AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Server / VPS > Mail Server - AntiSPAM > VinaCIS AntiSPAM
VinaCIS AntiSPAM Phần mềm chống thư rác, thư lừa đảo chuyên nghiệp hỗ trợ Thunderbird, MS Outlook, Outlook Express, Windows Mail, MS Exchange Server, SMTP Server

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10637
Bài gửi: 12201
Thành viên: 20,207
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: buixuantu
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- buixuantu
hôm nay
- baophuc0711
Hôm qua
- ddvtien
Hôm qua
- thanhtam1028
Hôm qua
- goodhealthvn1
Hôm qua
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona

Số người đang xem
View Who's Online Thành viên: 3
Khách: 73
Tổng: 76
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8, Nylan
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 13/04/2009, 02:43 PM
Wink Hotmail lại “thất thủ” trước spammer

emailhoc
Admintalk's SMod
love talking
 
Tham gia ngày: Dec 2008
Bài gởi: 160
Thanks: 0
Thanked 3 Times in 3 Posts
VP: 1.00
Donate
Những kẻ phát tán thư rác đã tìm ra cách xuyên thủng cơ chế bảo mật của Hotmail sau khi Microsoft nâng cấp công cụ bảo mật CAPTCHA cho dịch vụ này được vài tháng

Như vậy, sau một loạt những lần “gục ngã” trong năm 2008, dịch vụ webmail của Microsoft lại một lần nữa “thất thủ” trước sự tấn công của trước giới phát tán thư rác (spammer) mặc dù dịch vụ này đã được bảo vệ bằng phiên bản mới nhất của thuật toán chống đăng ký tài khoản giả mạo hàng loạt mang tên CAPTCHA (Completely Automated Public Turing – Phép thử Turing công cộng hoàn toàn tự động để phân biệt máy tính với người).

Theo phân tích của các chuyên gia hãng bảo mật Websence, quá trình tấn công vào công cụ CAPTCHA lần này cũng được bắt đầu giống như trước: Chúng sử dụng các máy tính đã bị mất quyền kiểm soát (zombie) điền thông tin như tên, mật khẩu, quốc gia … mà Hotmail yêu cầu khi đăng ký tài khoản. Công cụ CAPTCHA của Hotmail sẽ gửi đến máy khách một chuỗi ký tự (hình ảnh) và yêu cầu họ nhập vào ô trống. Chuỗi hình ảnh sẽ được gửi đến một máy chủ khác để giải mã trước khi gửi lại cho máy khách nhằm tạo ra những tài khoản ảo. Theo Websense, việc tấn công vào quá trình đăng ký này của Hotmail có tỷ lệ thành công 1/8 tức tính trung bình cứ 8 lần tấn công thì spammer sẽ có một lần thành công (chiếm tỷ lệ 12-20%). Nhưng tỷ lệ đó cũng đã quá đủ cho việc tạo ra một số lượng lớn các tài khoản ảo để gửi thư rác vì thời gian để thực hiện một lần tấn công chỉ vào khoảng 20 đến 25 giây trên mỗi máy.


Chuỗi ký tự hình ảnh do CAPTCHA của Hotmail tạo ra trong quá trình đăng ký tài khoản

Cho đến nay, CAPTCHA vẫn được coi là công cụ chống giả mạo hữu hiệu nhất của Microsoft hay các dịch vụ web khác bởi nó có khả năng ngăn chặn sự tấn công của các máy tính ảo. Thủ đoạn tấn công của spammer lần này còn tỏ ra không ngoan hơn trước vì mối liên lạc giữa những zombie PC và máy chủ điều khiển được thực hiện qua một kênh đã được mã hóa nên việc phân biệt đâu là máy trạm bị hacker điều khiển và máy trạm thông thường rất khó. Thực chất, cơ chế làm việc của CAPTCHA là sử dụng một thuật toán để liên tục thay đổi những hình ảnh chuỗi ký tự một cách ngẫu nhiên nhưng giới spammer cũng khôn ngoan không kém khi sử dụng một phần mềm xâm nhập vào đó để điều khiển thuật toán của Microsoft theo cách của chúng.

Như chúng ta đã thấy, những kẻ gửi thư rác thường chỉ tấn công vào các hệ thống “đứng yên”, nhưng cách thức tấn công mới tinh vi hơn của chúng giờ đây đã có thể tấn công cả các hệ thống động”, Carl Leonard, Giám đốc trung tâm nghiên cứu các mối đe dọa của Websense tại châu Âu phát biểu.

Nghiêm trọng hơn nữa khi công cụ CAPTCHA của Microsoft bị “thất thủ” cũng có nghĩa là một loạt các dịch vụ webmail khác của Google hay Yahoo… cũng có thể bị tấn công bất cứ lúc nào.

Giải pháp duy nhất và được cho là hữu hiệu nhất lúc này là nâng cấp thuật toán sản sinh chuỗi hình ảnh ký tự sử dụng công nghệ 3D. Với những hình ảnh 3D, công cụ để chiếm quyền kiểm soát sẽ trở nên phức tạp hơn rất nhiều lần.


Theo ICTNews (Techworld)


Bài viết cùng chủ đề:
emailhoc vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
antispam, ý kiến antispam, ý kiến khách hàng, chống thư rác, chong thu rac, chongthurac, hỗ trợ, ho tro, hotmail, huong dan, huong dan su dung, hướng dẫn, hướng dẫn sử dụng, khach hang antispam, khách hàng antispam, mail server, may chu, máy chủ, sử dụng antispam, server, spam mail, spammer, su dung antispam, support, thu rac, thư rác


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 11:39 PM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation