Krostek
|
Wysłany:
Śro 20:26, 19 Kwi 2006 Temat postu: Analizowanie wymiany e-mail |
|
Mozemy przeanalizowac wymiane e-maili, ktora dobywa sie przy uzyciu nieskomplikowanego protokolu, korzystajacego z polecen znakowych zapisanych w systemie ASCII. Haker latwo je moze recznie zmodyfikowac , uzywajac telnetu do bezposredniego polaczenia z portem protokolu SMTP. Odpierajacy komputer glowny "wierzy" ze tozsamosc nadawcy jest prawdziwa dzieki czemu haxior moze latwo podszyc sie pod niego, wpisujac adres inny od swojego. W rezultacie kazdy uzytkownik moze sfalszowac listy wysylane poczta elektroniczna.
ATAKI POCHODZACE Z WEWNATRZ PROGRAMU POCZTOWEGO
Wiekszosc ludzi ktorzy kozystaja z uslug poczty elektronicznej albo nigdy nie widzi rzeczywistego adresu wysylanego e-maila, albo nie wie jak go odczytac, wiec podszywanie sie jest tutaj jednym z latwiejszych atakow hakerskich. Zatem aby odpowiedznio ustawic przegladarke Netscape Navigator i sprawdzic podszywanie sie w poczcie elektronicznej, nalezy wykonac cos takiego:
1) W oknie Navigatora trzea wybrac z menu:
polecenie:
Kod: |
Mail and News/Preferences |
W efekcie Navigator wyswietli okno dialogowe
2) Nastepnie nalezy w oknie dialogowym
wyswietlic karte
na ktorej powinna znajdowac sie informacja o pochodzeniubiezacej wiadomosci. Aby zmienic zawartosc wiersza
w wiadomosci trzeba przejsc do pola
a nastepnie do pola
i wpisac tam cos innego.
3) Pozniej nalezy wyswietlic karte
Nacigator wyswietli okno dialogowe z listy serwerow pocztowych. Podszywajac sie trzeba usunac adres serwera poczty przychodzacej POP3 aby nikt nie mogl wyswietlic adres nadawcy. Nastepnie trzeba usunac zawartosc pola
Kod: |
Mail server user name |
(pozostanie wtedy tylko pozycja serwera poczty wychodzacej)
4) Teraz wystarczy juz tylko nacisnac przycisk OK aby zamknac okno dialogowe. Wiadomosc jest przygotowana do sfauszowania Smile
I tyle...
--------------------------------------------------------------------------------
Napisał to SPECIALm, a ja to jedynie skopiowałem tutaj. |
|