淺談移動(dòng)設(shè)備電子郵件使用的安全性
越來(lái)越多的專家認(rèn)為眾多用戶會(huì)使用移動(dòng)設(shè)備打開和閱讀電子郵件。直到最近,移動(dòng)設(shè)備還未成為惡意軟件攻擊的目標(biāo)(當(dāng)然這隨時(shí)變化,會(huì)在另外一個(gè)時(shí)間進(jìn)行探討)— 但是基于云的電子郵件性能高,這在很大程度上改變了整個(gè)攻擊途徑
用戶通過手機(jī)或平板電腦訪問基于云的電子郵件實(shí)質(zhì)上是是通過一個(gè)特定的手機(jī)應(yīng)用“登錄”他們的電子郵件服務(wù)器。惡意軟件還未對(duì)手機(jī)構(gòu)成一個(gè)大問題,是因?yàn)橛杏糜谑謾C(jī)的有效反惡意軟件程序數(shù)量也較少。而且如果是通過電子郵件傳播的惡意軟件,無(wú)論如何手機(jī)不會(huì)受到攻擊 — 它只是是傳送途徑。
以下是其工作的方式。接收者使用手機(jī)打開電子郵件,并點(diǎn)擊附件,注意:并非只是郵件系統(tǒng)中打開郵件,而是同步將郵件下載到移動(dòng)設(shè)備上-同時(shí)郵件已保存在郵件服務(wù)器上。當(dāng)打開郵件后,惡意軟件被釋放到郵件服務(wù)器及移動(dòng)設(shè)備上,并且如這種惡意軟件是勒索軟件,它將開始作惡,并對(duì)其寄居的所有與用戶有關(guān)的文件進(jìn)行加密(包括共享目錄等,因此,感染迅速擴(kuò)大)。手機(jī)查看器對(duì)惡意軟件所引起的破壞全然不覺-直到收到這類惡意軟件的勒索要求。
電子郵件安全更多需要做到防范于未然。采用梭子魚郵件安全網(wǎng)關(guān)進(jìn)行郵件安全防護(hù),由于電子郵件會(huì)先被梭子魚郵件安全網(wǎng)關(guān)進(jìn)行過濾保護(hù),梭子魚郵件安全網(wǎng)關(guān)將采用先進(jìn)的威脅檢測(cè)來(lái)識(shí)別正文及附件中的惡意軟件,運(yùn)用鏈接防護(hù)來(lái)鑒別惡意鏈接中的惡意軟件 — 并且在攻擊發(fā)生前阻止他進(jìn)入用戶的郵件系統(tǒng)。之所以它在手機(jī)上的性能和在計(jì)算機(jī)上一樣好,因?yàn)樗苯幼饔糜陔娮余]件,也就是在源頭上進(jìn)行過濾防護(hù)。并且手機(jī)無(wú)需安裝任何程序 — 服務(wù)與用戶進(jìn)行綁定,而不是訪問方式。