តើ​ការ​បើក​អ៊ីមែល​អាច​ធ្វើ​ឱ្យ​អ្នក​ត្រូវ​គេ​លួច​ចូល​ទេ? (ការពិត)

  • ចែករំលែកនេះ។
Cathy Daniels

ប្រហែលជា ប៉ុន្តែប្រហែលជាមិនមែនទេ។ នេះគឺជាបញ្ហាធំជាងមួយទស្សវត្សរ៍មុន សម្រាប់ហេតុផលដែលខ្ញុំនឹងគូសបញ្ជាក់ខាងក្រោម ប៉ុន្តែពេលវេលា និងបទពិសោធន៍បានបណ្តាលឱ្យមានបំណះសម្រាប់ការគំរាមកំហែងដែលផ្អែកលើខ្លឹមសារអ៊ីមែលភាគច្រើន។

សួស្តី ខ្ញុំគឺ Aaron! ខ្ញុំបាននៅក្នុងផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិត និងបច្ចេកវិទ្យាសម្រាប់ផ្នែកល្អប្រសើរជាងពីរទសវត្សរ៍។ ខ្ញុំស្រលាញ់អ្វីដែលខ្ញុំធ្វើ ហើយចូលចិត្តចែករំលែកជាមួយអ្នកទាំងអស់គ្នា ដូច្នេះអ្នកអាចមានសុវត្ថិភាព និងសុវត្ថិភាពជាងមុន។ មិនមានការការពារប្រសើរជាងការវាយប្រហារតាមអ៊ីនធឺណិតជាងការអប់រំទេ ហើយខ្ញុំចង់អប់រំអ្នកអំពីការគំរាមកំហែង។

នៅក្នុងអត្ថបទនេះ ខ្ញុំនឹងរៀបរាប់អំពីការវាយប្រហារតាមអ៊ីមែលមួយចំនួន ដែលធ្លាប់មាន និងគូសបញ្ជាក់អំពីមូលហេតុដែលពួកវាលែងមានប្រសិទ្ធភាពពិតប្រាកដ។ ខ្ញុំក៏នឹងព្យាយាមគិតទុកជាមុននូវសំណួរមួយចំនួនរបស់អ្នកអំពីបញ្ហានេះ!

Key Takeaways

  • HTML ក្នុងអ៊ីមែលសម្របសម្រួលការវាយប្រហារនៅចុងទសវត្សរ៍ឆ្នាំ 1990 និងដើមទសវត្សរ៍ឆ្នាំ 2000។
  • ចាប់តាំងពីពេលនោះមក ការវាយប្រហារ HTML តាមអ៊ីមែលត្រូវបានកាត់បន្ថយយ៉ាងច្រើនដោយអ្នកផ្តល់សេវាអ៊ីមែល និងអតិថិជន។
  • មានការវាយប្រហារបែបទំនើបផ្សេងទៀត ដែលមានប្រសិទ្ធភាពជាង។
  • អ្នកអាចបញ្ចៀសពួកវាដោយភាពឆ្លាតវៃអំពីអ៊ីនធឺណិតរបស់អ្នក។ ប្រើ។

របៀបបើកអ៊ីមែលអាចធ្វើអោយអ្នកត្រូវបានគេលួចចូល

អ៊ីនធឺណិតត្រូវបានបង្កើតឡើងនៅលើភាសាមួយហៅថា HyperText Markup Language HTML<២>។

HTML អនុញ្ញាត​ឱ្យ​មាន​ការ​ចែកចាយ​មាតិកា​ដែល​សម្បូរ​ដោយ​ប្រព័ន្ធ​ផ្សព្វផ្សាយ និង​អាច​បត់​បែនបាន​យ៉ាង​លឿន និង​មាន​ប្រសិទ្ធភាព។ តម្រូវការពហុមេឌៀ និងសុវត្ថិភាពរបស់គេហទំព័រ 2.0 បាននាំវាទៅដល់ការផ្សាយឡើងវិញលើកទីប្រាំ ហើយគេហទំព័រទាំងអស់ដែលអ្នកចូលមើលថ្ងៃនេះត្រូវបានចែកចាយតាមរយៈ HTML ។

