日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 前端技术 > HTML >内容正文

HTML

攻击者怎样使用HTML和CSS隐藏“外部发件人”电子邮件警告

發(fā)布時間:2025/3/21 HTML 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 攻击者怎样使用HTML和CSS隐藏“外部发件人”电子邮件警告 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.


研究人員近日證實,Microsoft Outlook等客戶端向電子郵件收件人顯示的“外部發(fā)件人”警告可能被發(fā)件人隱藏。

事實證明,攻擊者只需更改幾行HTML和CSS代碼,即可更改“外部發(fā)件人”警告,或將其從電子郵件中完全刪除。

這是有問題的,因為網(wǎng)絡釣魚攻擊者和詐騙犯可以簡單地在他們發(fā)送的電子郵件中包含一些HTML和CSS代碼,以篡改警告消息的措辭或使其完全消失。

發(fā)件人可以輕松隱藏“外部發(fā)件人”警告

電子郵件安全產(chǎn)品(例如企業(yè)電子郵件網(wǎng)關)通常配置為在電子郵件從組織外部到達時向收件人顯示“外部發(fā)件人”警告。

IT管理員強制顯示此類警告,以保護用戶免受來自不可靠來源的網(wǎng)絡釣魚和欺詐電子郵件的攻擊。

但是,本周的研究人員展示了一種相當簡單的方法,電子郵件發(fā)件人可以使用這種方法來規(guī)避電子郵件安全產(chǎn)品所應用的這種保護。

僅通過添加幾行HTML和CSS代碼,研究人員Louis Dion-Marcil就展示了外部發(fā)件人如何隱藏電子郵件中的警告。

隱藏電子郵件中的“外部發(fā)件人”警告

這是因為電子郵件安全產(chǎn)品和網(wǎng)關攔截和掃描進入的電子郵件的可疑內容,只是簡單地將“外部發(fā)件人”警告作為HTML/CSS代碼片段注入電子郵件正文本身,而不是本機電子郵件客戶端顯示消息的UI。

這樣,包含CSS指令以覆蓋警告片段的CSS代碼(顯示規(guī)則)的由攻擊者制作的電子郵件可以使警告完全消失:

電子郵件中注入的CSS代碼隱藏了“外部發(fā)件人”警告

另一名研究人員表示,過去也注意到了這種行為,他暗示攻擊者也可以利用這個漏洞來改變警告消息:

用戶甚至可以偽造HTML和CSS而不是隱藏它們,這意味著內容已被掃描并認為是安全的。研究人員說,這本身并不是任何電子郵件客戶端應用程序中的錯誤,并且與客戶端無關。

研究人員表示,這實際上不是一個真正的客戶端漏洞,因此它與客戶端無關。與Outlook無關。我只是偶然在Outlook中拍攝了一個屏幕截圖,但是在Gmail,Thunderbird等中都可以使用。

這就是HTML電子郵件的限制。如果將警告添加到HTML正文中,并且攻擊者顯然控制了HTML正文,則他們可以添加CSS規(guī)則來隱藏這些元素。

Dion-Marcil在接受電子郵件采訪時對BleepingComputer表示:

該漏洞是不可能修復的,除了改用非html的警告標簽。

Microsoft Exchange本機“外部”電子郵件標簽:一個潛在的解決方案

根據(jù)BleepingComputer的報道,上個月,Microsoft Exchange宣布增加了即將推出的“外部”電子郵件標簽功能。

如果IT管理員在其組織的Exchange服務器上啟用此功能,則從外部來源收到的電子郵件在由Microsoft Outlook等本機客戶端解析時,將帶有顯示在本機電子郵件客戶端應用程序UI中的“外部”標簽,而不是電子郵件正文。

例如,Microsoft共享的屏幕快照顯示了在Microsoft Outlook和Outlook移動應用程序中收到的外部電子郵件,這些電子郵件在本機電子郵件客戶端的UI中顯示了“外部”標簽:

