Nemrég lett 35 éves az e-mail (rövid definicíó: Számítógépes hálózatokon keresztül továbbított levél, üzenet. Az e-mailek a célpostafiókig az Interneten az SMTP protokoll segítségével kerülnek továbbításra, ahonnan általában a POP3 vagy IMAP protokoll segítségével lehet őket a levelezőprogramokba letölteni.) és még mindig jól tartja magát, annak ellenére, hogy az email forgalom tekintélyes része manapság már spam. No de mi ellen is kell védekezünk. A jelszavakról és azok erősségéről nem szeretnék beszélni, nézzünk inkább pár konkrétabb témakört:
1. Férgek, vírusok
Ezek ellen már egy átlag juzer is jó eséllyes veheti fel a harcot! Olyan víruskereső szoftvert használjunk gépünkön, mely képes a beérkező levelek és csatolmányok ellenőrzésére. Fontos, hogy a vírusadatbázis naprakész legyen. A vírusölő-gyártók rendszeresen frissítik a felismert vírusok listáját, ezt le kell tölteni. Legjobb, ha a víruskereső automatikusan karbantartja, frissíti önmagát.
2. Adathalászat
Adathalászatnak (eredetileg angolul phishing, kiejtése: fising, a fishing=halászat szóra hasonlít) azt az eljárást nevezzük, amikor egy internetes csaló oldal egy jól ismert cég hivatalos oldalának láttatja magát és megpróbál bizonyos személyes adatokat, például azonosítót, jelszót, bankkártyaszámot stb. illetéktelenül megszerezni.
A csaló általában e-mailt vagy azonnali üzenetet küld a címzettnek, amiben ráveszi az üzenetben szereplő hivatkozás követésére egy átalakított weblapra, ami külsőleg szinte teljesen megegyezik az eredetivel.
3. Illetéktelen hozzáférés
Használhatunk egyrészt ilyenek a levelünk végén:
“A fent elküldött és/vagy csatolt információ kizárólag a címben szereplő természetes-, vagy jogi személyre tartozik, és tartalmazhat bizalmas vagy személyes adatot. A tartalom megtekintése, továbbküldése, terjesztése vagy bármilyen más direkt vagy indirekt felhasználása – a kívánt címzett általi felhasználás kivételével – tilos. Ha Ön hiba folytán kapta meg az információt, kérjük, vegye fel a kapcsolatot a küldővel és semmisítse meg az információt. Bár cégünk mindent megtesz egy vírusmentes számítógép-hálózat fenntartásáért, nem vállal felelősséget e küldemény vírusmentességéért. Együttműködését köszönjük!”
angolul:
“This electronic transmission and any files attached to it are strictly confidential, may be legally privileged and intended solely for the addressee. If you are not the intended recipient, any disclosure, copying, distribution or any action taken or omitted to be taken in reliance on it, is prohibited and may be unlawful. If you received it in error please notify us immediately by reply email and delete the material from your computer. Although the sender endeavours to maintain a computer virus free network, the sender will not be liable for any damages resulting from any virus transmitted. Thank You!”
vagy
“Jelen e-mail üzenet a csatoltan érkező fájlokkal együtt magán- illetve üzleti titoknak minősül, illetőleg más adatvédelmi szabályok által védett adatokat tartalmazhat, amelyet kizárólag az üzenet címzettje használhat fel. Amennyiben Ön nem üzenetünk címzettje, tájékoztatjuk Önt, hogy a továbbított adatok bármilyen módon, bárki részére történő továbbítása, terjesztése, másolása, felhasználása vagy nyilvánosságra hozatala tilos. Abban az esetben, ha üzenetünk tévesen, az Ön részére került továbbításra, kérjük haladéktalanul értesítsen bennünket és szíveskedjen üzenetünket a csatoltan érkezett fájlokkal, az azokról készült valamennyi másolattal együtt rendszeréből véglegesen törölni.”
angolul:
“This e-mail and file transmitted with it contains information which is confidential and may also be legally privileged. It is intended solely for the exclusive use of the addressee. If you are not the intended addressee, please take notice that any distribution, copying, use disclosure of its contents to any other person is prohibited. If you have received it in error, please advise the sender immediately and delete the e-mail and any copies of it from your system.”
vagy
“Annak ellenére, hogy üzenetünket a csatoltan érkező fájlokkal együtt vírusmentesnek találtuk és nem találtunk benne más olyan hibát sem, amely üzenetünk vagy a csatoltan érkező fájlok kézbesítésekor vagy megnyitásakor az Ön számítógépes vagy más informatikai rendszerében kárt okozhat, felhívjuk figyelmét, hogy az üzenet és a csatoltan érkező fájlok megnyitása, felhasználása kizárólag az Ön saját felelősségére történhet. Tájékoztatjuk Önt, hogy a jelen üzenet és a csatoltan érkező fájlok fogadásával vagy használatával okozott károkért való felelősségünket ezennel kizárjuk.”
angolul:
“Although this e-mail and any attachments are believed to be free of any virus, or any other defect which might affect any computer or IT system into which they are received and opened, it is the responsibility of the recipient to ensure that they are virus free and no responsibility is accepted law office for any loss or damage arising in any way from receipt or use thereof.”
Bár ezek inkább hivatalos levelekben fordulnak elő. Amíg az e-mail alkalmazás titkosítási módszereit, a digitális aláírási lehetőséget nem használjuk, a levél tartalma annyira védett, mintha egy hagyományos levelet boríték nélkül adnánk fel. Eléggé valószínűtlen, hogy beleolvassanak, vagy pláne, hogy beleírjanak menet közben – de technikailag kivitelezhető! Az avatatlan szemek elől számos titkosítási módszer egyikével rejthetjük el levelünkett, pl:
a. PGP (Pretty Good Privacy) – A program első verzióját Philip R. Zimmermann készítette el 1991-ben. Ma a PGP a világon a legelterjedtebb és valószínűleg a legbiztonságosabb mód arra, hogy adatainkat megvédjük a kíváncsi szemek elől. (pl. Gmail + FireGPG extension vagy Thunderbirdhez + Enigmail )
b. GnuPG (nem használ szabadalmaztatott algoritmusokat, Windows alatt kényelmetlen a használata)
c. S/MIME
d. ID-based cryptography
Használjunk olyan szolgáltatót, aki támogatja a TLS/SSL technológiákat. SSL-lel titkosítva töltsük le és adjuk fel leveleinket, vagyis a letöltéshez POP3/SSL-t, a feladáshoz pedig SMTP/SSL-t használjunk.
Ne adjuk ki a privát email címünket (pláne ne email linkként), illetve nyilvános oldalakon használjuk az alábbi formákat: name(at)host(dot)com, illetve name(kukac)host(pont)com
Forrás:
Biztonságos Kommunikáció
Wikipedia – E-mail encryption
Wikipedia – E-mail privacy
Wikipedia – E-mail
Legutóbbi hozzászólások