專注於安全的企業郵箱
全球領先的雲計算服務提供商

公司郵箱隐私數據遭洩露或源於密碼設置“陋習”

閱讀(2202)標籤:公司郵箱隐私數據

之前,有在網絡上看到“網站公然叫賣用戶賬号密碼 500元買百萬條密碼”的消息,并且會引發網民們的高度關注。究竟是何因素,個人信息、企業信息成爲了公然叫賣的“商品”?
  據國内企業郵箱品牌專家介紹:“目前所有的微博賬号、論壇等都是用郵箱注冊,而且絕大多數網民爲了記憶方便,不論是在郵箱、微博、論壇還是其他一些賬号中,都習慣性地使用了相同的密碼。無形中給不法分子行了方便。
  由於目前許多網站經營者對於密碼安全的重視性不夠,甚至采用明文密碼存儲用戶個人信息。而所謂“明文密碼”,是指網站将用戶的登陸賬号與密碼直接存在服務器的數據庫中。黑客以及普通IT愛好者可以根據某一漏洞檢測并入侵到網站服務器,進而竊取用戶隐私數據,以實現非法獲利。整體操作簡單,且成功率很高。如果網友習慣於同一個密碼,黑客隻需要尋找一個安全性較差的平台進行破解,全部賬号、密碼就收入囊中了。
  針對明文密碼,企業郵箱專家表示,隻需要使用MD5不可逆加密數據存儲,也就是将密碼加密之後再存儲在數據庫中就能夠大大提升其安全性。專業的企業郵箱就采用了這一技術,即便數據庫被侵入,但黑客竊取走的卻是類似於“亂碼”的數據,根本無法使用,也就不會對用戶的隐私安全産生洩露威脅。這也是使用率最高的、替換明文密碼最爲直接的存儲方式之一。
  同時還可以通過内外網分離技術,使得網民的數據安全性大大提升。衆所周知,外網被入侵的難度要遠遠低於入侵内網。網站經營者可将存儲用戶數據的服務器存放在内網裡,而一些應用的信息放在外網中,增加黑客盜取數據的難度。
  當然,網民設置密碼時千萬不要使用類似於123456的簡單密碼,這樣的密碼很容易被“暴力破解”。此類密碼雖然好記,但是安全性卻讓人堪憂。網民最好使用“數字+密碼+特殊符号”的複雜密碼來保證自己的數據安全,并且盡量做到不同網站設置不同密碼。

  最後提醒各位網友,如需注冊賬号可以使用自己的個人郵箱,不要利用企業郵箱。不僅僅會給企業日常通信造成威脅,同時企業郵箱會因跳槽而銷号,更會影響到用戶其他平台上的正常使用。

       附:138企業郵箱注冊http://www.138.gz.cn/charges_3.html 

文章標籤:公司郵箱隐私數據