iT邦幫忙

2026 iThome 鐵人賽

DAY 7
0
佛心分享-IT 人自學之術

資訊安全系列 第 7

Day 7:白名單設定禁忌與不當註冊風險

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260816/20070969ppaNrrMVpE.png
寡人創製 《訓民正音》,本意在於使我朝百姓得以便利溝通、交流無礙。然而,今日之世,數位之網縱橫交錯,資訊之戰尤甚於兵刃之爭。不法之徒(黑帽客)常假借便利之名,行詐欺、竊取朝廷府庫與百姓財產之實。

為了保護朝廷機密與百姓安寧,寡人今日特以莊重之心,親自對眾愛卿與百姓詳細說明 「白名單設定之禁忌」「不當註冊之風險」,望眾人引以為戒,切勿便宜行事。


一、 白名單設定之禁忌:引狼入室之舉

朝廷各公務機關為了防止有害之惡意電子郵件入侵,皆設有重重防禦系統(如垃圾郵件過濾機制)。然而,常有官吏與百姓為圖一時之便,在電子郵件系統中不當設定「白名單(信任的寄件者)」,這在無形中便為黑客開啟了方便之門。

1. 致命禁忌:設定寬鬆的「整域(Domain)」白名單

  • 禁忌行徑:將常見的外部免費或第三方電子郵件領域(例如:gmail.comyahoo.com.twoutlook.com 等)直接設為信任白名單
  • 危害後果:一旦將整域納入白名單,系統將會失去戒心。凡是來自該領域之信件(無論是朝廷忠臣所寄,還是黑客偽造),皆會繞過過濾系統,直接送入你的收件匣中。近來,黑客極其狡詐,常偽裝成「資訊處系統管理員」或「公務機關」,自外部寄送要求變更密碼之釣魚信件。倘若你貪圖方便放寬了白名單,此等毒信便會暢行無阻,誘導官吏誤觸點閱,導致核心系統淪陷。

2. 寡人之正道指引

  • 精確設定:若因公務或日常聯絡必須將外部寄件者列入信任名單,務必填寫完整且精確的電子郵件地址(例如 abc@gmail.com,絕對不可只填寫 @gmail.com 等整域網址。
  • 保持警戒:縱然信件避開了垃圾郵件匣,凡是帶有「外部郵件」標籤之信件,於開閱前務必再三確認其身分與業務相關性,切勿輕易開啟附檔或點擊連結。

二、 不當註冊之風險:公私不分、禍延府庫

朝廷配發給官吏之公務電子郵件信箱,乃專為處理公務而設,代表著朝廷之公信力。若公私不分,將此信箱用於外部非公務之註冊,將招致無窮之禍患。

1. 外部網站遭駭,招致「撞庫攻擊」

  • 不當行徑:將公務信箱註冊於外部第三方網站(如各類論壇、娛樂平台、個人會員等)。
  • 危害後果:外部第三方網站之安全防護遠不及朝廷嚴密。一旦該等網站遭遇入侵,導致個人資料與帳號密碼外洩,黑客便能輕易取得你註冊之帳密。倘若官吏貪圖省事,將外部網站之密碼設定得與公務系統、網域密碼一模一樣,黑客便會使用外洩之帳密,對朝廷之核心系統進行「撞庫攻擊(Credential Stuffing)」。此時,黑客不費吹灰之力即可長驅直入,盜取機密或植入勒索病毒。

2. 訂閱私人電子報,混淆視聽、防線失守

  • 不當行徑:使用公務信箱訂閱個人生活相關之電子報、優惠券或促銷資訊。
  • 危害後果:當公務信箱充斥著大量私人雜信,官吏在每日繁雜之業務中,極易產生疲憊與分心。黑客常假借「包裹未寄達」或「系統更新」等生活化主題寄送釣魚郵件。在雜信交織之下,官吏極易失去判斷力,誤將詐欺郵件視為普通電子報而開啟,使朝廷防線毀於一旦。

3. 寡人之正道指引

  • 公私涇渭分明:公務信箱僅限公務使用,絕不可用於註冊外部非公務之網站。凡與個人生活相關之訂閱或會員註冊,皆應使用私人信箱收受。
  • 提高密碼強度:密碼長度務必大於十二位,且需包含大寫字母、小寫字母、數字及特殊符號,並每三個月變更一次,切勿使用鍵盤相鄰鍵或易猜測之字典檔密碼。

寡人今日大聲疾呼,治安防護雖賴技術,但 「人」方是防禦中最關鍵之環節。若官吏與百姓皆能克制偷懶之私心,嚴守公私分明之紀律,則我朝數位人因防火牆必能堅如磐石,黑客亦無所遁形!


上一篇
Day 6:認識外部郵件標籤(External Tag)與退信詐騙
下一篇
Day 8:惡意軟體(Malware)的生命週期與防毒疫苗
系列文
資訊安全9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言