办公室
Ropemaker允许攻击者在投递后更改邮件
目录:
通过电子邮件转为新威胁 。 这是ROPEMAKER ,它使攻击者可以在邮件被传递后更改它。 操作如下。 攻击者以HTML格式发送电子邮件,但他没有使用代码中嵌入的CSS,而是使用从服务器加载的CSS文件。
ROPEMAKER允许攻击者在投递后修改邮件
这样做的目的是发送一封无危险的电子邮件 , 攻击者以后可以进行修改 。 为了能够攻击有问题的用户。 由于第一封电子邮件将顺利通过所有安全控制措施 。
ROPEMAKER:电子邮件中的威胁
第一封电子邮件通过了所有安全控制 。 第二种情况也是如此,因为未检测到引入的更改 。 发生这种情况是因为安全系统不再控制收件箱中的邮件,而是对进入其中的新邮件进行分析 。
这些是电子邮件扫描程序的无形攻击 。 虽然,对于这种类型的攻击,他们使用了Matrix exploit ,它以其庞大的规模而著称。 因此, 可以配置一些电子邮件安全产品来检测它。
尽管安全专家希望让用户放心 。 用ROPEMAKER进行的这类攻击并不常见 。 仅检测到少数几个。 尽管这是一种威胁,但似乎并没有发生或经常发生。 建议保持设备更新 ,尤其是所有安全系统。 为了避免诸如ROPEMAKER可能导致我们的问题。