#delegation

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jinrui Ma, Lutong Chen, Kaiping Xue, Bo Luo, Xuanbo Huang, Mingrui Ai, Huanjie Zhang, David S. L. Wei, Yan Zhuang

本文聚焦电子邮件系统中委托机制(如代表发送、转发规则等)存在的安全漏洞。研究发现,攻击者能够利用委托协议的实现缺陷,构造难以察觉的伪造邮件,这些邮件在客户端显示为来自合法委托者,从而绕过传统的SPF、DKIM等认证机制。作者提出了一种名为FakeBehalf的新型攻击方法,并系统性地分析了主流邮件服务(如Gmail、Outlook、企业Exchange)的易感性。通过大规模实验,证明该攻击在多种配置下均能成功,且难以被现有安全检测引擎识别。论文还讨论了潜在的防御策略,包括增强委托属性验证、改进邮件头解析以及用户教育。该研究揭示了邮件委托这一常用功能中隐藏的攻击面,对邮件安全体系提出了新的挑战。

💡 推荐理由: 邮件委托是日常办公高频功能,该攻击可导致企业内部钓鱼、BEC等攻击更难防范,直接威胁企业通信安全。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)