黑客眼中的追踪技术 像素追踪技术(Pixel tracking)

FreeBuf.COM   发布时间:2016-09-25 08:33:25   作者:Alpha_h4ck   我要评论
大家都知道像素追踪技术被用于黑客网络钓鱼的电子邮件营销技巧,而现在更是被黑客用于网络钓鱼,一起来看看黑客眼中的像素追踪技术是什么样的吧
(福利推荐:【腾讯云】服务器最新限时优惠活动,云服务器1核2G仅99元/年、2核4G仅768元/3年,立即抢购>>>:9i0i.cn/qcloud

(福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

像素追踪是指在邮件中嵌入一个1x1的像素图像,当收件人打开或转发邮件的时候,会加载保存在攻击者服务器的图像,最后会向攻击者服务器发起一个请求,发送者可以将这些请求数据记录并用于电子邮件营销分析。

概述

通常情况下,像素追踪技术(Pixel tracking)是一种只有电子邮件营销平台才会使用的技术。但是现在安全研究专家发现,这项技术似乎已经成为了网络犯罪分子的一种黑客工具了。因为恶意攻击者可以利用像素追踪技术映射出某一公司的内部网络结构,并检测鱼叉式网络钓鱼攻击的效率。

像素追踪技术(Pixel tracking)是什么?

像素追踪技术(Pixel tracking)是一种在邮件发送者的服务器端对电子邮件进行处理和修改的技术。指的是在电子邮件的末尾处嵌入一个1×1像素的图片,当邮件接收者打开这封邮件或者将该邮件转发给他的同事时,邮件客户端会自动加载这张图片,然后向邮件发送者的服务器发送请求。需要注意的是,这种技术通常是用来进行邮件营销活动分析的。

在像素追踪技术的帮助下,企业可以在邮件营销平台上直观地了解到目标受众感兴趣的内容,从不同的角度来分析每一个广告的投放效果,并根据实际情况来对市场营销活动进行分析和优化,以实现广告的精准投放。

这项技术的实际效率是非常高的,因为某些电子邮件客户端(尤其是Web客户端)通常会在用户打开一封电子邮件之后自动加载其中的图片资源。大多数桌面邮件客户端都会阻止这种操作,但用户同样可以通过更改设置来实现图片文件的自动加载。

像素追踪技术可以映射网络拓扑

广大的黑客们已经发现,当他们需要入侵某一用户的计算机时,他们同样可以在发送给目标用户的网络钓鱼邮件中使用像素追踪技术,而这项技术将帮助他们评估自己的攻击效率。

当然了,黑客们之所以要这样做,肯定有他们自己的道理。因为你要知道,编写网络钓鱼邮件其实更像是一门艺术,攻击者需要根据目标用户的具体情况来不断地调整邮件的内容和外观设计,而像素追踪技术就成为了一个最佳的解决方案。但是你要知道,像素追踪技术能做的远远不止这些。攻击者甚至还可以通过这项技术来映射出目标组织的内部网络结构。

攻击者可以制作一封钓鱼邮件,然后将其发送至目标公司的官方邮箱中,并让收到这封邮件的人帮忙将该邮件转发给公司的技术部门和财务部门等等。

当这封钓鱼邮件被转发给了正确的接收者之后,攻击者就可以记录下每一个部门的计算机信息和IP地址,然后映射出整个公司的网络拓扑。这也就意味着,攻击者可以根据这份拓扑图来制定渗透计划,并查找出最有可能保存有敏感数据的主机。

像素追踪技术远比你想象的要强大得多

在得到了目标公司的内部网络拓扑之后,攻击者就可以开始策划下一步的渗透攻击了。因为攻击者现在已经确切地知道了到底哪一台主机才是他所要攻击的目标,他再也不用傻傻地坐在那里盯着网络流量去检测数据包的传输路径了,因为他已经拿到了内部网络的拓扑,他知道自己现在应该做什么。而且最重要的一点是:攻击者呆在目标网络中的时间越短,被发现的可能性就越低。

Check Point公司的安全分析专家Neta Oren表示:

“简单的像素追踪技术其实并不会直接导致企业发生数据泄漏,但此时你就应该提升警惕了,因为这意味着某人正在尝试嗅探你的网络,你的网络系统随时都有可能遭到黑客的攻击。为了保证网络系统的安全,你应该在邮箱的设置中关掉“图片自动加载”功能。除此之外,你也可以安装一些浏览器检测插件,当插件检测到了恶意行为之后,便会立刻阻止相应的恶意操作,并弹出警告对话框。”

目前,Chrome浏览器给广大用户提供了两款针对Gmail邮箱的安全保护插件,即UglyEmail和PixelBlock。对于Outlook和Thunderbird的用户而言,他们可以直接在桌面客户端的设置选项中关掉“图片自动加载”功能。

下图所显示的网络钓鱼邮件中包含有一个像素追踪器,而这封邮件是CheckPoint公司的一名客户收到的。

* 参考来源:softpedia,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

相关文章

  • DiskFiltration电脑没联网,黑客也能靠硬盘窃取电脑数据文件

    大部分的电脑用户以为只有在联网的状态下我们的数据才会被窃取,其实,令我们震惊的是:不联网黑客们也可以盗取我们的数据,一起来看看是怎么回事吧
    2016-08-30
  • 详解简单的反黑客远程控制的方法(后门程序)

    大家都知道现在很多黑客软件、外挂软件都存在后门程序的捆绑,而且有些黑客喜欢在你的电脑上植入一些远程木马,远程控制你的计算机,下面小编就为大家讲解简单的反黑客远程
    2016-08-25
  • qq号被盗了怎么办 如何找回被盗的QQ号码

    这篇文章主要为大家分享一下当qq被盗时的找回密码的方法需要的朋友可以参考一下,尽量到官方网站操作
    2015-05-12
  • 菜鸟拿WebShell的经验

    通过几次成功的拿Webshell,发现自己有时也走了一些弯路,为了避免其他的朋友再在困惑中迷失方向,现在我将自己的一些经验写出来,希望对一些想学拿Webshell的朋友有一定的
    2008-10-08
  • webshell 提权方法 服务器提权教程

    提高入侵网站服务器的成功率,从事网络安全的朋友可以参考下,如果防范。
    2009-09-30
  • 网页挂马方法和技巧大汇总

    1,挂马的N种方法   (1) HTML挂马法。   常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0&
    2009-06-03
  • 详述入侵渗透技术

    入侵渗透涉及许多知识和技术,并不是一些人用一两招就可以搞定的。 一,踩点 踩点可以了解目标主机和网络的一些基本的安全信息,主要有; 1,管理员
    2008-10-08
  • 整人用的一个邪恶电脑重启病毒

    这篇文章主要介绍了整人用的一个邪恶电脑重启病毒,本文用bat文件伪造如QQ图标等常用软件,导致点击就会重启的恶作剧脚本,需要的朋友可以参考下
    2014-10-10
  • 教你使用搜索引擎批量检测网站注入点

    以前很多新手朋友在通过查看网站是否存在注入点,的时候往往会通过搜索引擎批量检测。
    2014-07-28

最新评论

?


http://www.vxiaotou.com