Page 1 of 1

缺乏加密意味着缺乏数据保护

Posted: Tue Jan 21, 2025 7:09 am
by Abdur14
一旦受到犯罪分子的控制,计算机可能会在不被发现的情况下成为僵尸网络的一部分,从而发送垃圾邮件或参与 DDoS 攻击。同样,犯罪分子可以通过这种方式访问​​电子邮件收件人计算机上的所有数据。由于这些严重的风险,邮箱提供商和垃圾邮件过滤器会非常彻底地检查附件。

因此,这些电子邮件的送达率可能会受到不利影响。电子邮件客户端还会警告或部分阻止附件的加载和执行。结果是收件人将不会收到这些电子邮件或阅读附件。

并非所有 Internet 电子邮件服务器都支持STARTTLS作 CMO 电子邮件列表 为传输加密。此使用传输层安全性启动通信加密的过程用于安全地发送、转发或接收电子邮件。如果没有 STARTTLS,电子邮件的内容和相应的附件可以被第三方读取。


即使使用 STARTTLS,仍然存在MITM (“中间人”)攻击的危险,这种攻击可以拦截电子邮件。更高级别的安全性只能通过DANE 和 DNSSEC 等附加协议来实现。然而,这些尚未在市场上建立。