شنبه ۷ مهر ۱۴۰۳

همکاری بزرگان دنیای فناوری برای ایمن‌سازی ایمیل‌ها

امنيت - وب

سه شنبه ۳ فروردین ۱۳۹۵ - ۲۱:۵۰:۰۰


اگر چه بیش از دو دهه است که میلیون ها نفر در سراسر جهان از ایمیل استفاده می‌کنند، اما فناوری مورد استفاده برای تبادل ایمیل موسوم به SMTP کهنه، قدیمی و آسیب‌پذیر است.

وایمکس نیوز - به نقل از نکست وب، هنوز هم اکثر پیام‌های پست الکترونیک به صورت ساده و رمزگذاری نشده و با استفاده از استاندارد SMTP ارسال می‌شوند و لذا احتمال سرقت داده‌های کاربران وجود دارد.

اگر چه استاندارد SMTP STARTTLS سال‌ها قبل برای حل این مشکل ابداع شد، اما هنوز هم نتوانسته موثر باشد، زیرا اولا بسیاری از شرکت‌های ارائه دهنده خدمات پست الکترونیک از SMTP STARTTLS استفاده نمی کنند و در ضمن این استاندارد هم آسیب پذیری های فراوانی دارد.

با توجه به این مشکلات و امکان سرقت داده‌های کاربران خدمات ایمیل حتی در صورت رمزگذاری خدمات ایمیل، گروهی از شرکت های فناوری برای افزایش ایمنی خدمات پست الکترونیک با یکدیگر متحده شده‌اند. از جمله این شرکت‌ها می توان به گوگل، یاهو، کام کست، مایکروسافت، لینکداین و ... اشاره کرد.

بر اساس طرح این شرکت‌ها برای مقابله با هکرها سرورهای مورد استفاده آنها شناسایی و مسدود می‌شود. همچنین در صورت ارسال ایمیل به سروری که از SMTP STS پشتیبانی می‌کند، بهره مندی آن از نظام رمزگذاری به طور خودکار کنترل خواهد شد و اگر گواهی رمزگذاری مقصد معتبر باشد ارسال نهایی ایمیل صورت خواهد گرفت.

در غیر این صورت ایمیل ارسال نشده و دلیل آن نیز به ارسال کننده اعلام می‌شود.در این پیشنهاد به جزییات فنی فراوانی برای انجام و اجرای عملی طرح مذکور اشاره شده است. به نظر می رسد عملی شدن طرح مذکور منوط به حمایت گسترده شرکت های فناوری باشد.

دیدگاه ها و نظرات :

captcha
ارسال
اشتراک گذاری مطالب

آخرین مطالب آرشیو

پربیننده‌ترین مطالب آرشیو