圖1
我們可以從中看出服務(wù)器的登錄憑證信息。筆者打開(kāi)了outlook并單擊了發(fā)送/接收按鈕,這樣便會(huì)登錄到我們的電子郵件服務(wù)器,并打開(kāi)我們的郵件接收過(guò)程。
那么,是不是僅使用基于Web的郵件服務(wù)(如雅虎的郵箱),用戶(hù)就不必?fù)?dān)心安全問(wèn)題了呢?在后文中你將會(huì)看到,在使用基于Web的郵件服務(wù)時(shí),如果你不遵循相關(guān)的安全指南,用戶(hù)的消息和登錄信息同樣會(huì)遭受損害。
此外,如果用戶(hù)將郵件應(yīng)用程序與基于Web的郵件服務(wù)結(jié)合起來(lái)使用,那么,用戶(hù)就必須保證既保障Web訪問(wèn)的安全,還要保障客戶(hù)端應(yīng)用程序訪問(wèn)的安全。
用戶(hù)還需要關(guān)注所發(fā)送的郵件消息、郵件附件遭受損害的可能性。不管是使用基于計(jì)算機(jī)的郵件軟件,或是使用基于Web的郵件,這都是值得關(guān)注的。
即使用戶(hù)使用了到達(dá)郵件服務(wù)器的加密連接,在郵件消息駐于郵件服務(wù)器上及離開(kāi)郵件服務(wù)器時(shí),這些消息仍是以明文形式發(fā)送的。例如,在用戶(hù)的消息傳送到收信人服務(wù)器的過(guò)程中,這些消息要經(jīng)過(guò)互聯(lián)網(wǎng)上的其它服務(wù)器。
此外,接收者有可能不使用到達(dá)其服務(wù)器的加密連接。因此,在收信人從其郵件服務(wù)器下載消息時(shí),黑客們有可能截獲包含敏感信息的消息。
在知道了主要的安全問(wèn)題之后,我們應(yīng)該怎樣解決這些問(wèn)題呢?最好的方法就是信息加密。如果用戶(hù)的賬戶(hù)信息和電子郵件消息被加密,即使黑客從有線網(wǎng)絡(luò)及從Wi-Fi連接上截獲了通信,他也無(wú)法讀取其內(nèi)容,他所看到的只是亂碼。