安全检测,但却可在邮件抵达之后,由远端CSS来改变邮件所呈现的内容,展开后续攻击。
 


 

  新邮件攻击可远程变更Email内容

  研究人员展示了两种都是利用远端CSS展开攻击的方法,其中的Switch Exploit是直接替换了邮件中的链接,另一个Matrix Exploit则是在邮件中嵌入ASCII码,再利用远端的CSS来控制受害者可于邮件中见到的内容,后者因未存在任何链接,因此更难被防范。

  研究人员将此种攻击手法成为“Ropemaker攻击”,并指出目前此种攻击方式虽未出现,但已可证实该手法能危及大多数主流电子邮件客户端与电子邮件服务了,急需引发关注。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

ICS-CERT 发布安全警报:Cisco IOS / IOS X

ICS-CERT 发布安全警报:Cisco IOS / IOS XE 系统存在多处高危漏洞

据外媒 8 月 26 日报道,美国工控系统网络应急响应团队 ICS-CERT 近期发布安全警报,...[详细]

警惕新邮件攻击威胁 可远程变更Email内容

警惕新邮件攻击威胁 可远程变更Email内容

在网络威胁遍布的今天,针对电子邮件展开的攻击并不少见,不过现在安全研究人员却发现...[详细]

可恶!黑客居然利用《权力的游戏》剧透邮件

可恶!黑客居然利用《权力的游戏》剧透邮件传播恶意软件

 为了传播恶意软件,黑客的手段真是越来越坏了。网络安全公司Proofpoint发现,黑客们...[详细]

Google Play现新型恶意软件利用Android可访

Google Play现新型恶意软件利用Android可访问性服务进行木马分发

近日,研究人员在Google Play发现了一款恶意app以独特的方式利用了Android可访问性服...[详细]

黑客组织曝光足坛涉 “ 禁药 ” 名单,特维

黑客组织曝光足坛涉 “ 禁药 ” 名单,特维斯库伊特等名将在列

据英国《 泰晤士报 》于 8 月 23 日报道,黑客组织 “ 奇幻熊 ” 从足球管理机构以及...[详细]

返回首页 返回顶部