iT邦幫忙

2026 iThome 鐵人賽

DAY 7
0

一、隱形字元
我們肉眼看不見但是實際隱藏了惡意字元
利用 Unicode 中的標籤字元區塊
藉此躲避資安偵測
二、攻擊案例
釣魚信內容包了隱藏的惡意字元
三、防護措施
1.正規化後再偵測

四、AI加速駭客滲攻擊並強化傳統網路釣魚活動
多層次防護的重要性:微軟 Defender for Office 365 雖因防護研究意外偵測到此活動,但能成功攔截 99% 以上的惡意郵件,主要歸功於綜合了寄件者信譽、動態 URL 分析與反釣魚模型等多層次防禦,而非單靠單一特徵信號。

資料來源:
資安人|看不見的字元也能攻擊?揭密 ASCII Smuggling 攻擊手法
iThome|垃圾郵件業者已大規模套用ASCII走私技巧


上一篇
你的公司網域安全嗎?3分鐘看懂DNSSEC / RPKI / Registry Lock
下一篇
ISO國際鑑識標準與 DEFSOP
系列文
經濟部國營聯招資通安全類科 30 天精讀筆記10
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言