
Информационная безопасность
559
почтовых карточек (а не конвертов), а это значит, что электрон-
ное сообщение может быть продублировано (скопировано) перед
отправкой, прочтено системным администратором сетевого узла,
а, кроме того, сама технология нередко требует, чтобы делались
копии всей проходящей через систему электронной почты на слу-
чай аварийного отказа электронной почтовой системы.
Наиболее незащищенными местами в электронной почте явля-
ются пункт исходящей почты отправителя и почтовый ящик полу-
чателя. Почти каждый программный пакет электронной почты
позволяет архивировать входящие и исходящие сообщения по лю-
бому другому адресу, чем могут воспользоваться злоумышленни-
ки.
Следует также помнить, что почтовые сообщения не поступа-
ют непосредственно на компьютер конечного пользователя - вна-
чале они записываются на сервер провайдера получателя и хранятся
там, пока конечный пользователь не даст команду «доставить по-
чту».
Большинство почтовых программ имеет опцию «удалить про-
читанную почту», освобождая почтовый ящик пользователя; од-
нако это не означает, что сообщение удаляется с сервера пол-
ностью. Технологией обеспечения работоспособности и восстанов-
ления электронной почты может быть предусмотрен вариант, ког-
да весь входящий трафик сообщений дублируется на отдельный
жесткий диск или на другой сервер. Тогда информация хранится
долго, и хакер, получивший статус супервизора на такой системе,
может достаточно свободно читать сообщения.
Для повышения безопасности в состав некоторых почтовых
программ включаются функции шифрования, усиливающие кон-
фиденциальность пересылки сообщения: не зная ключевого сло-
ва, использовавшегося для шифрования, достаточно сложно и
трудоемко раскодировать сообщение. Специалистами признает-
ся,
что достаточно надежными и эффективными системами шиф-
рования являются РЕМ (повышенная конфиденциальность) и PGP
(достаточно надежная секретность). Одна из мер предосторож-
ности при работе с электронной почтой - использование утилит,
реализованных в браузерах. В частности, в Netscape имеется ути-
лита Unsczamble ВОТ-13, которая просто заменяет символы в со-
общении, сдвигая их на 13 позиций латинского алфавита (к при-
меру, А становится М;
В
заменяется на N и
т.д.).
Для чтения зако-
дированного таким способом сообщения получателем достаточно
воспользоваться этой же утилитой, восстановив сообщение.