RSS订阅
RSS订阅TT安全

黑客入侵佩林电子邮件并曝光重要内容

2008-9-19  选择字号:  | |
打印本文章

导读:黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大。

关键词:邮件帐户 黑客 攻击 私人邮件帐户 安全风险 破解

正在加载数据...

  根据最新消息,黑客已经成功破解共和党提名的美国副总统萨拉·佩林( Sarah Palin)的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大。

  据悉,自称“无名氏”的这伙黑客宣布,他们于昨晚成功破解Palin的雅虎帐户,并查看到了存放机密文件的地址(gov.palin@yahoo.com)。他们公布了涉及到这些文件的五张屏幕截图,一个住址名册和两张Palin家庭的数码照片,并把这些资料传在网上供人下载。

  其中的一个画面显示,在七月份期间Palin和Sean Parnell的一次邮件沟通,Sean Parnell曾经反对民主党Ethan Berkowitz 在国会上代表阿拉斯加的独立议席。在她的回复中,Palin号召阿拉斯加保守派势力反对Dan Fagan,因为他曾经发表了针对Parnell的“挑衅、针对性地误导”言论。

  而在另外一张屏幕截图中,我们可以看到是Amy McCorkell发给Palin的文本信息。Amy McCorkell曾经在2007年10月被Palin委派为酗酒和吸毒总督委员会成员。在那时,Palin办公室发布的一项新闻公报显示,Amy McCorkell之前曾担任过法律调查员,办公室职员和健身教练,而且也和Palin一样,都生活在阿拉斯加的Wasilla。

 

  日期标注为周日的邮件中,我们可以看到,McCorkell说:“我看过你的文件,并打算按照你的方式去做...千万不要让负面新闻击垮你,同时也为我自己祈祷。我需要做的:1,努力工作;2,坚持到底。现在,我只想向上帝祈祷。”

  前一天,纽约时报刊登了一则消息,批评Palin利用职务之便随意雇佣外人。虽然该则消息中没有提到McCorkell,但是,却讲述了Palin在职时至少委派了五名高中同学担任一些政府岗位。

  现在,Palin利用私人邮件帐户进行公事活动,以期逃避信息记录和事后调查,这无疑会受到更多的批评和指责。

  一家信息安全技术公司Cloudmark的新技术部主任Adam O’Donnell表示,“使用私人帐户进行政务或者商务活动,会受到难以置信的危险。这就是为什么我们很多人拥有机关单位或者公司邮箱的原因。使用正式邮箱有助于提高邮件帐户的安全。”

  截至发稿,共和党全国委员会和McCain-Palin事件当事人还没有对此发表任何评论。

原文出处:http://safe.it168.com/a2008/0918/205/000000205619.shtml
来源:IT168    作者:范臻    
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
安全研究人员布兰顿(Brandon)指出,谷歌Gmail电子邮件服务存在安全漏洞,允许黑客在用户毫不知情的情况下创建恶意帐户过滤器……
网络安全研究人员Holden Karau近日指出,雅虎电子邮件客户端软件Zimbra存在安全漏洞,可导致用户电子邮件帐户登录密码被泄露……
黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大……
安全专家,尤其是卫生保健组织,所面临的一个严重问题是安全传输机密信息和私有信息以及受到保护的医疗资讯。那么信息安全传输的方法有哪些呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。