天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

骗过电邮过滤器:垃圾邮件穿上图片马甲

2008-2-18enet佚名

  “图片就是一切” ,这句在美国广为流传的俗语如今得到应验了。据统计,自2006年4月以来,全球图片垃圾邮件总数超过了一万亿封。

  现在互联网上的垃圾电子邮件出现沉渣泛起的势头,其中大部分是由垃圾电子邮件散发者在过去的几个月里特别制作的一些可以骗过电子邮件过滤器的图片文件。用户如果打开这种垃圾电子邮件,不会看见任何的文字讯息,他们只会看见一个嵌入的推销药品或者廉价股票的.gif或者.jpeg图片文件。

  图片垃圾邮件往往能够成功躲过传统的垃圾邮件过滤器,IronPort公司技术副总裁Patrick Peterson认为原因主要有两个:

  首先,图片垃圾邮件广告一般由一个内嵌的文件附件组成,除此之外在邮件中没有任何有含义的文本,而其他垃圾邮件一般有包括一些有含义的文本或一个可点击的URL,垃圾邮件过滤器可检测到这些而确定邮件是垃圾邮件,如果这些普通的垃圾邮件防护技术不起作用了,那么被捕捉的垃圾邮件数量必然会减少,相应的进入邮箱的垃圾邮件数量也会增加;

  其次,近来图片垃圾邮件发送技术不断增强,提高了图片垃圾邮件的有效性。其中主要方式是一份图片会随机生成多个版本,对于个人阅读来说是这些版本是一样的,但对垃圾邮件过滤器来说则是完全不同的。比如说,垃圾邮件发送者发送带有附件为.gif 文件的垃圾邮件时,会在这份.gif 文件中随机插入了几个视觉“点”来造成生成图片的不同,或者他们还可通过改变图片颜色、边框的宽度和模式、还有字体样式来达到这个目的。

  随着图片垃圾邮件危害的不断加剧,目前已经有很多厂商推出了相应的解决方案,如IronPort公司提供的C系列垃圾邮件过滤设备等,但是全球范围内还有很多企业和电子邮件用户并没有得到有效的保护。有些厂商告诉用户使用他们的解决方案可以有效拦截图片垃圾邮件,但是事情并没有这么简单,小型企业和非赢利性机构中的多数用户既没有人力也没有预算,用于设置这样一个企业级解决方案

  很多传统的图像识别技术在当前图片垃圾邮件面前束手无策, Patrick Peterson认为,为了有效应对图片垃圾邮件威胁,安全厂商们一方面应该提高动态图像检索技术,另一方面则应对垃圾邮件的来源进行分析,就像IronPort的黑名单那样,对邮件来源的IP地址进行安全性分析。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:enet 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行