HTML ត្រូវបានណែនាំទៅអ៊ីមែលពេលខ្លះនៅចុងទសវត្សរ៍ឆ្នាំ 1990 ទោះបីជាវាហាក់ដូចជាមិនមានកាលបរិច្ឆេទនៃការប្រើប្រាស់ដំបូង ឬអ្នកអនុម័តដំបូងក៏ដោយ។ នៅក្នុងព្រឹត្តិការណ៍ណាមួយ អ៊ីមែលដែលសំបូរទៅដោយ HTML នៅតែត្រូវបានប្រើប្រាស់សព្វថ្ងៃនេះ ដើម្បីបញ្ជូនអ៊ីមែលដែលទាក់ទាញដោយមើលឃើញ។

នេះគឺជាការបង្រៀនដ៏ល្អមួយពី YouTube អំពីរបៀបបង្កើតអ៊ីមែលដែលសំបូរទៅដោយ HTML ផ្ទាល់ខ្លួនរបស់អ្នក។

រឿងដ៏អស្ចារ្យមួយដែល HTML ជួយសម្រួលគឺសមត្ថភាពក្នុងការផ្ទុកមាតិកាក្នុងជួរយ៉ាងរលូន។ ពីប្រភពមួយ។ វា​ជា​របៀប​ដែល​ការ​ផ្សាយ​ពាណិជ្ជកម្ម​ទំព័រ​បណ្ដាញ​ដំណើរការ។ វាក៏ជារបៀបដែលប្រភេទនៃការវាយប្រហារជាក់លាក់ធ្លាប់ត្រូវបានអនុវត្តតាមរយៈការបើកអ៊ីមែល។

មានការប្រែប្រួលពីរនៃការវាយប្រហារនេះ។ មួយកំពុងបើករូបភាពដែលឧបករណ៍ឌិកូដរូបភាពក្នុងស្រុក (កម្មវិធីដែលអនុញ្ញាតឱ្យរូបភាពត្រូវបានបង្ហាញជាទម្រង់ដែលអាចមើលបានដោយមនុស្ស) នៅលើកុំព្យូទ័ររបស់អ្នកទទួលខុសត្រូវចំពោះការឌិកូដរូបភាព។ ឧបករណ៍ឌិកូដនោះនឹងប្រតិបត្តិកូដដែលបានបញ្ជូនជាផ្នែកនៃដំណើរការឌិកូដរូបភាពនោះ។

ប្រសិន​បើ​កូដ​មួយ​ចំនួន​មាន​គំនិត​អាក្រក់ អ្នក​នឹង​ត្រូវ​បាន “hack”។ ប្រាកដណាស់ អ្នកនឹងមានមេរោគ ឬមេរោគ។

វ៉ារ្យ៉ង់មួយផ្សេងទៀតនៃការវាយប្រហារនោះគឺការចែកចាយកូដព្យាបាទតាមរយៈការចែកចាយតំណ។ ការបើកអ៊ីមែលនឹងញែកឯកសារ HTML ដែលនឹងបង្ខំឱ្យបើកតំណផងដែរដែលនឹងបញ្ជូន ឬប្រតិបត្តិកូដព្យាបាទក្នុងតំបន់។

នេះគឺជាការពន្យល់ដ៏ល្អនៃរបៀបដែលវាដំណើរការតាមរយៈ Youtube ហើយប៉ុស្តិ៍ទាំងមូលគឺល្អសម្រាប់ការពន្យល់ជាភាសាសាមញ្ញនៃគំនិតបច្ចេកវិទ្យា។

ហេតុអ្វីបានជាការវាយប្រហារទាំងនោះមិនដំណើរការទៀត?

