亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

黑客眼中的追蹤技術 像素追蹤技術(Pixel tracking)

FreeBuf.COM   發(fā)布時間:2016-09-25 08:33:25   作者:Alpha_h4ck   我要評論
大家都知道像素追蹤技術被用于黑客網(wǎng)絡釣魚的電子郵件營銷技巧,而現(xiàn)在更是被黑客用于網(wǎng)絡釣魚,一起來看看黑客眼中的像素追蹤技術是什么樣的吧

像素追蹤是指在郵件中嵌入一個1x1的像素圖像,當收件人打開或轉(zhuǎn)發(fā)郵件的時候,會加載保存在攻擊者服務器的圖像,最后會向攻擊者服務器發(fā)起一個請求,發(fā)送者可以將這些請求數(shù)據(jù)記錄并用于電子郵件營銷分析。

概述

通常情況下,像素追蹤技術(Pixel tracking)是一種只有電子郵件營銷平臺才會使用的技術。但是現(xiàn)在安全研究專家發(fā)現(xiàn),這項技術似乎已經(jīng)成為了網(wǎng)絡犯罪分子的一種黑客工具了。因為惡意攻擊者可以利用像素追蹤技術映射出某一公司的內(nèi)部網(wǎng)絡結(jié)構,并檢測魚叉式網(wǎng)絡釣魚攻擊的效率。

像素追蹤技術(Pixel tracking)是什么?

像素追蹤技術(Pixel tracking)是一種在郵件發(fā)送者的服務器端對電子郵件進行處理和修改的技術。指的是在電子郵件的末尾處嵌入一個1×1像素的圖片,當郵件接收者打開這封郵件或者將該郵件轉(zhuǎn)發(fā)給他的同事時,郵件客戶端會自動加載這張圖片,然后向郵件發(fā)送者的服務器發(fā)送請求。需要注意的是,這種技術通常是用來進行郵件營銷活動分析的。

在像素追蹤技術的幫助下,企業(yè)可以在郵件營銷平臺上直觀地了解到目標受眾感興趣的內(nèi)容,從不同的角度來分析每一個廣告的投放效果,并根據(jù)實際情況來對市場營銷活動進行分析和優(yōu)化,以實現(xiàn)廣告的精準投放。

這項技術的實際效率是非常高的,因為某些電子郵件客戶端(尤其是Web客戶端)通常會在用戶打開一封電子郵件之后自動加載其中的圖片資源。大多數(shù)桌面郵件客戶端都會阻止這種操作,但用戶同樣可以通過更改設置來實現(xiàn)圖片文件的自動加載。

像素追蹤技術可以映射網(wǎng)絡拓撲

廣大的黑客們已經(jīng)發(fā)現(xiàn),當他們需要入侵某一用戶的計算機時,他們同樣可以在發(fā)送給目標用戶的網(wǎng)絡釣魚郵件中使用像素追蹤技術,而這項技術將幫助他們評估自己的攻擊效率。

當然了,黑客們之所以要這樣做,肯定有他們自己的道理。因為你要知道,編寫網(wǎng)絡釣魚郵件其實更像是一門藝術,攻擊者需要根據(jù)目標用戶的具體情況來不斷地調(diào)整郵件的內(nèi)容和外觀設計,而像素追蹤技術就成為了一個最佳的解決方案。但是你要知道,像素追蹤技術能做的遠遠不止這些。攻擊者甚至還可以通過這項技術來映射出目標組織的內(nèi)部網(wǎng)絡結(jié)構。

攻擊者可以制作一封釣魚郵件,然后將其發(fā)送至目標公司的官方郵箱中,并讓收到這封郵件的人幫忙將該郵件轉(zhuǎn)發(fā)給公司的技術部門和財務部門等等。

當這封釣魚郵件被轉(zhuǎn)發(fā)給了正確的接收者之后,攻擊者就可以記錄下每一個部門的計算機信息和IP地址,然后映射出整個公司的網(wǎng)絡拓撲。這也就意味著,攻擊者可以根據(jù)這份拓撲圖來制定滲透計劃,并查找出最有可能保存有敏感數(shù)據(jù)的主機。

