圖1
我們可以從中看出服務(wù)器的登錄憑證信息。筆者打開了outlook并單擊了發(fā)送/接收按鈕,這樣便會登錄到我們的電子郵件服務(wù)器,并打開我們的郵件接收過程。
那么,是不是僅使用基于Web的郵件服務(wù)(如雅虎的郵箱),用戶就不必?fù)?dān)心安全問題了呢?在后文中你將會看到,在使用基于Web的郵件服務(wù)時,如果你不遵循相關(guān)的安全指南,用戶的消息和登錄信息同樣會遭受損害。
此外,如果用戶將郵件應(yīng)用程序與基于Web的郵件服務(wù)結(jié)合起來使用,那么,用戶就必須保證既保障Web訪問的安全,還要保障客戶端應(yīng)用程序訪問的安全。
用戶還需要關(guān)注所發(fā)送的郵件消息、郵件附件遭受損害的可能性。不管是使用基于計算機(jī)的郵件軟件,或是使用基于Web的郵件,這都是值得關(guān)注的。
即使用戶使用了到達(dá)郵件服務(wù)器的加密連接,在郵件消息駐于郵件服務(wù)器上及離開郵件服務(wù)器時,這些消息仍是以明文形式發(fā)送的。例如,在用戶的消息傳送到收信人服務(wù)器的過程中,這些消息要經(jīng)過互聯(lián)網(wǎng)上的其它服務(wù)器。
此外,接收者有可能不使用到達(dá)其服務(wù)器的加密連接。因此,在收信人從其郵件服務(wù)器下載消息時,黑客們有可能截獲包含敏感信息的消息。
在知道了主要的安全問題之后,我們應(yīng)該怎樣解決這些問題呢?最好的方法就是信息加密。如果用戶的賬戶信息和電子郵件消息被加密,即使黑客從有線網(wǎng)絡(luò)及從Wi-Fi連接上截獲了通信,他也無法讀取其內(nèi)容,他所看到的只是亂碼。