Web上的Outlook中的外部標簽

Outlook for iOS中的外部標簽

但是,一旦“外部”電子郵件標簽功能推廣到不同的Office 365環(huán)境,它將在默認情況下被禁用。

因此,對啟用此功能感興趣的IT管理員將需要使用Get-ExternalInOutlook和Set-ExternalInOutlook PowerShell cmdlet在支持的Outlook版本中查看和修改外部發(fā)件人標識配置。

微軟說:

如果啟用cmdlet,則在24-48小時內,你的用戶將開始在從外部來源(組織外部)收到的電子郵件中看到警告標簽。

在Outlook Mobile中,通過點擊郵件頂部的“外部”標簽,用戶將看到發(fā)件人的電子郵件地址。

不管電子郵件中是否包含“外部發(fā)件人”警告,或者相反,都聲稱自己是“安全”的,用戶在打開接收到的電子郵件中的任何鏈接或附件之前應格外小心。

【白嫖網(wǎng)絡安全學習資料】

總結

以上是生活随笔為你收集整理的攻击者怎样使用HTML和CSS隐藏“外部发件人”电子邮件警告的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产精品久久影视 | 国产精品jizz在线观看美国 | 国产一区二区三区在线视频 | 99热这里只有精品3 成年人黄色网址 | 天天插插 | av片在线免费观看 | 久久久噜噜噜久久 | 女女同性高清片免费看 | 日韩中出| xxxx69国产 | 一本一本久久a久久精品综合麻豆 | 欧美人与性动交ccoo | 女人性做爰100部免费 | 中文字幕第一区综合 | 欧美久久久久久久久中文字幕 | 国产不卡在线观看 | 久久精品一区二区在线观看 | 一级片视频网站 | 久久视频网 | 久久精品国产亚洲av无码娇色 | 91丝袜国产在线观看 | 91在线视频国产 | 中国久久 | 天天色婷婷 | 色女人综合 | 我色综合| 久久久精品视 | 不卡中文| 国产精品三区在线观看 | 成人免费网视频 | 黑人玩弄人妻一区二区三区影院 | 波多野结衣av在线播放 | 精品一区二区三区在线观看视频 | 少妇高潮一区二区三区喷水 | 四虎成人精品永久免费av | 特级西西人体 | 香蕉啪啪网 | 偷偷操不一样 | 可以免费看污视频的网站 | 久久久不卡 | 欧美激情在线看 | 激情欧美网站 | 亚洲午夜福利一区二区三区 | 亚洲福利视频一区二区三区 | 日本精品二区 | 人人澡人人草 | 99久久久国产精品 | 波多野结衣一区二区三区在线观看 | 3d动漫啪啪精品一区二区中文字幕 | 亚洲熟女乱综合一区二区三区 | 老司机成人网 | 免费看国产视频 | 久久首页 | 欧美一区二区三区在线观看 | 91成人精品国产刺激国语对白 | 色久av | 99小视频 | 啪免费视频 | sm调教羞耻姿势图片 | 全黄一级男人和女人 | 香港台湾日本三级大全 | av亚洲在线| 国产a视频免费观看 | 与子敌伦刺激对白播放的优点 | 黄色小视频免费 | 精品日韩欧美 | 日本熟女一区二区 | 黑人日批视频 | 激情综合婷婷 | 国产欧美一区二区精品性色 | 日韩一区二区在线观看视频 | 在线不卡免费视频 | 少妇3p视频 | 免费看三级黄色片 | 91免费视频观看 | 午夜剧场91 | 欧美日韩亚洲高清 | 亚欧洲精品视频在线观看 | av天天堂 | 欧美熟女一区二区 | 一区二区三区在线观看免费视频 | 久久大尺度| 中文天堂在线资源 | 欧美视频在线一区 | 性一区| 日韩欧美三级在线 | 欧美成人aaaaⅴ片在线看 | 亚洲在线视频一区 | 久久精品人妻一区二区 | 天天摸天天做天天爽水多 | 亚洲国产精品99 | 国产精品aaa | 日韩精品第一 | 国产视频一二三区 | 国产精品色网 | 一个人在线免费观看www | 欧美 日韩 国产 成人 在线观看 | 91在线视频免费看 | 伊人久久超碰 |