Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Новости ИТ Программы Книги Games   Обои   Экспорт RSS E-Books
 
Поиск по сайту

TOP-10 программ
Symantec Norton Ghost 9.0
Partition Magic 8.0.2 Pro
Xilisoft 3GP Video Converter v3.1.7.0616b
Norton AntiVirus 2005
Xilisoft 3GP Video Converter v2.1.52.831b
Антивирус Касперского Personal 5.0.303 beta 2
RAR Password Cracker 4.12
ABBYY PDF Transformer v1.00.820
MP3 To Ringtone Gold v3.02
Mobtime Cell Phone Manager v5.3.1
 
Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
 
 

   Безопасность -> Защита информации -> Пересылка скрытых сообщений по электронной почте


Пересылка скрытых сообщений по электронной почте

В статье рассматривается возможность пересылки скрытых сообщений по электронной почте, используя для этой цели почтовые клиенты Outlook Express к Outlook. Раскрывается метод подготовки скрытых сообщений и описывается программа, с помощью которой были выполнены операции по созданию скрытого сообщения и его последующего раскрытия и чтения.

Как известно, почтовые клиенты Outlook Express к Outlook могут создавать сообщения не только в текстовом формате, но и в формате HTML. Это открывает новые возможности, например, для пересылки скрытых сообщений. Идея очень проста в реализации и выглядит следующим образом. Создается сообщение в формате HTML. Текст сообщения может быть набран вручную или скопирован из другого источника, например из документа MS Word. Далее введенная информация сжимается, шифруется и обрамляется с обеих сторон тегами комментариев. Выглядит это примерно так :

<!-ЗАШИФРОВАННЫЙ ТЕКСТ -->

При просмотре такого письма, всё что закомментировано, на экран не выводится, а значит если не заглядывать в свойства письма, то и не обнаружишь скрытого текста. Да если и обнаружишь, всё равно, не зная пароля, содержимое скрытого вложения недоступно. Единственная загвоздка здесь в том, что, например, Outlook Express удаляет закомментированный текст, если в сообщении больше ничего кроме комментария не содержится. Поэтому необходимо в сообщение включать еще несколько предложений или слов, которые будут составлять открытую часть текста. Кстати, это свойство можно использовать для того, чтобы каким то способом сообщить своему корреспонденту, что сообщение содержит скрытую часть. Вместо текстовой информации можно в сообщение вставить какой либо рисунок.
Все это конечно можно сделать вручную, что я и сделал когда ставил впервые этот эксперимент. Сейчас эта функция реализована в версии 3.1 программы защиты почтовых сообщений STClite. Данная программа позволяет автоматизировать вышеописанный процесс подготовки скрытого сообщения. Сжимает его перед зашифрованием и вставляет в HTML контейнер. Этой же программой можно расшифровать скрытый текст и вывести его в окно сообщения.
Как отмечено выше, в качестве приложения для подготовки HTML сообщения могут быть использованы почтовые клиенты Outlook Express к Outlook. Программа Outlook должна использовать внутренний редактор сообщений, а не внешний.
Используя, программу Outlook Express я создавал письма с довольно большими скрытыми вложениями. Это были тексты с таблицами, просто HTML странички, были даже тексты из документа Word с математическими формулами. Все это благополучно упаковывалось и распаковывалось. Выглядит это тоже довольно эффектно. Вам приходит небольшое по размеру письмо, скажем 8 К, что для письма в HTML формате не так уж и много. В письме содержится одно единственное слово "Привет!". Вы делаете двойной щелчок мышкой по окну и текст преобразуется в несколько страниц документа Word, например "Техническое задание" или результаты испытаний:.

Есть конечно и ограничения: размер текста не должен превышать 64 килобайт и не должен содержать рисунков. Рисунки программой Stclite не шифруются.

А как такие сообщения со скрытым текстом будут восприниматься почтовыми серверами с доступом через веб - интерфейс?

Тестирование производилось на почтовом сервере mail.ru. В качестве почтового клиента использовалась программа Outlook Express. Программа STClite vers.3.1 предварительно была уже загружена. В качестве браузера использовалась программа myIE.
После входа на почтовый сервер mail.ru и получения тестового письма, в окне с тестовым письмом делался двойной клик правой кнопкой мышки. Эти действия не принесли результата. Однако, чуть ниже текста есть кнопка "Сохранить письмо", которую я и нажал. После чего выдалось сообщение:

multipart/alternative
text/plain
text/html

Естественно я выбрал text/html. И в результате получил желаемый результат. На экран было выведено мое письмо в HTML формате и после двойного щелчка правой кнопкой мышки по этому окну, появилось окно для ввода пароля. После ввода пароля - текст в окне сменился на тот, что был в скрытом вложении. То есть эта методика работает и здесь..

Автор: Бесчастнов В. В
Источник: www.stclite.narod.ru

Ссылки по теме
Атаки на интернет-магазины. Часть 1
Атаки на интернет-магазины. Часть 2
Как защищать документы и архивы и как эту защиту обходить
Безопасность программного обеспечения компьютерных систем
Несколько слов о защите информации
Введение в информационную безопасность
 

Компьютерная документация от А до Я - Главная

 
Популярные книги

SQL для "чайников", 5-е издание

Подробнее

Создание компьютерных игр без программирования (+CD)

Подробнее

Системное администрирование на 100 % (+CD)

Подробнее

 

 
Новости ИТ
02.12.2008  Состоялась ДВ СЕО-сходка в г. Находка
02.12.2008  Компьютерной мышке стукнуло 40 лет
02.12.2008  В зоне RU зарегистрировано 1,8 млн доменов
02.12.2008  AVG Anti-Virus Free 8.0.176
02.12.2008  SmartFTP 3.0.1024
02.12.2008  QiGi i6
02.12.2008  Albatron PMG31
02.12.2008  Sony VAIO TT
02.12.2008  Colorful GeForce 9800 GTX+
02.12.2008  Super Talent DDR3-1333
02.12.2008  Softkey измерит уровень «ИТ-интеллекта»
02.12.2008  Новая графическая станция Aquarius Pro G40 S36
02.12.2008  Autodesk завершает приобретение компании Softimage
02.12.2008  MP3-плеер iRiver T5
02.12.2008  Анонс BD-издания фильма «Квант милосердия»
02.12.2008  Компактный книжный сканер SCEYE
02.12.2008  Новый телефон LG KP500
02.12.2008  BT выводит на рынок новые услуги
02.12.2008  Новые биометрические считыватели отпечатков пальцев Sagem МА520
02.12.2008  Microsoft делает для студентов бесплатными программные продукты для разработки и дизайна
 
Полезно

 
Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.
 
Rambler's Top100