盡管修復(fù)了至少兩個單獨(dú)的安全漏洞,但雅虎郵箱安全問題如今仍然嚴(yán)峻,用戶在近兩個月內(nèi)頻繁遭遇黑客攻擊,使自身信譽(yù)度大幅下跌的同時更造成諸多用戶在生活工作中的不便。而之于企業(yè)郵箱領(lǐng)域,由于其中充斥企業(yè)商務(wù)信息使郵件安全便顯得更加至關(guān)重要,近年來黑客幕后操作的郵件詐騙案件已屢見不鮮,如郵箱出現(xiàn)安全問題往往導(dǎo)致公司不可估量的財產(chǎn)損失,263企業(yè)郵箱專家也為廣大企業(yè)郵箱用戶詳解黑客防范之道。
黑客如何侵入?
暴力破解,即窮舉法,將密碼進(jìn)行逐個推算直到找出真正的密碼為止。
病毒:木馬、黑客病毒往往是成對出現(xiàn)的,即木馬病毒負(fù)責(zé)侵入用戶的電腦,而黑客病毒負(fù)責(zé)盜取密碼,例如病毒文件名后綴為PSW、PWD等。
郵件攔截:在外貿(mào)企業(yè)進(jìn)行海外郵件通信時,由于海外通信穩(wěn)定性差,會遭遇黑客攔截郵件的情況。
企業(yè)郵箱廠商如何防范?
據(jù)263企業(yè)郵箱專家介紹,263企業(yè)郵箱采取以下諸多技術(shù)保障企業(yè)通信的安全穩(wěn)定。
內(nèi)外網(wǎng)分離技術(shù),將存有企業(yè)用戶隱私的資料放在內(nèi)網(wǎng)中,而應(yīng)用則存放在外網(wǎng)中,即便黑客侵入了也無法獲取到可以獲利的信息。
MD5不可逆加密算法,用戶輸入密碼后,經(jīng)由系統(tǒng)自動進(jìn)行md5加密后和后臺數(shù)據(jù)進(jìn)行對比,當(dāng)數(shù)據(jù)完全一致的時候,才允許登陸郵箱.即輸入明文后由系統(tǒng)直接經(jīng)過加密算法處理成密文,這種加密后的數(shù)據(jù)是無法被破解的,只有重新輸入明文,并再次經(jīng)過同樣不可逆的加密算法處理,得到相同的加密密文并被系統(tǒng)重新識別后,才能真正解密。
IPS(入侵防御系統(tǒng)),能夠自動審查人員的登錄行為,一旦遭遇類似暴力破解等非常規(guī)登錄,則自動停止該IP的登錄行為。
SSL加密方式,SSL運(yùn)行在TCP/IP層之上、應(yīng)用層之下,為應(yīng)用程序提供加密數(shù)據(jù)通道,它采用了RC4、MD5以及RSA等加密算法,使用40位的密鑰,適用于商業(yè)信息的加密。即便郵件遭遇黑客半路攔截,得到的也將是亂碼。
用戶如何防范?
安裝安全軟件,定時升級、查殺,保證電腦健康
密碼設(shè)置復(fù)雜化,例如admin、123456、abcd甚至是郵箱用戶名等簡單的密碼設(shè)置容易被黑客破解。
盡量少或者不在公共場合登陸,避免私人信息被記錄.
涉及財產(chǎn)交付的郵件需通過電話或者傳真進(jìn)行二次確認(rèn)。
郵箱可以進(jìn)行ip登陸限制,即只允許指定ip范圍登陸郵箱,包括客戶端,非指定ip無法登陸及使用郵箱.
管理員可以通過后臺設(shè)定角色定期修改密碼.以及提醒.文/us.nuli.org
推薦閱讀
113屆廣交會外貿(mào)服務(wù)惹眼 263云通信助力海外通信
近期,備受矚目的第113屆中國進(jìn)出口商品交易會(廣交會)即將在廣州隆重召開。作為國內(nèi)至今層次最高、商品種類最全、到會客商最多、成交效果最好的綜合性國際貿(mào)易盛會,今年廣交會廠商廣泛聚焦于如何大幅度提升外貿(mào)價值>>>詳細(xì)閱讀
本文標(biāo)題:雅虎郵箱遭頻繁吐槽凸顯郵箱安全重要性
地址:http://www.brh9h.cn/a/mail/20130325/263942.html