通常情况下,像素追踪技术(Pixel tracking)是一种只有电子邮件营销平台才会使用的技术。但是现在安全研究专家发现,这项技术似乎已经成为了网络犯罪分子的一种黑客工具了。因为恶意攻击者可以利用像素追踪技术映射出某一公司的内部网络结构,并检测鱼叉式网络钓鱼攻击的效率。
像素追踪技术(Pixel tracking)是什么?
像素追踪技术(Pixel tracking)是一种在邮件发送者的服务器端对电子邮件进行处理和修改的技术。指的是在电子邮件的末尾处嵌入一个1×1像素的图片,当邮件接收者打开这封邮件或者将该邮件转发给他的同事时,邮件客户端会自动加载这张图片,然后向邮件发送者的服务器发送请求。需要注意的是,这种技术通常是用来进行邮件营销活动分析的。
在像素追踪技术的帮助下,企业可以在邮件营销平台上直观地了解到目标受众感兴趣的内容,从不同的角度来分析每一个广告的投放效果,并根据实际情况来对市场营销活动进行分析和优化,以实现广告的精准投放。
这项技术的实际效率是非常高的,因为某些电子邮件客户端(尤其是Web客户端)通常会在用户打开一封电子邮件之后自动加载其中的图片资源。大多数桌面邮件客户端都会阻止这种操作,但用户同样可以通过更改设置来实现图片文件的自动加载。
像素追踪技术可以映射网络拓扑
广大的黑客们已经发现,当他们需要入侵某一用户的计算机时,他们同样可以在发送给目标用户的网络钓鱼邮件中使用像素追踪技术,而这项技术将帮助他们评估自己的攻击效率。
当然了,黑客们之所以要这样做,肯定有他们自己的道理。因为你要知道,编写网络钓鱼邮件其实更像是一门艺术,攻击者需要根据目标用户的具体情况来不断地调整邮件的内容和外观设计,而像素追踪技术就成为了一个最佳的解决方案。但是你要知道,像素追踪技术能做的远远不止这些。攻击者甚至还可以通过这项技术来映射出目标组织的内部网络结构。
攻击者可以制作一封钓鱼邮件,然后将其发送至目标公司的官方邮箱中,并让收到这封邮件的人帮忙将该邮件转发给公司的技术部门和财务部门等等。
当这封钓鱼邮件被转发给了正确的接收者之后,攻击者就可以记录下每一个部门的计算机信息和IP地址,然后映射出整个公司的网络拓扑。这也就意味着,攻击者可以根据这份拓扑图来制定渗透计划,并查找出最有可能保存有敏感数据的主机。
像素追踪技术远比你想象的要强大得多
在得到了目标公司的内部网络拓扑之后,攻击者就可以开始策划下一步的渗透攻击了。因为攻击者现在已经确切地知道了到底哪一台主机才是他所要攻击的目标,他再也不用傻傻地坐在那里盯着网络流量去检测数据包的传输路径了,因为他已经拿到了内部网络的拓扑,他知道自己现在应该做什么。而且最重要的一点是:攻击者呆在目标网络中的时间越短,被发现的可能性就越低。
Check Point公司的安全分析专家Neta Oren表示:
“简单的像素追踪技术其实并不会直接导致企业发生数据泄漏,但此时你就应该提升警惕了,因为这意味着某人正在尝试嗅探你的网络,你的网络系统随时都有可能遭到黑客的攻击。为了保证网络系统的安全,你应该在邮箱的设置中关掉“图片自动加载”功能。除此之外,你也可以安装一些浏览器检测插件,当插件检测到了恶意行为之后,便会立刻阻止相应的恶意操作,并弹出警告对话框。”
目前,Chrome浏览器给广大用户提供了两款针对Gmail邮箱的安全保护插件,即UglyEmail和PixelBlock。对于Outlook和Thunderbird的用户而言,他们可以直接在桌面客户端的设置选项中关掉“图片自动加载”功能。
关键字:黑客 像素追踪技术
引用地址:
黑客眼中的像素追踪技术到底是什么?
推荐阅读最新更新时间:2024-03-16 11:21
超级大脑黑客:戴上这款头盔,不需要努力就能掌握新技能
“大脑黑客”(Brain hacking)并不是什么新鲜事,在过去,我们称它为“练习”。 如果你想擅长做某件事,不管是任何事情,你只需要去做,并且一直做下去,直到你基本上重新调整了你的思维,来适应不但反复实践带来的新信息和技能就行了。 它不需要任何药物或设备,只需要决心和努力,正是努力和重复造成了大脑的结构变化。 现在,一些技术专家和神经科学家正在研制一种设备。 他们声称,这种设备可以更快地侵入你的大脑。例如,HaloNeuroscience的创始人丹尼尔·赵(Daniel Chao)发明了一种头戴设备,当你练习运动技能时,它可以用电流刺激你的大脑。 还有其他类似的商业设备,一些旨在促进智力学习,比如Brain Stimulato
[家用电子]
外媒盘点八大黑客克星汽车 拒绝车联技术
《今日美国》杂志3月11日报道,在“车联网”这一汽车安全驾驶技术在全球汽车界炒得如果火如荼的时候,汽车资讯网站埃德蒙兹于近日公布了一份名单,列出了八款不愿加入“车联网”技术的新车。
近期全球大热的“车联网”项目,是在汽车行驶中使用传感器分析道路,并和周边汽车进行通信,从而提升汽车驾驶安全的一项计划。然而,这一项目并不被所有人买账。近日,汽车资讯网站埃德蒙兹便公布了不愿加入“车联网”项目的新车名单。名单上的八款新车均未搭载导航、蓝牙、倒车影像、无钥点火以及自适应巡航控制或事故预防系统等可能导致汽车被黑客攻击的系统。
这八款汽车是:
2015款现代雅绅特GS掀背版与GLS轿车,搭载1.6
[汽车电子]
当智能网联汽车遭遇黑客
“今年以来,针对车联网企业的恶意攻击达到280余万次。”“假如20万辆汽车同时被黑客控制,车辆将变成攻击人类的武器,带来的灾难无法想象。”这并非危言耸听,在汽车智能网联功能越发强大的同时,汽车网络信息安全问题也逐渐浮出水面。 新技术的应用犹如一把双刃剑,丰富汽车生态的同时,也带来安全风险。10月20-22日,第三届中国汽车安全与召回技术论坛在重庆召开,会议主题为“智能 新能源汽车 全产业链安全与技术创新”,政产研各界参会者针对汽车安全进行深入讨论,试图为智能汽车面临的网络信息安全问题建言献计。 汽车信息网络安全事件数量激增 2019年6月,英国发生了14起案件,犯罪分子利用无钥匙进入系统漏洞入侵车辆,并向车主勒
[汽车电子]
中国黑客赢得世界大赛:11秒攻破谷歌最强防线!
