Mặc dù có nhiều ứng dụng nhắn tin nhưng email vẫn là một1 trong những phương tiện giao tiếp được sử dụng phổ biến nhất hiện nay và vấn đề bảo mật email luôn được quan tâm hàng đầu..Email của mọi người có an toàn?Các dịch vụ email đã có cách đây chục năm nay, và giao thức Simple Mail Transfer Protocol (SMTP) từ những năm 1980 được sử dụng để gửi email thì đã quá cũ và không có chức năng bảo mật an toàn.Trang web : Ciscochinhhang.comĐể khắc phục vấn đề đó, vào năm 2002, giao thức SMTP được nâng cấp lên SMTP STARTTLS dùng TLS để đảm bảo an toàn kết nối, nhưng STARTTLS dễ bị tấn công theo phương thức Man-in-the-middle (MitM).Nhưng đừng lo, sắp có 1 chuẩn bảo mật mới!
SMTP STS: nỗ lực làm cho email bảo mật hơnCác nhà cung cấp dịch vụ email hàng đầu, cụ thể là Google, Microsoft, Yahoo, Comcast, LinkedIn, và 1&1 Mail & Media Development đã liên minh phát triển 1 chuẩn email mới bảo đảm những email bạn gửi sẽ được đi qua 1 kênh mã hóa và không can thiệp.Viết tắt của SMTP Strict Transport Security (SMTP STS – SMTP bảo mật thông tin truyền tải nghiêm ngặt), chuẩn an toàn mới này sẽ đổi cách email đi đến hộp thư của mọi người.SMTP STS được thiết kế để tăng cường bảo mật việc thông tin liên lạc qua email. Chuẩn mới này đã trình tổ chức Internet Engineering Task Force (IETF) phê duyệt hồi giữa tháng 3/2016.Mục tiêu chính của SMTP STS là ngăn chặn các cuộc tấn công MitM đã bẻ gẫy nhữngcác nỗ lực ngày trước như STARTTLS trong việc bảo mật cho SMTP.Lý do STARTTLS không thể đảm bảo an toàn emailVấn đề lớn với STARTTLS là nó không có khả năng chống đỡ các cuộc tấn công MitM, vì vậy không đảm bảo việc bảo mật email và cả việc xác thực máy chủ.Trong cơ chế STARTTLS, khi 1 khách hàng “ping” 1 máy chủ, thoạt đầu mọi người hỏi máy chủ xem có hỗ trợ SSL hay không.Chính vì thế, nếu hacker chen ngang lấy thông tin liên lạc không được mã hóa này và đổi quá trình bắt tay để lừa khách hàng tin rằng máy chủ không hỗ trợ thông tin liên lạc được mã hóa thì có thể thực hiện một cuộc xâm chiếm MitM.Người sử dụng cuối cùng sẽ liên lạc không có SSL (không mã hóa), mặc dù máy chủ có hỗ trợ.Xem thêm : https://ciscochinhhang.com/