ពួកវាមិនដំណើរការទេ ដោយសាររបៀបដែលអ៊ីមែលត្រូវបានញែកដោយកម្មវិធីអ៊ីមែលទំនើប។ ការផ្លាស់ប្តូរមួយចំនួនត្រូវបានធ្វើឡើងចំពោះអតិថិជនទាំងនោះ រួមទាំងរបៀបដែលរូបភាពត្រូវបានដំណើរការ និងរបៀបដែល HTML ត្រូវបានអនុវត្តនៅក្នុងអ៊ីមែល។ តាមរយៈការបិទមុខងារមួយចំនួន អតិថិជនអ៊ីមែលអាចការពារអ្នកប្រើប្រាស់របស់ពួកគេយ៉ាងងាយស្រួល និងមានប្រសិទ្ធភាព។

នោះមិនមានន័យថាអ្នកមានសុវត្ថិភាពទេ! នៅមានវិធីជាច្រើនក្នុងការចែកចាយខ្លឹមសារព្យាបាទតាមរយៈអ៊ីមែល។ ជាការពិត អ៊ីមែលគឺជាធាតុដែលមានប្រសិទ្ធភាពបំផុតនាពេលបច្ចុប្បន្នសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិត។ ការ​ផ្លាស់ប្ដូរ​ទាំង​នោះ​គ្រាន់​តែ​មាន​ន័យ​ថា​អ្នក​មិន​អាច​ត្រូវ​បាន "hack" ដោយ​គ្រាន់​តែ​បើក​អ៊ីមែល។

ឧទាហរណ៍ អ្នកអាចបើកអ៊ីមែលដែលជំរុញឱ្យអ្នកបើកឯកសារភ្ជាប់ជាបន្ទាន់ដែលជាសេវាកម្មស្របច្បាប់ វិក្កយបត្រហួសកាលកំណត់ ឬបញ្ហាបន្ទាន់ផ្សេងទៀត។ វាក៏អាចស្នើឱ្យអ្នកចុចលើតំណ។ លើសពីនេះ វាអាចស្នើសុំឱ្យអ្នកផ្ញើប្រាក់ទៅកាន់អាសយដ្ឋាន ដើម្បីទទួលបានអត្ថប្រយោជន៍កាន់តែច្រើន។

ទាំងនេះគឺជាឧទាហរណ៍ទូទៅនៃ ការវាយប្រហារដោយបន្លំ ។ ការបើកឯកសារភ្ជាប់ ឬចុចលើតំណផ្តល់មេរោគ (ជាធម្មតា ransomware) ទៅកុំព្យូទ័ររបស់អ្នក។ ការផ្ញើប្រាក់ទៅកន្លែងណាមួយ ធានាបានតែថាអ្នកអស់លុយដែលអ្នកផ្ញើ។

មានការវាយប្រហារទូទៅជាច្រើនទៀតដែលមានប្រសិទ្ធភាពជាងការវាយប្រហារមាតិកា HTML ដែលមិនធ្លាប់មាន ហើយដែលមិនអាចត្រូវបានការពារដោយអ្នកផ្តល់អ៊ីមែល ឬម៉ាស៊ីនភ្ញៀវរបស់អ្នក។

តើទូរស័ព្ទរបស់ខ្ញុំ ឬ iPhone ទទួលបានលួចចូលដោយបើកអ៊ីមែល?