360Vulcan Team仅用11秒攻破Chrome浏览器
港媒称,加拿大温哥华日前举办世界黑客大赛Pwn20wn,中国黑客组成的安全团队360 Vulcan Team在11秒攻破今届最高难度的Google Chrome浏览器。
香港《东方日报》网站3月18日报道称,360 Vulcan Team成为大赛历史中首个攻破Chrome的中国安全团队,加上攻破基于Edge浏览器的Adobe Flash Player,团队合计赢得13.25万美元奖金。
360团队用四个漏洞组合攻击,花了11秒时间攻破Chrome的防线,获得系统最高使用权限,但由于其中一个漏洞在比赛开始25小时前已被Google
[安防电子]
JEEP再次被黑客入侵,刹车和转向双双“落马”
两个黑客入侵了他们自己的切诺基,在高速公路上肆意转向,甚至还打开了驻车制动。去年,通过软件远程向Jeep切诺基Uconnect车载系统发送指令,遥控降低车速、关闭引擎、紧急制动,甚至令其刹车失灵,导致克莱斯勒在美紧急召回140万辆涉事车型,“罪魁祸首”同样是这两个黑客。不过,由于这次的入侵行为需要对汽车进行物理访问 ,即通过笔记本电脑连接到车内的OBD II发动机诊断接口。这样一来,除“更多车辆系统已经被黑客控制”的事实,汽车被入侵显得也不那么可怕了。
一年前,网络安全研究人员Charlie Miller、Chris Valasek,远程入侵了切诺基。他们能够使汽车的变速箱和刹车系统失效,并且能够在倒
[汽车电子]
苹果向黑客提供用户数据!iPhone 还吹说安全?
苹果系统安全吗? 相对于更加开放的安卓、Windows,确实更加安全,但凡事没有绝对,比如之前 iOS 系统也中过“飞马”“零日漏洞”之类的招,木马也有可能被植入到苹果系统中去。 但这都属于漏洞,是被动中招的。 而最近有个新闻爆出, 苹果居然主动把用户信息提供给了黑客组织 。这还了得?根据《彭博社》的一份报告显示,在2021年苹果向伪装成执法人员的黑客提供了用户数据。 这些数据包括用户的住址、电话号码、IP地址等信息。另外,Facebook 的母公司 Meta 也向黑客提供了用户数据。 黑客入侵了多个国家和地区执法人员的电子邮箱,还伪造了执法人员的签名,然后将“紧急数据请求”发送给苹果公司。 然后苹果,就这么轻易的,上当了
[手机便携]
一条iMessage就能获取你的密码?苹果:赶紧升级吧
据福布斯和Quartz报道,除了最新的iOS/OS X系统之外,此前的所有版本都存在着安全漏洞,该漏洞允许黑客通过发送一条iMessage信息来访问你的设备。
这个漏洞由思科的安全专家发现,黑客会向你发送一个包含。TIF格式的文件,一旦用户接收了,那么在后方的黑客就会执行相关的代码,来访问该设备的内部 存储以及密码。为了避免这个安全隐患,现在已经推荐用户升级至最新的iOS 9.3.3或者El Capitan 10.11.6或更高版本,或者关闭iMessage通信功能,苹果暂时未对此事进行回应。
而在前几天,Salesforce的安全工程师也表示在iOS以及OS X上发现了漏洞,黑客可以通过漏洞窃听用户的Fa
[手机便携]
韩国科学技术院开发出“全球首款”安全加密半导体,防止黑客攻击
据韩联社报道,韩国科学技术院(KAIST)宣布开发了“世界上第一个”用于防止黑客攻击的安全加密半导体设备。据了解,本次的成果是一种基于FinFET的加密晶体管,利用FinFET固有的潜在不稳定性,它以不可预测的方式随机产生0和1来阻止攻击者。由于它是与现有逻辑计算或存储设备具有相同结构的晶体管,因此可以使用当前的半导体生产设备进行大规模生产,从而实现100%的制造。研究团队解释说,传统的随机数发生器消耗大量功率,并且与硅CMOS工艺不兼容,占用空间非常大。 韩国科学技术院负责人Seung-il表示:“由于其独特的不可预测性,它可以保护芯片到芯片的通信,从而特别适用于物联网(IoT)设备环境,从而支持安全的超连接。
[汽车电子]