Уразливість поштових застосувань
Уявлення більшості людей
про Internet пов'язане з найбільш помітною його частиною, тобто з World Wide Web. Проте об'єм електронних повідомлень, що щодня відправляються, мабуть, перевищує трафік Web. Таким чином, електронна пошта є автономним ефективним засобом, що входить в набір користувача Internet, яке допомагає йому комфортно відчувати себе в кіберпросторі. Цікавий той факт, що два надзвичайно популярних протоколу Internet, HTTP і SMTP, мають багато точок зіткнення, що надзвичайно збільшує потенційну небезпеку. Повідомлення електронної пошти у форматі HTML — ефективний засіб направленого злому багатьох броузеров. Для подібних атак можна застосовувати багато з раніше описаних методів, а можливо, і якісь інші. Додайте в електронні повідомлення невеликої кількості мобільної коди — і процес проникнення в системи довірливих користувачів стане багато в чому схожий на дитячу гру.
Хоча в цьому розділі мова йде виключно про електронну пошту, ясно, що описувані прийоми можна застосувати і до повідомлень груп новин Internet. Така тактика може привести навіть до ще масовіших руйнувань, ніж "спем", при якому використовуються дані методи.
|