当前位置:主页>资 讯>安全动态>

传统反垃圾邮件技术微小缺陷被利用

对于反垃圾邮件软件来说,使用基于内容的过滤器阻止垃圾邮件轻而易举。因此,垃圾邮件传播者想出不同的迷惑“技法”以绕过基于URL的过滤器,例如我们以前提到过的插入“隐蔽字符”。最近,垃圾邮件传播者正在试图利用传统反垃圾邮件技术的微小缺陷来达到目的。他们要么插入不同大小的空格字符,要么将传统的“.”(点)字符替换为“。”(表意句号,大多用于亚洲语言),试图藉此使垃圾邮件中的URL躲过反垃圾邮件软件的筛查。

  HTML中允许使用不同大小的空格字符。所有语言都使用空格来分隔字词。不过,不同语言中的空格字符的大小不同。根据字型的设计,Unicode允许各种宽度的空格字符。点击相应链接无反应是因为存在无关的空格字符。不过,好奇的用户可能会认为这是拼写错误从而删掉空格,这样一来,他们正中了垃圾邮件传播者的圈套。

  另一种使URL鱼目混珠的方法是将“.”替换为“。”。在HTML中,“。”被解析为“。”,但浏览器会将该字符视为一般的“点”,如此一来,原始链接将会被解析出来。

  在上述两种情况中,垃圾邮件传播者都在利用最细微的字符变化来实现其企图。即使这些“坏人”煞费苦心地规避基于URL的过滤器,赛门铁克依然能够利用高级内容过滤器和特征技术来保护客户的安全。和往常一样,赛门铁克建议安装防病毒和反垃圾邮件解决方案,并且不要忘记定期更新病毒和垃圾邮件特征。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部