【明報專訊】有電腦專家表示,坊間部分免費電郵如Gmail確存有保安漏洞,其系統容許用家多次亂試密碼也不會鎖住電郵戶口,這會導致黑客有較大可能「撞中」密碼。專家建議用家使用較長、較複雜(如混合字母及數字)的密碼,以免遭破解。
yahoo電郵防「撞密碼」措施少
記者昨測試發現,三大免費電郵系統中,以Gmail及Hotmail的密碼保護較佳,若連續入錯密碼10次,兩系統均會要求用戶先輸入一張隨機顯示的圖片上的字母,才可再登入系統。電腦專家說,這有助阻止黑客或內地執法者,以特製軟件高速「亂試」不同的密碼組合,入侵他人電郵戶口。反觀雅虎(yahoo)的電郵系統,記者連續入錯20次密碼,也沒作任何行動或顯示。
不過,該電腦專家指出,即使是Gmail或Hotmail的做法也不算太理想,較佳做法是,若發現某電郵戶口不斷遭人亂試密碼,系統應考慮暫時封閉戶口,或把事件通知戶口持有人,以策安全。
他補充,撇除密碼的漏洞,三大免費電郵系統保安其實還算可以,因電郵進出時都已加密,即使通訊中途遭黑客攔截,也未必能破解電郵內容,但更穩妥的是用雙匙加密。
電郵用戶應使用較複雜的密碼,亦不應安裝可疑軟件,避免在公眾電腦或公眾wifi網絡登入電郵系統,可減低密碼被盜的可能。