Tìm kiếm Blog này

Thứ Hai, 11 tháng 7, 2011

4 cách đơn giản để bảo mật Email



 Chính vì vy vic bo v an toàn cho hòm thư Email là điu hết sc cn thiết, đc bit khi các giao thc s dng li tương đi cũ so vi các mi đe da bo mt trc tuyến ngày càng tinh vi.
Vic hack đa ch Email ca ai đó là mt vic rt thú v đi vi các loi hình ti phm thông tin cá nhân. Th rõ ràng nht mà nhng hacker này mun là tăng truy cp vào các cuc chuyn trò riêng tư, ly trm các d liu và thông tin cá nhân nhy cm. Bên cnh đó hacker cũng có th xóa các tin nhn vi ý đ mun phá hy các thông tin có giá tr.
Vi nhng ngưi dùng online thông thưng, mi đe da nghiêm trng nht khi Email b hack là ti phm có th s dng tài khon ca h nhm tìm kiếm chìa khóa đ m các tài khon trc tuyến khác, chng hn như các dch v tài chính Banking và PayPal. Nhiu website có các portal đăng nhp an toàn, cho phép ngưi dùng có th ly li đưc username hoc password b quên. Khi các site này gi thông tin đó đến tài khon Email đã đưc đăng ký ca bn, nó đưc cho là ch mình bn có th truy cp vào tài khon đó. Mt hacker đã hack đưc tài khon Email nào đó s có th tăng truy nhp trc tiếp đến nhiu th t tài khon Facebook đến các tài khon đu tư, banking và các tin ích khác.
Có bn bài hc trong vic bo v an toàn Email có th giúp các doanh nghip và các cá nhân s dngEmail có th tránh đưc các tn công:
1. Chia “trng” vào nhiu gi
Nên biết rng các đa ch Email thưng đưc cung cp min phí, chính vì vy hãy làm gim ri ro ca bn bng cách tri rng s phơi bày hòm thư ca bn. Cho ví d, s dng mt đa ch Email riêng cho công vic, mt Email riêng cho cá nhân s gi đưc các thông tin nhy cm khi hacker có th đt nhp vào tài khon cá nhân ca bn.
Tt hơn na, bn có th s dng các đa ch Email riêng bit cho các tài khon đăng ký trên các website an toàn và không an toàn. Mt s đưc s dng cho vic đăng ký trên hàng tá website, mt s liên quan đến các thông tin nhy cm ging như banking, còn s khác đưc s dng cho các cng đng. Vic s dng tài khon Email khác cho các site an toàn s ngăn chn vic hacker gi mo bn đ tăng truy nhp vào các site này nếu chúng đã hack đưc tài khon mà bn s dng cho các site nhàn ri.
Các b đc Email, gm có Outlook, Windows Live Mail, Thunderbird và Apple Mail có th đưc cu hình nhm kim tra đng thi nhiu tài khon (gm có Gmail) đ ti thiu hóa s bt tin trong vic phi m nhiu tab trên các tài khon khác nhau.
2. Chng li nhng phn mm đánh hơi (sniffer)
Theo cách nói ca hacker, các phn mm đánh hơi (sniffer) chính là kiu phn mm có th thông dch d liu di chuyn trong mng. Ph thuc vào mc đ an toàn ca mng mà nó có th đánh hơi các kết ni không dây và chy dây. Vic đánh hơn có th c kỳ hu dng cho vic tìm kiếm ra các thông tin mt khu và đăng nhp khi nó đưc truyn ti trong mng.
Cách tt nht đ tránh li vic đánh hơi d liu này là mã hóa – bng cách này, tt c nhng gì hacker thy s tr nên vô dng. Khi s dng Email, có mt vài lp nên xem xét:
Webmail: Khi đc Email bng s dng giao din web, chng hn như Gmail, Yahoo Mail, hoc b đc webmail ca nhà cung cp dch v ca bn, cn s dng kết ni HTTPS thay vì HTTP. Google gn đây đã nâng cp bo mt cho Gmail bng cách s dng HTTPS làm kiu kết ni mc đnh.
Khi truy cp vào webmail, hãy quan sát URL trong thanh bar đa ch và kim tra xem nó bt đu bnghttps:// hay không. Nhiu trình duyt cũng hin th mt biu tưng cái khóa khi kết ni đến site an toàn, chng hn như các site mua sm trc tuyến hoc ngân hàng. Nếu webmail không s dng https, khi đó bn cn t nhp các ký t này; nếu sau khi nhp, vn không th truy cp đưc website cn vào, điu đó có nghĩa nhà cung cp ca bn không h tr kết ni an toàn, khi đó cn lưu ý trưc khi thc hin tiếp: vic s dng webmail qua kết ni HTTP đơn gin s d b l các thông tin đăng nhp và ni dung thư trưc các phn mm đánh hơi trong mng.