ទេ! សម្រាប់ហេតុផលដូចគ្នាខាងលើ និងហេតុផលបន្ថែមមួយចំនួន។ កម្មវិធីអ៊ីមែលរបស់ទូរសព្ទអ្នកគឺគ្រាន់តែថាជាកម្មវិធីអ៊ីមែល។ វាមានកម្រិតដូចគ្នាលើការញែក HTML ដូចកម្មវិធីអ៊ីមែលកុំព្យូទ័រ។

លើសពីនេះទៀត ឧបករណ៍ Android និង iOS គឺជាប្រព័ន្ធប្រតិបត្តិការខុសពីឧបករណ៍ Windows ដែលមេរោគភាគច្រើនត្រូវបានសរសេរកូដដើម្បីវាយប្រហារ។ មេរោគភាគច្រើនកំណត់គោលដៅលើ Windows ដោយសារតែភាពប្រេវ៉ាឡង់របស់វានៅក្នុងបរិយាកាសសាជីវកម្ម។

ជាចុងក្រោយ ការបែងចែកឧបករណ៍ Android និង iOS និងកម្មវិធី sandbox អនុញ្ញាតឱ្យមានការទំនាក់ទំនងឆ្លងគ្នាដោយមានការអនុញ្ញាតតែប៉ុណ្ណោះ។ ដូច្នេះអ្នកអាចបើកអ៊ីមែលដែលមានលេខកូដព្យាបាទ ប៉ុន្តែលេខកូដព្យាបាទនោះនឹងមិនជ្រៀតចូលដោយស្វ័យប្រវត្តិ និងឆ្លងផ្នែកផ្សេងទៀតនៃទូរសព្ទរបស់អ្នកឡើយ។ វា​នឹង​ដាច់​ដោយ​ឡែក​តាម​ការ​រចនា។

សំណួរគេសួរញឹកញាប់

នេះគឺជាចម្លើយមួយចំនួនចំពោះសំណួរដែលអ្នកប្រហែលជាមានអំពីខ្លឹមសារព្យាបាទដែលបានបញ្ជូនតាមរយៈអ៊ីមែល។

តើអ្នកអាចត្រូវបានគេលួចចូលដោយគ្រាន់តែបើកសារជាអក្សរទេ?

មិនប្រាកដទេ។ សារជាអក្សរជាធម្មតាត្រូវបានបញ្ជូនជា SMS ឬសារខ្លី/សេវាផ្ញើសារ។ សារ SMS គឺជាអក្សរធម្មតា - វាគ្រាន់តែជាអក្សរនៅលើអេក្រង់ប៉ុណ្ណោះ។ Emojis ជឿឬមិនជឿ គ្រាន់តែជាការអនុវត្តនៃយូនីកូដប៉ុណ្ណោះ។

វា​ជា​របៀប​ដែល​ប្រព័ន្ធ​ប្រតិបត្តិការ​របស់​ទូរសព្ទ និង​កម្មវិធី​ផ្ញើសារ​បកប្រែ​ខ្សែអក្សរ​ជាក់លាក់​ទៅជា​រូបភាព។ ដែលត្រូវបាននិយាយនោះ iMessage ត្រូវបានបង្ហាញឱ្យអនុញ្ញាតឱ្យ "hack" ដោយបើកសារនៅឆ្នាំ 2019 ។

ខ្ញុំបានបើកអ៊ីមែលឥតបានការដោយចៃដន្យនៅលើទូរស័ព្ទរបស់ខ្ញុំ

បិទវា! ខណៈពេលដែលមិនមែនជាសំណួរមួយ នេះគឺជាការភ័យខ្លាចពិតប្រាកដសម្រាប់មនុស្សជាច្រើន។ ប្រសិនបើអ្នកបើកអ៊ីម៉ែលសារឥតបានការ វាទំនងជាមិនគួរឱ្យជឿដែលកូដព្យាបាទត្រូវបានទាញយកទៅក្នុងទូរស័ព្ទរបស់អ្នក។ លុបអ៊ីមែល ហើយបន្តជាមួយថ្ងៃរបស់អ្នក។

តើអ្នកអាចលួចចូលដោយបើកគេហទំព័របានទេ?

