IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

守内安提醒:邮件账户密码 常换常安全

2011年06月13日
守内安信息科技/小编

   垃圾邮件是在工作邮件中另人苦恼又烦人的事,当您在工作岗位越久,在外交换的名片越多,在各大网站注册越多,那您就一定会面临这个大问题,平均工作两三年以上部门或单位领导的邮箱,每天至少会收到超过 50 封垃圾邮件,这不仅仅对收到邮件的领导造成困扰,更有可能造成单位邮件过多而阻塞在服务器上,严重时有可能导致邮件中断。 另外如果单位内部并无该名员工,邮件服务器会退回邮件,如果一旦受到大量邮件攻击时,您的单位会大量地退回邮件到被伪装的发件人,反而您的单位 IP成为攻击别人的垃圾邮件制造者,国际上的 RBL (Relay Block Lists) 组织会将您的 IP 列为黑名单,使得单位的 IP 对外发送邮件会被有安装反垃圾邮件公司拒收,这也就是您有时候发送邮件到客户那,别人一直说收不到的原因了。
   当然现在稍有规模的单位都自己拥有邮件服务器,同时也安装了反垃圾邮件系统,解决了垃圾邮件的困扰,近来垃圾邮件制造者以及邮件营销公司不停地穿透反垃圾邮件系统,造成即时有安装了反垃圾邮件系统的公司也不停地抱怨其拦截效果下降,精准度变低的情况。
身为邮件安全领域的专业厂商,守内安信息科技面对近来的状况做出如下分析:
   邮件营销发送的机制,现已进化到第三代的方式,第一代是通过安装软件,在需要广告营销的厂家,利用 ADSL 的浮动 IP 传送邮件,当该 IP 被阻断后,只需要重开 ADSL Modem 重新取得新的 IP,就可以继续发送广告营销邮件。当此方法大量被应用后,反垃圾邮件系统开始对于浮动IP 进行拒绝,甚至有 IP反查比对 Domain 与 Domain-Key 认证等机制,因此邮件营销进入了第二代方法,利用邮件发送出含有木马的程序,将许多在外植入木马的电脑以及IP作为跳版,当有邮件需要营销时,则利用这些电脑外发邮件,这样对于反垃圾邮件系统的 RBL 就有了反作用,因为来自众多不同的 IP来源,总是有许多 IP 不在 RBL 列表中的,现在还是有许多的反垃圾邮件系统无法有效阻断这第二代的邮间营销发送方法,如果是邮件服务器自带的反垃圾邮件系统,大多无法有效阻断邮件,仍然会困扰不断,这时采用专业反垃圾邮件设备,将可获得有效拦截。第三代的广告营销,通过尝试密码的方式,对一些较大企业的员工帐户进行猜测,当猜中帐户密码后,就以该用户大量发送邮件。许多邮件广告营销的公司还以此作为宣传噱头,保证传递邮件的穿透性,如下图:
 
   由于是通过较大企业正式的邮件帐号外发,因此大多能正确传递到广告的对象端,通常广告营销的厂商会通过软件进行暴力破解帐号,下图就是一个破解程序的截屏。
 
   解决的方法除了通过系统认证的安全防护外,最根本的方法为定期更换强度高的密码,有些用户可能使用简单密码: 1234  123456  0000  8888  1111 等这样简单的密码,其实是相当不安全的,极容易被猜中。当您的帐户被猜中后,根本就是依您的身份去发送大量邮件,除了有被冒用的风险,还有可能害您的单位 IP 被加入黑名单,引发更大问题。
   守内安信息科技建议您:至少三个月更换一次密码,且较加强度的密码为数字与英文大小写夹杂,或是加上符号,这样对于使用暴力破解字典档的方试,也较难破解。切记,世界上没有猜不出的密码,只是猜测需花时间的长短,简单密码可能在 10 秒内就被高速运算的计算机猜中,复杂的密码可能得花上几天到数个月才能猜出。
   以下为简单密码范例: lili1234  复杂密码:  6yhn&UJM8ik,  守内安信息科技提醒您,为了您和单位的信息安全,请您经常修改为复杂度较高密码,同时企业用户可以采用专业的 SPAM SQR, 为您企业阻挡垃圾邮件。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点