Máy khách email: Nếu s dng b đc Email, chng hn như Outlook hoc Apple Mail, khi đó bn có th cu hình đ kết ni an toàn cho các máy khách này. Khi cài đt các tài khon, bn cn phi chn kết ni POP hoc IMAP – c hai đu đưc thc heienj trong chế đ an toàn, đây là mt tùy chn trong cu hình tài khon.
Lưu ý rng kết ni POP và IMAP ch mã hóa bn thân các d liu đăng nhp - username và password – đến máy ch Email. Các giao thc này không mã hóa toàn b ni dung Email.
Máy khách Email ca bn cũng có th cung cp tùy chn cho phép s dng TLS (Transport Layer Security). TLS v cơ bn tương đương như HTTPS, có nghĩa rng nó s mã hóa tt c các d liu truyn ti trong mng (gia máy ch và máy khách). Mt điu quan trng cn lưu ý đây là TLS không mã hóa inbox – các thư trong inbox ca bn không đưc mã hóa và bt c ai khi truy cp vào tài khon email ca bn đu có th đc đưc các thư. TLS ch mã hóa các thư trong quá trình truyn ti.
3. Lưu ý khi s dng webmail
S xut hin ca các dch v webmail, chng hn như Gmail, Yahoo Mail và thm chí Outlook Web Access, cho phép ngưi dùng có th s dng Email mt cách thun tin bt c nơi đây qua trình duyt web. Tuy nhiên trong quá trình s dng ngưi dùng cn phi có mt s lưu ý.
Khi s dng webmail trên các máy tính công, chng hn như các máy tính ti thư vin hay trong ký túc xá (hoc đơn gin ch duyt trên máy tính ca mt ai đó), bn cn tránh đ xót li các thông tin phía sau các máy tính này.
Cách phòng chng rõ rt nht là nh đăng xut khi webmail trưc khi ri đi khi máy tính. Nhng ngưi thn trng nht trong s chúng ta cũng có th quên bưc đơn gin này, đc bit khi say mêm vi nhng th như iPods và iPhones.
Tuy nhiên vic đăng xut đơn gin này s là không đ đ chng li mt hacker có nhiu kinh nghim. Mt hacker tinh vi có th s dng máy tính mà bn va s dng, copy lưu ký trình duyt và các cookies vào mt USB đ thc hin phân tích d liu sau đó. Bt c th hu dng nào hoc các gi ý nào đi vi tài khon webmail đu có th đưc mang ra s dng. Tuy các bn ghi này có th không có đ các mt khu ca bn nhưng chúng cũng cung cp đ các thông tin đ phc v cho đim khi đu ca mt tn công.
Đóng trình duyt sau session làm vic là mt ý tưng tt. Cách thc này có th xóa bt đi mt s thông tin bn ghi. Tuy nhiên tt hơn na, bn có th chuyn t chế đ duyt public sang chế đ private trưc khi kết ni vi webmail. Cn lưu ý không phi tt c các trình duyt web đu h tr chế đ duyt riêng tư này và các chuyn sang chế đ này các trình duyt là hoàn toàn khác nhau, do đó bn nên xem hưng dn ca chúng. Bn cn nh thoát chế đ private khi thôi không s dng webmail, khi đó trình duyt s phá hy tt c các history hay cookies có liên quan vi session làm vic ca bn.

4. Gi h điu hành không b tiêm nhim
phn trên chúng ta vn chưa đ cp v mt khu tài khon Email. Rõ ràng đ dài hay kết hp mt s ký t đc bit vào mt khu có th giúp bn an toàn hơn chút ít nhưng s không có s khác bit gì nếu máy tính b tiêm nhim malware.
Đây là mt vn đ ln ngày nay – malware t phn mm b tiêm nhim và t các download có th cài đt các b keylogger hay mt s kiu phn mm sniffer khác trên máy tính, t đó các phn mm này s ly đưc mt khu mà bn nhp vào (hay lưu t trưc).
Vì vy, cách phòng chng tt nht cho các mt khu Email ca bn không nm bn thân mt khu mà đúng hơn là cn phi gi cho h điu hành ca bn khe mnh, không b tiêm nhim các phn mm đc hi. Điu đó có nghĩa rng bn cn trin khai các b quét malware, chng hn như Windows Defender,Windows Security Essentials, hoc các công c ca các hãng th ba như AVG, Avast, Spybot Search and Destroy, hay Malwarebytes, các phn mm này s giúp bn gim đưc cơ hi gây tiêm nhim t malware đánh cp mt khu.

Không có nhận xét nào:

Đăng nhận xét