បាទ! នេះគឺជាការវាយប្រហារធម្មតាមួយ ដែលតួអង្គគម្រាមកំហែងបង្កើតគេហទំព័រក្លែងក្លាយ ដោយផ្អែកលើការសរសេរខុសទូទៅនៃសេវាកម្មពេញនិយម ឬលួចចូលគេហទំព័រស្របច្បាប់។ HTML អាចប្រតិបត្តិកូដដោយសេរី (ប្រសិនបើមានការអនុញ្ញាត) ហើយប្រសិនបើអ្នកចូលមើលគេហទំព័រដែលវាកើតឡើងនោះ អ្នកអាចនឹងត្រូវបាន “hacked”។

តើមាននរណាម្នាក់អាច hack អ៊ីមែលរបស់អ្នកដោយរបៀបណា?

អ្នកអនុវត្តផ្នែកសន្តិសុខបានបង្កើតអាជីពទាំងស្រុងលើសំណួរនេះ ខ្ញុំនឹងមិនអាចធ្វើយុត្តិធម៌នៅទីនេះបានទេ។

ចម្លើយខ្លី៖ ពួកគេមាន ឬទាយពាក្យសម្ងាត់អ៊ីមែលរបស់អ្នក។ នេះជាមូលហេតុដែលអ្នកជំនាញផ្នែកសុវត្ថិភាពភាគច្រើនណែនាំអ្នកឱ្យប្រើ ឃ្លាសម្ងាត់ខ្លាំង និងបើកដំណើរការ ការផ្ទៀងផ្ទាត់កត្តាច្រើន . ប្រសិនបើអ្នករកឃើញថាខ្លួនអ្នកជាប្រធានបទនៃការ hack អ៊ីមែល នេះគឺជាវីដេអូ YouTube ដ៏អស្ចារ្យមួយអំពីរបៀបស្វែងយល់ពីវា។

សេចក្តីសន្និដ្ឋាន

គ្រាន់តែបើកអ៊ីមែលអាចទទួលបានអ្នក” ត្រូវបានគេលួចចូល” នៅចុងទសវត្សរ៍ឆ្នាំ 1990 និងដើមទសវត្សរ៍ឆ្នាំ 2000 ។ វាទំនងជាមិនធ្វើដូច្នេះទេនៅថ្ងៃនេះ។ ភាពងាយរងគ្រោះទាំងនោះត្រូវបានជួសជុល ហើយមានការវាយប្រហារដ៏សាមញ្ញ និងមានប្រសិទ្ធភាពជាងនេះ ដែលនៅតែដំណើរការសព្វថ្ងៃនេះ។ ភាពឆ្លាតវៃ និងឆ្លាតវៃ គឺជាការការពារដ៏ល្អបំផុតចំពោះការវាយប្រហារទាំងនោះ ដែលខ្ញុំពិភាក្សាជាយូរ នៅទីនេះ

តើអ្នកធ្វើអ្វីទៀតដើម្បីរក្សាខ្លួនអ្នកឱ្យមានសុវត្ថិភាពនៅលើអ៊ីនធឺណិត? ទម្លាក់យុទ្ធសាស្ត្រដែលអ្នកចូលចិត្តនៅក្នុងមតិយោបល់!

ខ្ញុំគឺ Cathy Daniels អ្នកជំនាញខាង Adobe Illustrator។ ខ្ញុំបានប្រើកម្មវិធីតាំងពីកំណែ 2.0 ហើយបាននិងកំពុងបង្កើតការបង្រៀនសម្រាប់វាតាំងពីឆ្នាំ 2003។ ប្លក់របស់ខ្ញុំគឺជាគោលដៅដ៏ពេញនិយមបំផុតមួយនៅលើគេហទំព័រសម្រាប់អ្នកដែលចង់រៀន Illustrator ។ ក្រៅពីការងាររបស់ខ្ញុំជាអ្នកសរសេរប្លុក ខ្ញុំក៏ជាអ្នកនិពន្ធ និងជាអ្នករចនាក្រាហ្វិកផងដែរ។