當前位置:
首頁 > 新聞 > 絕密追蹤:利用像素圖片收集攻擊目標信息

絕密追蹤:利用像素圖片收集攻擊目標信息

網路犯罪團伙正在濫用一種常見的郵件營銷手段。通過名為「像素圖片追蹤」(pixel tracking)的技術,他們可以收集攻擊目標的網路信息提高釣魚攻擊效率。


像素圖片追蹤是一門古老的技藝,已有數十年歷史。它通常表現為一張在郵件里嵌入的1*1像素、透明色或和背景色相同的圖片。

絕密追蹤:利用像素圖片收集攻擊目標信息


當用戶收到嵌有像素圖片(也稱作信標)的郵件時,如果沒有設置默認手動載入圖片,打開郵件會從發送者伺服器下載圖片,對方就能知道你已經打開了郵件。


來看看一段像素追蹤的代碼:


< img width="1" height="1" class="beacon-o" src="http://img.ifuun.com/getimg.php?url=[SERVER_URL][TRACKING_CODE]" style="float:left;margin-left:-1px;position:absolute;" >

像素追蹤器收集敏感信息


和所有網站的統計服務一樣,營銷郵件的伺服器可以為圖片配置統計服務,記錄用戶的各種詳細信息。包括:


使用WebMail還是某個郵件客戶端電子郵件地址瀏覽器IP地址主機名操作系統Cookie使用設置打開郵件的日期和時間等等


只需要採用相同的技巧,攻擊者也能獲取上述信息。


這是一種極佳的偵查工具

例如,攻擊者在郵件中添加像素圖片,將郵件發送到公司對外聯絡的郵箱中,並要求接受者將郵件轉發給特定的部門或人員。


經過多次嘗試,攻擊者可以創建一份目標公司的內部網路映射圖。由於是像素圖片追蹤方式的定向性,這份映射將極為精準,可以看到攻擊目標的IP、操作系統和瀏覽器等細節。


像素圖片追蹤也可以用在常規釣魚廣告中,它能收集到一批更容易打開此類郵件的用戶列表。


利用瀏覽器和操作系統等信息,攻擊者可以更新釣魚頁面或攻擊套件,為每個受害者定製適當的攻擊代碼。


此外,如果一家公司的員工都使用WebMail,那麼這家公司很可能使用託管雲服務來處理內部的業務,識別到雲平台的攻擊者將能夠進行更有針對性的漏洞攻擊。

防禦像素追蹤器


過去一年,安全公司Check Point曾數次發布利用像素圖片追蹤進行攻擊偵察行為的警告。


Check Point數據中心和雲安全部門的營銷主管Donald Meyer表示,到目前為止,像素圖片追蹤並不被認為是安全漏洞,但它的偵察功能對後續攻擊極為有利。為抵禦這一威脅,他建議企業在雲安全防護中增設郵件反釣魚安全規則。


企業之外,用戶也可以使用一些簡單防禦技巧,比如使用UglyEmail、PixelBlock等Chrome擴展來閱讀郵件。

本地郵件客戶端中,Outlook和Thunderbird默認都不會載入圖片,因此使用它們也可以避免類似攻擊。


不過,營銷人員早就知曉這些缺陷,他們通過在郵件中嵌入大量圖片暗示內容的豐富性,誘導用戶點擊。只要用戶允許載入圖片,像素跟蹤器也一併載入了。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

外媒:朝鮮導彈發射失敗或因美國網路攻擊所致
比特幣錢包遭暴力破解的真相竟是為了挖寶
如何使用Unicode域名進行網路釣魚攻擊?
注意!Riddle漏洞正在影響低版本Oracle MySQL,請立即更新!

TAG:嘶吼RoarTalk |

您可能感興趣

導彈是一種可以指定攻擊目標,或能追蹤目標動向的武器
如何利用U盤傳送惡意軟體實施無文件攻擊
如何利用密碼學以及數論基礎攻擊一個「宣稱安全」的密碼系統
國產利劍隱身無人攻擊機疑通過驗收,可用於航母作戰
信息戰的主要攻擊目標就是敵方的通信網路和計算機系統
導彈,是一種可以指定攻擊目標,甚至追蹤目標動向的飛行武器
妄圖用兩艘改造過的航母攻擊遼寧號,但在實際應用中並無作用
怪物獵人XX獵貓使用技能攻略 攻擊與生存技能詳解
新式攻擊使用W3C環境光線感測器來竊取瀏覽器的敏感信息
俄隱形轟炸機可充當截擊機 還能攻擊太空目標
不堪一擊?英最新航母仍用過時XP系統 曾經是勒索軟體主要攻擊目標
全球首例利用英特爾AMT SOL介面竊取敏感數據的攻擊手段
猴面犬忠誠,攻擊性強,餵食要注意這些技巧
WiFi 泄密、破解門禁卡 無線電攻擊還能用來打飛機
選錯攻擊對象:鱷魚攻擊電鰻慘被電鰻電死
微軟回應大規模勒索軟體攻擊事件:將加強檢測保護
特拉線圈威力極大,美國利用它打造新型武器,疑似要抵抗外星文明攻擊
美媒:俄羅斯黑客利用帶有惡意軟體的推特消息攻擊五角大樓職員
俄羅斯黑客利用RouteX惡意軟體感染美國網件路由器實施撞庫攻擊