新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 软件 > 新品show 正文
关键词:

泄漏隐私的E-mail


http://www.enorth.com.cn  2001-02-07 00:00

  近日,一个网络隐私监察小组意外地发现,有一种新的小技术可以让不怀好意的人利用Email中的安全漏洞轻易窃取别人的隐私信息。它并不需要利用Email客户端软件中的安全漏洞,而是由HTML格式的Email本身存在的一个安全漏洞引起的。

  

  这种窃取别人隐私信息的技术只需要编写几行简单的JavaScript代码就可以了,这几行代码,一般情况下收信人不会发现,但是当收件人把邮件转寄给别人的时候,它会同样把信件的内容返回给最初的寄信者。

  

  由于HTML格式的Email具有普通Web网页的优点,所以它日益流行。为了区别一封Email是否是HTML格式,只需要在阅读邮件时点击鼠标右键,如果能发现快捷菜单中有“查看源代码”等类似选项,则说明这是一封HTML格式的Email。用户也可以通过查看源代码轻易发现邮件中嵌入的JavaScript代码,但是不论这段代码是否要窃取个人隐私信息,对一个不熟悉计算机编程的普通用户来说,是根本无法识别这段代码的。

  

  隐私问题核心小组会议(The Congressional Privacy Caucus)已经决定在本月晚些时候举行对Web漏洞研究的听证会。JavaScript已经制造了一个很大的Web漏洞,不但能够暴露收件人什么时候阅读信件,而且还会暴露信件的内容。因为许多Email用户在Email交流过程中更加喜欢使用“回复”或者“转发”功能,而不是直接撰写新的信件,如果某个人给别人发了一封Email,而收件人则在这封信基础之上和另外的用户进一步相互交流,这个时候,JavaScript就能够让最初的发件人偷窥Email通信的整个过程。如果收件人将其中的一封Email广为转发,那么最初的发件人还可以通过这种方式获得大量的Email地址。

  

  包括Microsoft Outlook、 Outlook Express和Netscape Messenger在内的一些软件,在这种安全攻击面前都显得相当脆弱。避免侵害的最好方法是关闭Email客户端软件中的JavaScript功能。如果使用Netscape Messenger,用户可以首先选择“preferences”,然后通过5个步骤就可以关闭JavaScript了,而在Microsoft Outlook和 Outlook Express,关闭JavaScript的过程则比较复杂,需要15个步骤才能关闭HTML邮件中的JavaScript。在隐私基金会的官方网站(http://www.privacyfoundation.org)中刊登了在这些Email客户端软件中关闭JavaScript的具体方法。

  

  据称,据微软公司的发言人宣称,下一个版本的Outlook Express将会关闭JavaScript。(华夏)

  

编辑 超级管理员
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有