Outlook的IMAP和SMTP服务遭中间人攻击

Outlook的IMAP和SMTP服务遭中间人攻击

黑客教程访客2021-10-11 23:56:006053A+A-

  据报道,微软Live、苹果iCloud、Yahoo相继于去年10月,在中国遭受中间人(MITM)攻击。而在2015年1月17日,又有用户反映微软Outlook邮件系统的IMAP/SMTP服务器受到攻击,相比去年,这次攻击者的手段更加隐蔽和高明。屡屡遭遇劫持,国内用户的隐私恐怕不保。

  经过测试,Outlook的IMAP和SMTP服务在中国遭到了中间人攻击,好在网页端的Outlook不受影响。攻击持续了一天,现在已经停止。这种形式的攻击方式非常高明,因为客户端警告信息不如浏览器(上次是SSL中间人攻击)的警告信息那么明显。

  一般来说,用户发现警告信息,发现客户端没有开始查收邮件,大多数用户都会点击“继续”,而忽略警告信息。用户会认为这是网络问题。一旦点击了继续,所有的邮件、联系人和密码都会被攻击者一览无余。

  此前微软Live、苹果iCloud、Yahoo相继在中国遭受中间人攻击,苹果甚至专门为此建了帮助页面,指导用户安全地连接到iCloud。

  IMAP/SMTP是手机邮件客户端、和电脑客户端(如Thunderbird)所使用的协议。互联网邮件访问协议(IMAP,Internet Message Access Protocol)是让邮件客户端从邮件服务器上获取邮件信息,下载邮件的协议。而简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)则是用于传输邮件信息并提供来信有关的通知。

  中间人(man-in-the-middle,MITM)攻击是指攻击者与通讯的两端分别建立独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 3条评论
  • 礼忱矫纵2022-06-04 14:35:52
  • 认为这是网络问题。一旦点击了继续,所有的邮件、联系人和密码都会被攻击者一览无余。  此前微软Live、苹果iCloud、Yahoo相继在中国遭受中间人攻击,苹果
  • 离鸢胭话2022-06-04 07:36:05
  • 止。这种形式的攻击方式非常高明,因为客户端警告信息不如浏览器(上次是SSL中间人攻击)的警告信息那么明显。  一般来说,用户发现警告信息,发现客户端没有开始查收邮件,大多数用户都会点击“继续”,而忽略警告信息。用
  • 依疚颜于2022-06-04 12:10:55
  • 手段更加隐蔽和高明。屡屡遭遇劫持,国内用户的隐私恐怕不保。  经过测试,Outlook的IMAP和SMTP服务在中国遭到了中间人攻击,好在网页端的Outlook不受影响。攻击持续了一天,现在已经停止。这种形式的攻击方式非常高明,

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理