24小时联系电话:185 8888 888

要闻
您现在的位置: 首页 > 要闻 > 美国大多数最大的投票区都容易受到电子邮件欺骗的攻击
  • 零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    发布时间:2023/07/03

    在“新鲜零食”的战略引领下,“主板零食第一股”来伊份迈入了企业发展的第23个年头,其传统的线下溯源活动“寻鲜之旅”也已经发展至第九届,本次再度启程将探索芒果之乡——百色,继续为用户展现以“青山绿水”铸“新鲜零食...

  • 雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    发布时间:2022/01/04

    2021年12月16日,“安全出行·科技护航”-商用车自动紧急制动系统(AdvancedEmergencyBrakingSystem,简称“AEBS”)防碰撞演示在山东省青岛莱西市隆重举行。出席本次活动的领导和嘉宾有:莱西市应急管理局副局长李凌云...

  • 剑南春再传喜报,两年蝉联四次冠军

    剑南春再传喜报,两年蝉联四次冠军

    发布时间:2021/12/14

    2021年“双12”天猫年终购物节战报出炉,剑南春天猫平台官方旗舰店以超高人气和火爆的销量,勇夺天猫“双12”白酒品牌旗舰店交易指数第一名。 剑南春领跑榜单,两年蝉联四次冠军 剑南春在线上购物狂欢节上一直有着不...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    百年变局新机遇 第九届岭南论坛在广州举行

    发布时间:2021/11/22

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 破记录的2万亿美元刺激计划中有什么?

    破记录的2万亿美元刺激计划中有什么?

    发布时间:2020/03/27

    经过几天的谈判,美国参议院今晚对第三项反对冠状病毒危机的法案进行投票。前两个法案着重于为医学研究提供资金并向病毒受害者提供经济支持,而“第三阶段”刺激法案则是对整个美国经济的大规模救助方案。这将花费...

  • 世界在煤炭支持上花费了半万亿美元

    世界在煤炭支持上花费了半万亿美元

    发布时间:2020/03/17

    全世界的国家有可能继续支持煤炭行业,而不是投资于成本更低,对环境更友好的风能和太阳能项目,从而浪费6400亿美元。 金融智囊团Carbon Tracker在周四发布的一份报告中说,全球60%的燃煤发电厂以比可再生能源替...

  • 您还不知道怎么毫无危险的投资?

    您还不知道怎么毫无危险的投资?

    发布时间:2020/03/13

    查看了许多财务平台,阅读有关加密货币、证券交易所的信息并没找到了答案? 我也处于过类似情况。我现在写出这篇文章,以帮助您与AlysDax公司一起开始工作! 前几天,我的朋友建议我AlysDax平台,哪个专为机构投...

  • MK FOREX提醒您:黄金:迈向短期阻力的路上

    MK FOREX提醒您:黄金:迈向短期阻力的路上

    发布时间:2020/03/02

    金价延续自1625美元/盎司开始的反弹 正常的RSI情况表明反弹将持续 关键的斐波纳奇回撤位,附近的上升趋势线限制了短线下跌 截至周四早间,金价在每盎司1,650美元附近。金价周三走出了U型走势。 黄金价格最近从162...

美国大多数最大的投票区都容易受到电子邮件欺骗的攻击

发布时间:2019/12/06 要闻 浏览次数:733

 
在美国最大的投票县中,只有5%受到保护,免受电子邮件假冒和网络钓鱼攻击的侵害,黑客认为这是黑客的一种主要攻击手段,官员们说,他们希望破坏即将举行的总统大选。
不到一年的时间,调查结果就出现了,数百万美国人开始投票选举下一任美国总司令,这是因为担心俄罗斯准备通过操纵选民的策略来破坏即将举行的总统选举。美国情报界在2016年发现了美国官员。美国官员不仅担心外国主导的虚假信息(或“假新闻”)的传播以试图改变统计结果,而且还担心选举基础设施面临的威胁,例如黑客入侵选举网站,以劝阻或剥夺选民投票的权利,甚至剥夺选民数据。
Valimail的研究人员在电子邮件安全领域拥有商业利益,研究人员查看了美国各州最大的三个选举区,发现187个域中只有10个受到DMARC的保护,DMARC是一种可验证电子邮件真实性的协议。发件人的电子邮件,并拒绝欺诈性或欺骗性的电子邮件。
启用并正确实施了DMARC后,DMARC便会拒绝黑客设计的伪造电子邮件,这些伪造的电子邮件是通过发送到垃圾邮件或从目标收件箱中完全反弹来欺骗真实的电子邮件地址。黑客经常使用欺骗性电子邮件来诱骗受害者打开他们认识的人的恶意链接。
但是研究发现,尽管DMARC在许多域中都已启用,但执行不当,因此其过滤工作在很大程度上没有效果。
研究人员说,与地区选举相关的域中有66%根本没有DMARC条目,而有28%的域具有有效的DMARC条目但没有强制执行,或者完全没有DMARC条目。
对于六个摇摆州(亚利桑那州,佛罗里达州,北卡罗来纳州,宾夕法尼亚州,密歇根州和威斯康星州)来说,这可能是个问题,在这些州中,最大的地区没有受到模拟攻击的保护。这些州对民主党和共和党人都是至关重要的,因为他们历来极为薄弱的多数派允许任何一方的候选人获胜。
担心的是,攻击者可能会利用缺乏DMARC的方式来冒充合法的电子邮件地址,以发送有针对性的网络钓鱼或恶意软件,从而在选举网络上立足或发起攻击,窃取数据或将其完全删除,此举有可能破坏民主处理。
Valimail的研究人员塞特·布兰克(Seth Blank)表示:“无需费神就可以想象攻击者通过欺骗性域名来冒充选举官员,以传播虚假信息,进行选民误导或压制选民运动,甚至将恶意软件注入政府网络。” 。
Blank表示:“执行DMARC是阻止最大的攻击媒介进入任何组织的关键最佳实践。”
他说:“是时候完成它了。”