信不信由你! - 信件使用習慣及安全防範

tags: 2018 Day2-Unconf

電子郵件建構

MUA (Mail User Agent) 用戶端 收發讀寫
MTA (Mail Transfer Agent) 伺服器端 傳送跟接收

SMTP 協定安全問題

  • 缺少認證與授權問題 -> 採用 PTR、DomainKeys

    • 容易偽造
    • 垃圾信
  • 以明文傳送信件 -> 傳輸加密、信件加密

    • 容易竊聽
  • 信件完整性問題

駭客偽冒身份

駭客竊取正常信件內容

真實案例 - 駭客冒充冰島警方

信件收發習慣改善

  • Web Mail
    • 使用加密連線 (HTTPS)
    • 定期改密碼
    • 雙重認證
    • 檢查自動轉寄設定
    • 檢查是否有異常 IP 登入時間、紀錄
    • 關閉自動預覽功能

簽章加密信件

  • PKI 簽章加密
Select a repo