PTT推薦

Re: [問卦] 寫信給XX原來不用自己的電子信箱寄?

看板Gossiping標題Re: [問卦] 寫信給XX原來不用自己的電子信箱寄?作者
squelch
(小迷糊)
時間推噓 4 推:4 噓:0 →:4

※ 引述《loserfatotak (魯肥宅沒老婆(TAT))》之銘言:
: 有人寫信給XX說要威脅
: 去查了一下
: 原來是一個網頁介面
: 把資料填上去就能完成寄信了
: 過程不用登入自己的電子信箱、網頁、App
: 所以我有某人的email
: 可是把那個網頁介面,email填他的?
: 這封信就是他寄得
: 有沒有這方面的八卦


好油那個電子郵件最大的問題是,

明明現代電子信件要驗一堆東西。

雖然FROM 跟RCPT 是隨便自己填寫的。



但是從TLS建立通道開始


ehelo 主機自稱名稱

ip

message id


SPF

有的甚至是要驗DKIM跟DMARC,

作為驗證寄件者本人身分後才會收信。



為什麼自稱資安第一台灣的政府,

會能隨便收到偽造身分的信件?


數位發展部可以全體切腹謝罪了吧?




哈囉,台灣資安到底在哪裡?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.44.201.171 (臺灣)
PTT 網址
※ 編輯: squelch (114.44.201.171 臺灣), 09/27/2023 09:53:12

bwwang10 09/27 09:53出差中 沒空

neilisme 09/27 09:54你真以為唐鳳懂這些阿

meeth 09/27 09:54台灣資安旅遊中

ebod221 09/27 09:58唐鳳不是只會外包、出差、點麵線嗎

ausome 09/27 09:59酬庸出國旅遊的資安重要對吧

ejej2020 09/27 09:59點麵線笑嘻嘻

ab4daa 09/27 10:03糖鳳正在找吱己人外包 再等等

sergt 09/27 10:20清朝末年官匪一家,一塊招牌兩套系統。