139郵箱登陸登錄入口(**移動139郵箱登陸登錄入口)
前沿拓展:
139郵箱登陸登錄入口
親用電腦或瀏覽器打開mail.10086.cn,即可進入139郵箱登錄頁面~
繼前段時間網易郵箱鬧出漏洞風波之后,最近,139郵箱也被曝存在泄密漏洞,而且這項漏洞可以讓別人以最高權限完整瀏覽你的郵箱記錄。
近期,國內安全測試公司漏洞盒子發現,當手機開放熱點分享時,連接熱點的人可以隨意登錄并**作熱點手機的移動郵箱和移動夢網。
如今為方便用戶,許多郵箱都提供免密登陸功能,139郵箱也一樣,只要成功登陸過,再次使用瀏覽器打開http://mail.139.com頁面時,用戶的移動郵箱就會自動登錄,而無需進行任何身份認證。
對于這一點,移動官網是這樣的介紹的:
也就是說,郵箱對登陸用戶的識別僅限于**網絡和非**網絡的差別,即當用戶處于非**網絡下時,郵箱會對其進行身份驗證;而當用戶處于**網絡下時,則不對用戶進行驗證,直接登錄郵箱。
我們知道,手機熱點是將手機接收的GPRS、3G或4G信號轉化為wifi信號發出去的技術,其本質仍然是**網絡。
那么當B手機使用A手機的熱點來登錄139郵箱時,郵箱是否會進行身份鑒別呢?
對此,漏洞檢測技術團隊專門做了一個軟件,結果果然可以直接讀取熱點手機的139郵箱數據。
除了郵箱外,移動夢網也可以直接登錄,無需任何驗證。
這種漏洞可能導致以下泄密情況的發生。
熟人間**郵件:只要騙你打開熱點,別人就可以在自己手機上看完你的郵件記錄,而你根本發現不了。
針對郵箱漏洞發起攻擊,是幾乎每個黑客都想完成或者正在努力實現的目標,沒有一款軟件是絕對完美的。雅虎郵箱曾擁有世界上最大的用戶群體,然而從去年起,雅虎就不斷曝出泄密事件,最終靠實的泄密用戶竟然達到30億之多,這意味著沒有一個用戶能逃出這場泄露案。
雅虎本身的作為是一方面,另一方面,郵箱作為一款軟件產品,本身就具備明文存儲、以及潛在的漏洞等各種風險,本質上就不是一個絕對安全的存在,理論上,市面上任何一款郵箱都存在被攻擊的可能,
谷歌旗下Gmail的用戶月活超過10億,作為用戶群體最廣泛的口碑郵箱,郵件安全問題也同樣困擾著Gmail的安全團隊。谷歌安全團隊創始人亞德金絲(Heather Adkins)就曾說,永遠別將個人信息寫進電子郵件,因為黑客無處不在。
郵箱漏洞這么多,但作為常用溝通工具,企業顯然離不了郵箱,難道就沒有辦法解決郵箱的安全問題嗎?
其實不只是郵箱,任何一款軟件都無法堅稱自己絕對沒有漏洞,即便目前未檢出,隨著技術的發展,也依然可能被攻破。對于郵箱用戶而言,期待一款郵箱能解決所有安全問題是不現實的,最好的辦法是:規避漏洞風險,確保郵件數據安全。
只要郵件數據足夠安全,郵箱是否有漏洞就不重要了。
這個是否能實現呢?
其實規避漏洞風險并不難,作為用戶,只要確保自己的郵件數據不受侵害就足夠,而保證郵件數據不受侵害的最可靠辦法就是——對郵件進行加密處理。
拓展知識:
原創文章,作者:九賢互聯網實用分享網小編,如若轉載,請注明出處:http://www.uuuxu.com/20220927474637.html