TurboMail郵件系統(tǒng)為用戶郵箱被盜埋單
“郵箱密碼太簡(jiǎn)單了,重置一下登錄密碼就可以了!”
郵箱被盜號(hào)==》修改密碼==》再盜==》再修改
...
郵箱用戶遭遇被盜號(hào)的情況屢見(jiàn)不鮮,密碼簡(jiǎn)單的扯皮說(shuō)法仿佛成了郵箱廠商敷衍用戶的一致說(shuō)辭,而事實(shí)怎樣恐怕只有郵箱廠商自己清楚。
帳戶密碼設(shè)置過(guò)于簡(jiǎn)單,企業(yè)郵箱被盜號(hào)的風(fēng)險(xiǎn)極大,而修改密碼強(qiáng)度也只是僅僅將被盜號(hào)幾率降低一點(diǎn)點(diǎn)而已,起不了實(shí)質(zhì)性的作用。
有關(guān)密碼安全的教訓(xùn)實(shí)在是太多了,去年初CSDN網(wǎng)站600萬(wàn)用戶密碼泄露的事件就影響了很多人,而Intel最近推出了一個(gè)網(wǎng)頁(yè)可以幫助確認(rèn)密碼的安全性,測(cè)試后發(fā)現(xiàn)平時(shí)常用的密碼被Intel提示只需0.9秒就能被攻破,這可是企業(yè)郵箱用的密碼啊,多少企業(yè)機(jī)密信息,想想就后怕!
當(dāng)用戶發(fā)現(xiàn)被盜號(hào)自然會(huì)第一時(shí)間聯(lián)系郵件系統(tǒng)廠商,而大多數(shù)廠商技術(shù)人員的口調(diào)都是將預(yù)防辦法更多地傾向于用戶的自我保護(hù)。如列舉保護(hù)賬號(hào)安全的錦囊,教大家如何更好地保護(hù)郵件系統(tǒng)賬號(hào)。這些錦囊包括將賬號(hào)綁定手機(jī)進(jìn)行登錄確認(rèn)、不隨意輸入賬號(hào)密碼、提高密碼復(fù)雜度、完善密碼保護(hù)信息、如果發(fā)現(xiàn)被盜先凍結(jié)后找回、加強(qiáng)賬號(hào)安全保管等。從不會(huì)提及作為企業(yè)郵箱的提供者,在防止郵箱賬戶被盜用方面的改善措施。
技術(shù)人員推脫、廠商不負(fù)責(zé),那么企業(yè)郵箱的安全問(wèn)題究竟應(yīng)該由誰(shuí)來(lái)埋單?
針對(duì)常見(jiàn)的盜號(hào)情況,TurboMail專門研發(fā)了防止帳戶被盜的技術(shù)方法“事前預(yù)防,事后攔截”。
根據(jù)盜號(hào)的一般行為特征,在盜號(hào)者嘗試使用帳戶登錄時(shí)就進(jìn)行判斷,如果有盜號(hào)嫌疑,系統(tǒng)就立即鎖定帳戶,防止盜號(hào)情況發(fā)生。
如果密碼不是通過(guò)對(duì)服務(wù)進(jìn)行多次嘗試方法破解的,而是通過(guò)其他途徑已經(jīng)獲取到帳戶密碼的情況,系統(tǒng)可以根據(jù)這些被破解帳戶的發(fā)送郵件的發(fā)送行為、郵件內(nèi)容進(jìn)行判斷,是否有發(fā)送不法郵件的行為,如果有,會(huì)立即鎖定被盜帳戶,防止通過(guò)該帳號(hào)發(fā)送大量垃圾不法郵件。
密碼簡(jiǎn)單是郵箱被盜號(hào)存在的充分而不必要條件,最后TurboMail提醒企業(yè)郵箱用戶,謹(jǐn)慎選擇郵件系統(tǒng)廠商,才是長(zhǎng)遠(yuǎn)之計(jì)。畢竟郵件系統(tǒng)帳戶泄露,影響的不只是一個(gè)用戶,而是整個(gè)郵件服務(wù)器的正常運(yùn)作。