浅谈移动设备电子邮件使用的安全性

越来越多的专家认为众多用户会使用移动设备打开和阅读电子邮件。直到最近,移动设备还未成为恶意软件攻击的目标(当然这随时变化,会在另外一个时间进行探讨)— 但是基于云的电子邮件性能高,这在很大程度上改变了整个攻击途径。

用户通过手机或平板电脑访问基于云的电子邮件实质上是是通过一个特定的手机应用“登录”他们的电子邮件服务器。恶意软件还未对手机构成一个大问题,是因为有用于手机的有效反恶意软件程序数量也较少。而且如果是通过电子邮件传播的恶意软件,无论如何手机不会受到攻击 — 它只是是传送途径。

以下是其工作的方式。接收者使用手机打开电子邮件,并点击附件,注意:并非只是邮件系统中打开邮件,而是同步将邮件下载到移动设备上-同时邮件已保存在邮件服务器上。当打开邮件后,恶意软件被释放到邮件服务器及移动设备上,并且如这种恶意软件是勒索软件,它将开始作恶,并对其寄居的所有与用户有关的文件进行加密(包括共享目录等,因此,感染迅速扩大)。手机查看器对恶意软件所引起的破坏全然不觉-直到收到这类恶意软件的勒索要求。

电子邮件安全更多需要做到防范于未然。采用梭子鱼邮件安全网关进行邮件安全防护,由于电子邮件会先被梭子鱼邮件安全网关进行过滤保护,梭子鱼邮件安全网关将采用先进的威胁检测来识别正文及附件中的恶意软件,运用链接防护来鉴别恶意链接中的恶意软件 — 并且在攻击发生前阻止他进入用户的邮件系统。之所以它在手机上的性能和在计算机上一样好,因为它直接作用于电子邮件,也就是在源头上进行过滤防护。并且手机无需安装任何程序 — 服务与用户进行绑定,而不是访问方式。

原文发布时间为:2016-04-28

时间: 2024-12-14 09:54:18

浅谈移动设备电子邮件使用的安全性的相关文章

浅谈WLAN运营中Portal认证安全性

WLAN运营有多种认证方式,但最常用的方式为弹出 Portal登录页面.即:用户搜索到运营商的AP后,连接进去获得IP地址,打开浏览器,输入账号和密码便可登录.这种方式虽然简单方便,但由于AP的接入没有采用WEP和WPA2等加密方式,空中信道很容易被侦查破解,黑客能够截获空中传输的账号和密码.因此该方式安全性较低.如何提高登录页面的安全性呢?据城市热点总结,目前大部分WLAN运营商采用以下几种方案:1. Portal服务器与BRAS和Radius服务器采用CHAP的认证方式2. HTTPS的登录

浅谈开源web程序后台的安全性

一.前言 不知怎的最近甚是思念校园生活,思念食堂的炒饭.那时会去各种安全bbs上刷刷帖子,喜欢看别人写的一些关于安全技巧或经验的总结;那时BBS上很多文章标题都是:成功渗透XXX,成功拿下XXX.这里便以一篇入侵菲律宾某大学的文章引出文章的主题,我们先简要看一下过程.大学网站使用了名为joomla的开源web程序,(1)青年使用一个joomla已经公开的漏洞进入web后台(2)青年使用joomla后台上传限制不严的缺陷上传了一个webshell(3)控制主机赠送我国国旗. 原来入侵一台主机如此容

浅谈进行有效电子邮件营销的几点注意事项

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在,在各种营销手段都百家争鸣.百花齐放的时代,电子邮件营销几乎一夜之间便显得逊色了许多.然而,令许多企业和厂商纠结不已的是,电子邮件营销虽然已经"人老珠黄",但却也有一定的功效,无法放弃使用这种手段,但是他们又不知道该如何做才能让电子邮件营销发挥更大的效果.本文就此问题简单说说个人经验.关于电子邮件营销正面的说教理论,您

浅谈php安全性需要注意的几点事项_php技巧

在放假之初,我抽时间看了<白帽子讲web安全>,吴翰清基本上把web安全中所有能够遇到的问题.解决思路归纳总结得很清晰,也是我这一次整体代码安全性的基石. 我希望能分如下几个方面来分享自己的经验 把握整站的结构,避免泄露站点敏感目录 在写代码之初,我也是像很多老源码一样,在根目录下放上index.php.register.php.login.php,用户点击注册页面,就跳转到http://localhost/register.php.并没有太多的结构的思想,像这样的代码结构,最大的问题倒不是安

浅谈android获取设备唯一标识完美解决方案

本文介绍了浅谈android获取设备唯一标识完美解决方案,分享给大家,具体如下: /** * deviceID的组成为:渠道标志+识别符来源标志+hash后的终端识别符 * * 渠道标志为: * 1,andriod(a) * * 识别符来源标志: * 1, wifi mac地址(wifi): * 2, IMEI(imei): * 3, 序列号(sn): * 4, id:随机码.若前面的都取不到时,则随机生成一个随机码,需要缓存. * * @param context * @return */ p

Android安全开发之浅谈加密算法的坑

Android安全开发之浅谈加密算法的坑 作者:伊樵.舟海@阿里聚安全 Android开发中,难免会遇到需要加解密一些数据内容存到本地文件.或者通过网络传输到其他服务器和设备的问题,但并不是使用了加密就绝对安全了,如果加密函数使用不正确,加密数据很容易受到逆向破解攻击.还有很多开发者没有意识到的加密算法的问题. 1.需要了解的基本概念 密码学的三大作用:加密( Encryption).认证(Authentication),鉴定(Identification)  加密:防止坏人获取你的数据.  认

浅谈数据库连接

原文:浅谈数据库连接 必须澄清,虽然文章是我总结整理的,但是很多知识的确不是我能研究分析得出来,通过听培训.看书.实践所总结得出,一方面为了给自己备用,以便以后出现问题能解决,另一方面也希望遇到相同问题的朋友能从中得到一些启示.所以文章里面的知识可能会在很多地方都出现. 我们经常会遇到很多连接问题,同时程序员往往也认为连接数据库只需要简单地连接→openconnection→操作→close,但是一个简单的连接动作,背后往往带有很多东西,充分理解,会对开发及管理有很大的帮助,毕竟连不上服务器其他

Android应用安全开发之浅谈密钥硬编码

Android应用安全开发之浅谈密钥硬编码 作者:伊樵.呆狐@阿里聚安全 1 简介 在阿里聚安全的漏洞扫描器中和人工APP安全审计中,经常发现有开发者将密钥硬编码在Java代码.文件中,这样做会引起很大风险.信息安全的基础在于密码学,而常用的密码学算法都是公开的,加密内容的保密依靠的是密钥的保密,密钥如果泄露,对于对称密码算法,根据用到的密钥算法和加密后的密文,很容易得到加密前的明文:对于非对称密码算法或者签名算法,根据密钥和要加密的明文,很容易获得计算出签名值,从而伪造签名. 2 风险案例 密

DockOne微信分享(七十):浅谈Docker安全合规建设

本文讲的是DockOne微信分享(七十):浅谈Docker安全合规建设[编者的话]通过阅读网上帖子及浏览相关信息,大家可能会产生一种错觉:Docker安全性不足,对Docker导入生产环境持保守态度.不过实际情况是,虽然我们需要对容器的安全性高度关注,但只要使用得当,完全可以成为一种不低于使用虚拟机或者裸机的安全.高效生产系统. 今天和大家聊聊Docker的安全合规建设. 安全,这里我们指的是信息安全,包括数据安全和网络安全,主要是数据在处理.传输.存储等过程中的安全,它包括了信息本身的安全和防