СообЧа > База Знаний > Интернет > Электронная почта

Вопрос

Безопасность Интернет. Контора маленькая, но есть большие;)) секреты. Стоит файрвол, но работникам приходят всякие письма. Что может узнать человек о владельце компьютера (или еще о чем-нибудь), если в ответ на письмо я ему пошлю reply, forward, или к новому письму приаттачу какой-нибудь файл (например, типа word или excel)? И может ли придти с письмом какой-нибудь шпион, даже когда нет аттачей?

Ответ

Из ответного письма он сможет узнать внутренний адрес компьютера, с которого отвечали, каким маршрутом шло письмо, т.е. свой почтовый сервер имеете или пользуетесь провайдерским. Далее — имя пользователя, если оно совпадает с адресом в «мыле» или имя компьютера, которое может совпадать с именем пользователя. Все эти данные могут быть полезны при дальнейшем «возможном» проникновении в вашу сеть.

Шпион с письмом без аттачей определенно НЕ придет. Хотя, есть такой вирус Aliz — когда он приходит, его аттач не видят некоторые почтовые программы. Но AVP реагирует сразу. К сожалению, нет универсального способа распознать ЛЮБОЙ вирус. Антивирусы распознают лишь те вирусы, которые известны им. Правда, есть эвристические анализаторы, которые распознают похожие друг на друга вирусы, но 100-процентной гарантии нет. Отсюда вывод: никогда не открывай исполняемые файлы\файлы типа Microsoft Word\Excel, RTF-файлы(а в них есть дыра, которая не спрашивает, запускать макрос или нет — Word автоматически запускает макрос.

Vasily, Смирнов Сергей



Copyright © 2000-2004 Сообщество Чайников
Контактная информация