iPhone郵件必須經過SSL加密嗎?
Mike Chapple, CISSP,University of Notre Dame的IT安全專家。他曾擔任國家安全局和美國空軍的信息安全研究員。Mike經常為SearchSecurity.com撰稿,是《信息安全》雜志的技術編輯。
問:我剛買了iPhone,正在設置郵件賬戶。賬戶設置完后,我收到了一條信息說,SSL沒有激活。使用這樣的賬戶設置有什么安全風險?此外,我可以怎樣選擇?
答:當TCP/IP客戶機和服務器之間通過因特網和網絡時,SSL(Secure Sockets Layer)為TCP/IP連接提供了加密服務。對于iPhone郵件,SSL為你的電話和郵件服務器之間的所有通信加密。
它為什么這么重要?有兩個重要原因。首先,不適用SSL檢查郵件意味著擁有相同網絡設備的任何人都可以竊聽你的通信內容。他們可以使用常見的工具,比如Wireshark,在郵件通過網絡的時候閱讀你的郵件。
如果你不關心郵件的機密性,加密郵件連接還有另外一個重要原因:保護你的賬戶安全。如果你不對郵件服務器的連接進行加密,你的用戶名和密碼將會以明文通過網絡。竊聽者就能夠登陸你的郵件賬戶,并使用你的身份發(fā)送/接收郵件。
出于這些原因,我強烈建議你在發(fā)送和接收郵件時,使用激活了SSL的連接,不只在iPhone上,而是在所有的設備上。