安全问答:如何追查恶意邮件真凶
问:我们公司有个局域网,网内有近百台机子,每一位员工都有自己的登录账号和密码,同时每个人都有以自己名字全拼为前缀的邮箱,在OUTLOOK里面设置好就可以收发邮件了。
前一段时间,员工A的邮箱里收到了员工B邮箱发来的邮件,是一句骂人的话。根据公司网络服务器显示,该邮件发送的时间里,员工B不在办公室内,没有发送邮件的时间。同时显示该邮件的发送IP地址并不是员工B常用的电脑IP,而是另外一台电脑的IP:192.168.1.40,此电脑的操作者在骂人邮件发送时间前后一直在正常工作。因此公司认定,IP地址为192.168.1.40的电脑操作员工就是邮件的发送人,并要对该员工进行惩罚。
我想问的就是,如果公司内某员工拥有自己所使用电脑的本机管理员权限,他有没有暂时指定自己的IP地址和计算机名并盗用其他员工邮箱密码任意发送邮件的可能?
另外公司在近一段时间里,内部邮箱经常收到一些病毒邮箱,都是内部员工以re开头,这是不是也说明公司的局域网有很大的安全隐患?
| 天极软件专题专区精选 | |||
| Windows Vista专区 | POPO专区 | QQ专区 QQ挂机 | 注册表应用专区 |
| Flash MX 视频教程 | Photoshop视频教程 | 网页设计视频教程 | 照片处理数字暗房 |
| PPT动画演示教程 | Excel动画教程集 | Word动画演示教程 | Google专区 |
| 特洛伊木马专区 | 黑客知识教程专区 | 防火墙应用专区 | 了解Web2.0 |
| Windows API开发专区 | 网络编程专区 | VB数据库编程专区 | 图像处理与多媒体编程 |
答:尽管从常理来看,公司的说法没有错,但是公司的判断还是有很大的漏洞。首先,根据邮件发送时间以及员工不在场时间来结合判断就不够合理,因为可以定时发送的Email软件有很多,甚至配合一些定时操作软件也可以实现。至于IP地址的判断,如果员工的IP地址是根据DHCP服务器分配,那么完全有网管变动的可能性。
此外,根据你的描述,公司服务器可能存在病毒,那么一些后门程序完全可能在后台控制这台电脑,在所有者不知情的情况下发送邮件,因此IP地址的判断方法也不够科学。更为重要的是,邮件发送者也可以通过一些“黑客软件”伪装IP,这些软件曾经被垃圾邮件制造者滥用,因此从技术角度讲并不是很难实现,因此可能性也是非常之大。
最后,这类问题还应该根据你们公司网络的拓扑结构以及日志来结合判断,细节方面的因素有时可能更为重要。如果公司因为这个现象而处罚“发送邮件IP电脑所有者”,是不客观的,因为显示的“邮件发送IP”并不能作为确实证据,并没有太大意义。
阅读关于 垃圾邮件 网络安全 的全部文章
- · QQ2005正式版将于27日发布!
- · Cooledit软件安装及录音方法
- · 三款基于P2P技术的网络电视软件简评
- · 五步把DVD转成RMVB压缩影片
- · 影音风暴怎么用SUB的字幕文件?
- · 腾讯免费手机门户网站介绍
- · 腾讯QQ2005 beta2发布!
- · QQ超级语音 游戏玩家语聊的又一选择
- · QQ也来玩一把涂鸦——QQ手写板
- · QQ IP数据库Build 0825 纯真版
- · QQ群登快手 瞬间同时登录N个QQ
- · 教你填写有说服力的QQ号码申诉资料
- · 经验之谈:如何做一个受欢迎的QQ群使用者
- · 装扮个性QQ昵称必用的五个字符
- · 删除文件 禁止QQ在启动时检测邮件
- · 不登陆QQ 做个html文件查看好友在线状态
- · QQ操作技巧:利用备注信息快速识别好友
- · QQ技巧:从对方的好友名单中消失
- · 热门播放器彻底删除MP3文件技巧集
- · 分析:李开复事件拉开微软Google争霸赛
- · 数据修复渐成IT行业新饭碗
- · 韩反垄断部门将对微软垄断案最后裁决
- · 李开复案曝微软与Google CEO个人恩怨
- · 李开复跳槽事件:伪装成机会的陷阱
- · 李开复案庭审 Google否认千万薪酬
- · IE7新消息 明年3月发布正式版
- · IE7测试版新功能泄露 具页面缩放功能
- · 微软向黑客征求意见 IE7引入安全保护
- · Windows又现漏洞 源自媒体播放器和IE
- · Vista预览版整合IE7 称尤其注重安全性
- · Mozilla向开发人员公布Firefox代码
- · Firefox浏览器1.0.5版新功能简介
- · Firefox升级 Thunderbird添RSS阅读器
- · Firefox浏览器使用技巧问答
- · 百度RSS订阅 将新闻送到“我家门口”
- · 教你如何使用百度“偷”别人收藏夹
- · 百度中秋送大礼-让你的祝福上亿人看
- · Opera免费内幕:Google相助以抵抗微软