像素追蹤技術遠比你想象的要強大得多

在得到了目標公司的內(nèi)部網(wǎng)絡拓撲之后,攻擊者就可以開始策劃下一步的滲透攻擊了。因為攻擊者現(xiàn)在已經(jīng)確切地知道了到底哪一臺主機才是他所要攻擊的目標,他再也不用傻傻地坐在那里盯著網(wǎng)絡流量去檢測數(shù)據(jù)包的傳輸路徑了,因為他已經(jīng)拿到了內(nèi)部網(wǎng)絡的拓撲,他知道自己現(xiàn)在應該做什么。而且最重要的一點是:攻擊者呆在目標網(wǎng)絡中的時間越短,被發(fā)現(xiàn)的可能性就越低。

Check Point公司的安全分析專家Neta Oren表示:

“簡單的像素追蹤技術其實并不會直接導致企業(yè)發(fā)生數(shù)據(jù)泄漏,但此時你就應該提升警惕了,因為這意味著某人正在嘗試嗅探你的網(wǎng)絡,你的網(wǎng)絡系統(tǒng)隨時都有可能遭到黑客的攻擊。為了保證網(wǎng)絡系統(tǒng)的安全,你應該在郵箱的設置中關掉“圖片自動加載”功能。除此之外,你也可以安裝一些瀏覽器檢測插件,當插件檢測到了惡意行為之后,便會立刻阻止相應的惡意操作,并彈出警告對話框。”

目前,Chrome瀏覽器給廣大用戶提供了兩款針對Gmail郵箱的安全保護插件,即UglyEmail和PixelBlock。對于Outlook和Thunderbird的用戶而言,他們可以直接在桌面客戶端的設置選項中關掉“圖片自動加載”功能。

下圖所顯示的網(wǎng)絡釣魚郵件中包含有一個像素追蹤器,而這封郵件是CheckPoint公司的一名客戶收到的。

* 參考來源:softpedia,F(xiàn)B小編Alpha_h4ck編譯,轉(zhuǎn)載請注明來自FreeBuf.COM

相關文章

  • DiskFiltration電腦沒聯(lián)網(wǎng),黑客也能靠硬盤竊取電腦數(shù)據(jù)文件

    大部分的電腦用戶以為只有在聯(lián)網(wǎng)的狀態(tài)下我們的數(shù)據(jù)才會被竊取,其實,令我們震驚的是:不聯(lián)網(wǎng)黑客們也可以盜取我們的數(shù)據(jù),一起來看看是怎么回事吧
    2016-08-30
  • 詳解簡單的反黑客遠程控制的方法(后門程序)

    大家都知道現(xiàn)在很多黑客軟件、外掛軟件都存在后門程序的捆綁,而且有些黑客喜歡在你的電腦上植入一些遠程木馬,遠程控制你的計算機,下面小編就為大家講解簡單的反黑客遠程
    2016-08-25
  • qq號被盜了怎么辦 如何找回被盜的QQ號碼

    這篇文章主要為大家分享一下當qq被盜時的找回密碼的方法需要的朋友可以參考一下,盡量到官方網(wǎng)站操作
    2015-05-12
  • 菜鳥拿WebShell的經(jīng)驗

    通過幾次成功的拿Webshell,發(fā)現(xiàn)自己有時也走了一些彎路,為了避免其他的朋友再在困惑中迷失方向,現(xiàn)在我將自己的一些經(jīng)驗寫出來,希望對一些想學拿Webshell的朋友有一定的
    2008-10-08
  • webshell 提權方法 服務器提權教程

    提高入侵網(wǎng)站服務器的成功率,從事網(wǎng)絡安全的朋友可以參考下,如果防范。
    2009-09-30
  • 網(wǎng)頁掛馬方法和技巧大匯總

    1,掛馬的N種方法   (1) HTML掛馬法。   常規(guī)的HTML掛馬方法一般是在網(wǎng)頁中插入一條iframe語句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0&
    2009-06-03
  • 詳述入侵滲透技術

    入侵滲透涉及許多知識和技術,并不是一些人用一兩招就可以搞定的。 一,踩點 踩點可以了解目標主機和網(wǎng)絡的一些基本的安全信息,主要有; 1,管理員
    2008-10-08
  • 整人用的一個電腦重啟病毒

    這篇文章主要介紹了整人用的一個電腦重啟病毒,本文用bat文件偽造如QQ圖標等常用軟件,導致點擊就會重啟的惡作劇腳本,需要的朋友可以參考下
    2014-10-10
  • 教你使用搜索引擎批量檢測網(wǎng)站注入點

    以前很多新手朋友在通過查看網(wǎng)站是否存在注入點,的時候往往會通過搜索引擎批量檢測。
    2014-07-28

最新評論