Примеры опасностей: Пользователь открывает влежения : 1) "Хитрое" имя файла - Почтовый вирус заключался в файле ... .jpg.vbs. Почтовая программа MS Outlook Express при определенных настройках Windows опускает стандартные расширения, из-за чего невнимательные пользователи считали, что получили изображение в формате JPEG, в то время как на самом деле файл содержал программу на языке Visual Basic. В основном решается почтовым сервером и вашей внимательностью. 2) Подстава левым сайтом (social engineering) - приходит письмо от имени , например, вашего оператора или банка с просьбой перейти на их сайт и заполнить пароль и имя, а в имени сайта какая-нить точка лишняя. И все... Злоумышленник может еще и свободно читать вашу переписку, поскольку почтовые сообщения передаются через Интернет в откром виде. Обе эти проблемы могут быть решены только с помощью шифрования сооб-щений и цифровой подписи (например,PGP). Если вы не используете этих технологий, вы должны знать, что любое ваше письмо может быть прочитано злоумышленником. 3) открытая передача имени пользователя и пароля на сервер электронной почты.-Для доступа к сер- веру почтовая программа использует протокол POP или IMAP. Естественно, что для получения почты пользователь должен предоставить пароль, который передается через сеть на сервер; иногда пароль требуется и при отправке сообщения. Перехват пароля позволит злоумышленнику не только свободно читать адресованные пользователю письма или удалять их с сервера до того, как к ним получит доступ адресат. Часто почтоый пароль пользователя совпадает с системным; многие вообще используют один и тот же пароль для получения почты и входа в различные системы предприятия (Unix-узлы, web-серверы, сеть Windows). Перехватив такой пароль, злоумышленник получит доступ к другим, возможно, лучше защищенным и более ответственным системам. Защититься от перехвата пароля можно, применяя методы аутентификации, не требующие передачи пароля в открытом виде (APOP, SASL), или шифруя все передаваемые между клиентом и сервером данные (SSL). POP-клиент и сервер должны поддерживать используемый протокол APOP или SSL.
Профилактика: - Не конфигурируйте свою почту на автоматическое открытие (извлечение) приложений.
- Создайте отдельную папку для скачки вложений ( чтобы было удобно проверять на вирусы!!!). Вирус, заразивший компьютер вашего друга может делать рассылки от его имени. - заимейте для почты уникальный пароль.
|