电子邮箱安全防范技巧
不管是QQ密码保护还是游戏密码保护,都需要有安全邮箱,所以用户对于安全邮箱的保护还是很重要的。对于企业员工来说,邮箱可能就是他们工作的交流工具之一,所以邮箱对他们来说也是极其重要的。
1.邮箱的密码破解方式
(1)暴力破解
个别电子邮箱可以用暴力破解方式破解。如果邮箱提供商的安全性做得不好,邮箱密码就可以通过专门的破解程序进行暴力破解,理论上说没有暴力破解方式破解不了的密码,只是时间问题。所以,如果你不确定邮箱提供商的安全性是不是足够强,最好还是把邮箱密码设置复杂些。特别是企业邮箱,一般安全性都很弱,而很多用户的密码设置也很简单,这就很容易被别破解。
(2)利用漏洞破解
如果是利用webmail系统或是其他系统架设的企业邮箱,很可能存在漏洞。但就目前市场上的免费邮箱系统来说,盗号者一般无法通过一个邮件地址利用邮箱提供商本身的系统进行密码破解。不过却可以利用用户本地电脑中的相关信息进行破解。比如利用cookies文件等。或者用户在登录邮箱后没有使用“退出”功能,而是直接关闭浏览器窗口,都会为邮箱的安全带来隐患。
(3)非技术手段盗取邮箱密码
很多用户只注重密码的复杂性,却忽视了密码提示问题的相关性,比如使用逻辑性很强的问答,其他用户就可以通过回答密码提示问题修改你的邮箱密码。这被看作是社会工程学在电脑安全领域的一个应用。
(4)专门的邮箱密码破解软件
用搜索引擎搜索“邮箱密码破解”就可以看到很多这类软件,比较有名的像溯雪、EmailCrack等。这类软件一般都是采用暴力破解的方式。所以成功率要取决于被破解邮箱的密码强度。也有个别针对邮箱系统漏洞而编写的破解程序,但这种程序一般使用周期非常短,因为如果邮箱系统将漏洞修复,这种软件也就会随之失效。
2.保护重要邮箱
最好的办法是使用两个以上邮箱,最重要的邮箱只做为私人收发信件、QQ或其他程序的密码保护之用,只告诉自己信得过的人。然后再申请一些不重要的邮箱,用来在论坛或是其他地方注册时使用。在公开的地方公布自己邮箱时也要用这个不重要的邮箱,这样即使这个邮箱被盗了,还可以再申请一个,并不损失什么。
(1)正确设置邮箱密码
首先密码必须要复杂,比如使用字母+数字+特殊字符;其次,重要邮箱密码一定不要和其他密码设置相同,特别是不要和论坛密码设置相同。最好是这个密码在别的地方都没有使用过。最后,除了密码外,还要设置一个好的密码保护资料。
(2)少使用邮件客户端软件
最普遍的Outlook和Foxmail两款邮件客户端软件对用户资料保护得都不是很好,虽然不会导致密码丢失,但可以在没有密码的情况下阅读别人的邮件,这和知道别人邮箱密码的区别已经不大。所以建议读者在使用重要邮箱时使用Web登录,不要使用客户端软件。
不建议在公共机器上使用邮箱客户端软件,如果必须使用,需要为自己的账号设置使用密码,禁止没有密码的用户访问。不过这个密码很容易绕过去,所以建议在使用后将自己用户下的文件通过软件进行加密,自己使用时候再解密。
3.找回丢失的邮箱
和QQ、网游一样,邮箱也有密码保护功能,不过与QQ、网游不同的是,邮箱的密码保护一般都是在答对问题以后就可以直接修改,而不需要再将修改密码链接发到另一个邮箱。
除了密码保护功能外,像163邮箱还提供了手机绑定功能,如果你的邮箱已经和手机绑定,当密码被盗后,可以使用手机找回来。