Archive for Май, 2008

Posted by admin on Май 29, 2008

Атака на почтового клиента. Часть 5.

Самое простое, что используют злоумышленники: указывают в поле “ReplyTo” адрес, отличный от адреса отправителя. Если жертва не обратит на это обстоятельство внимание[1], то она окажется введена в заблуждение и вполне способна сообщить требуемую информацию. Но это слишком известный примем, представляющий сегодня не более чем исторический интерес.

Read the rest of this entry »

Posted by admin on Май 21, 2008

Атака на почтового клиента. Часть 4.

Защититься от такой атаки можно использованием шифрованных паролей (если клиент и сервер пользователя поддерживают такой сервис), либо же прописыванием IP‑адреса почтового сервера в настойках клиента.

Read the rest of this entry »

Posted by admin on Май 12, 2008

Атака на почтового клиента. Часть 3.

Протокол POP3 разрабатывался в те незапамятные времена, когда никаких секретов в Internet не существовало, и защита электронных почтовых ящиков была столь же символичной, как и примитивные запоры, охраняющие ящики для бумажной почты. Никакой шифровки паролей предусмотрено не было, и они передавались по сети в открытом виде.

Read the rest of this entry »

Posted by admin on Май 7, 2008

Атака на почтового клиента. Часть 2.

Если посчитать время, необходимое для подбора шестисимвольного пароля, состоящего только из заглавных латинских символов, то получится 0+1+262+263+264+265+26= 321 272 407 секунд или около 3 719 дней[1]. Срок, заведомо нереальный для взлома. Поэтому, злоумышленники практически никогда подбирают пароли. Вместо этого они пытаются похитить их у клиента.

  Read the rest of this entry »

Posted by admin on Май 3, 2008

Атака на почтового клиента

Развитие электронной почты привело к резкому усложнению программного обеспечения. Современный почтовый клиент представляет собой очень сложную систему, поддерживающую несколько протоколов, способную отображать HTML и знающую множество разнообразных алгоритмов кодировки текста. Механизмам же защиты и качеству тестирования кода до сих пор не уделяется должного внимания, поэтому большинство пользователей электронной почты могут быть легко атакованы.

Read the rest of this entry »