作者 squelch (小迷糊)
標題 Re: [問卦] 寫信給XX原來不用自己的電子信箱寄?
時間 Wed Sep 27 09:52:23 2023


※ 引述《loserfatotak (魯肥宅沒老婆(TAT))》之銘言:
: 有人寫信給XX說要威脅
: 去查了一下
: 原來是一個網頁介面
: 把資料填上去就能完成寄信了
: 過程不用登入自己的電子信箱、網頁、App
: 所以我有某人的email
: 可是把那個網頁介面,email填他的?
: 這封信就是他寄得
: 有沒有這方面的八卦


好油那個電子郵件最大的問題是,

明明現代電子信件要驗一堆東西。

雖然FROM 跟RCPT 是隨便自己填寫的。



但是從TLS建立通道開始


ehelo 主機自稱名稱

ip

message id


SPF

有的甚至是要驗DKIM跟DMARC,

作為驗證寄件者本人身分後才會收信。



為什麼自稱資安第一台灣的政府,

會能隨便收到偽造身分的信件?


數位發展部可以全體切腹謝罪了吧?




哈囉,台灣資安到底在哪裡?

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.44.201.171 (臺灣)
※ 作者: squelch 2023-09-27 09:52:23
※ 文章代碼(AID): #1b4uhPAM (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1695779545.A.296.html
※ 同主題文章:
Re: [問卦] 寫信給XX原來不用自己的電子信箱寄?
09-27 09:52 squelch
※ 編輯: squelch (114.44.201.171 臺灣), 09/27/2023 09:53:12
bwwang10: 出差中 沒空1F 118.231.192.68 台灣 09/27 09:53
neilisme: 你真以為唐鳳懂這些阿2F 61.216.64.210 台灣 09/27 09:54
meeth: 台灣資安旅遊中3F 36.228.221.158 台灣 09/27 09:54
ebod221: 唐鳳不是只會外包、出差、點麵線嗎4F 114.136.108.213 台灣 09/27 09:58
ausome: 酬庸出國旅遊的資安重要對吧5F 1.200.169.165 台灣 09/27 09:59
ejej2020: 點麵線笑嘻嘻6F 36.224.30.40 台灣 09/27 09:59
ab4daa: 糖鳳正在找吱己人外包 再等等7F 111.82.157.253 台灣 09/27 10:03
sergt: 清朝末年官匪一家,一塊招牌兩套系統。8F 114.24.171.118 台灣 09/27 10:20

--
作者 squelch 的最新發文:
點此顯示更多發文記錄