263企业邮箱多重措施构筑安全防线

自去年CSDN被曝“拖库”以来,因网站服务器被侵入,国内网站用户账号、密码被盗事件频频发生。近日,又有国外多家网站都被爆出用户账号、密码被盗的信息。7月12日,雅虎子网站服务器因存在SQL漏洞被黑客入侵,其中45.3万分用户登录账号等认证信息被公开放在网站上。同时,Android Forums和Formsprin等网站也遭受到了类似的攻击。6月,知名企业社交网站LinkedIn遭遇黑客攻击,导致约640万个用户密码被盗。
 
据了解,由于Android Forums和Formsprin等网站对密码采用了加密存储措施,目前还未看到公开数据。而雅虎和LinkedIn由于均采用明文密码,账号密码已经出现在各个公共平台上。无独有偶,国内某知名杀毒厂商也被曝出使用明文密码存储用户账号、密码,并同时存在SQL注入漏洞。
 
此类泄密事件频繁发生的主要原因在于一部分网站的安全意识比较薄弱,对于用户隐私保护重视程度不够的薄弱点。提高安全防护措施不仅仅对于国内网站而言,国外网站也面临同样的困境。” 国内企业邮箱第一品牌——263企业邮箱市场总监金亨杰表示。
 
有网络安全专家认为,明文密码存储是网站最不应采取的存储方式,网站通过MD5加密存储技术就可以实现对于密码的加密过程。这一转变对于网站本身来讲并不会增加太多的成本压力,却可以赢得用户的信任。对于网站而言,成本增加远远低于用户信任受损时带来的隐性损失。
 
在此方面,作为国内企业邮箱市场占有量第一的263企业邮箱,赢得用户与市场信赖的第一步就是筑好安全防护墙。263企业邮箱除了采用了MD5不可逆加密算法之外,还通过内外网分离技术降低数据库被黑客入侵的概率。
 
据金亨杰介绍,目前大部分网站都是将存放用户登录账号、密码的数据库存放在外网中,而黑客可以凭借类似于SQL等漏洞侵入。但如果将内外网分离,将数据库存放在内网中,黑客入侵的难度将大大提升。而针对最为低效却使用率最高的暴力破解,263企业邮箱还专门研发了IPS(入侵防御系统),能够自动审查IP的登录行为并终止非常规登录IP。
 
因263企业邮箱承担着企业重要信息传输与沟通的作用,在安全方面,除防范外界入侵,还要提防内部人员故意泄密。263企业邮箱始终秉承“沟通无限、管理有方”的产品理念,并以此研发了强大的管理平台,邮件审核、邮件日志等功能,能够彻底杜绝内部人员泄密的可能性。
 
对此,有相关安全专家表示,目前网站经营者普遍存在安全防护意识薄弱的通病。不仅仅是国内的企业,连雅虎这类全球知名的网站也犯同样的错误,问题的严重性与广泛性可见一斑。希望各大网站引以为戒,加强对于用户隐私的防护措施。

分享到