我对此很好奇,因为我在一些国家读到,所有发送/接收的电子邮件都被ISP /政府存储了3个月。 我想这可能发生在电子邮件通过SMTP或POP3发送/接收,但是基于networking的电子邮件如Gmail,Hotmail等? 这些电子邮件如何被ISP存储?
像yahoo,Hotmail和Gmail这样的电子邮件云服务可能会与每个政府达成协议,他们的服务可以从中获得。 ISP不能有效地跟踪这些types的电子邮件,因为它们通常通过端口80或443访问,而不是SMTP(25)或POP3(这将更容易捕获)。 谷歌,微软或雅虎在理论上可能是唯一有效跟踪基于云的电子邮件访问,取决于他们和政府之间的保留/安全/监督协议。 将中国作为云服务和政府参与的更为严格的例子。
…回到你的问题:“ISP可以跟踪电子邮件”,我的答案是“他们可以捕获/跟踪一切,但最有可能的是他们没有这样做给所有的用户”
他们可以吗? 是的,是的,他们可以。 他们呢? 这取决于你的国家和互联网服务提供商,一些肯定是做的,有些人说他们没有。 假设像Google,hotmail等大型的集中式邮件系统不能根据需要窥探电子邮件,这将是愚蠢的。
在这个级别上,我有一些有限的电子邮件侦听的经验,一般来说,有太多的电子邮件要详细检查,即使只有很less的一部分。 什么是非常有能力的是监视从一组帐户中的每一封电子邮件和/或每个帐户的每封电子邮件寻找特定的search标准 – 这并不困难。 这不是一个特别准确的页面,但这个链接可能是有趣的。
您的数据在到达Internet上的某个点之前会经过多个路由器,并且在您的ISP和Hotmail之间并不总是有直接path(例如),因此您的数据可能会通过AT&T路由器,数据包。
如果您担心互联网上的电子邮件或数据的隐私问题,则只能通过SSL发送数据,以便任何尝试捕获数据包的人都将收到encryption的数据。
他们可以除非你使用ssl / vpn作为pop / imap或者pgp作为你的电子邮件。
大多数webmail实现是IMAP或数据库后端的前端。 在这两种情况下,电子邮件已经交付,所以任何尝试encryption连接到Web邮件帐户,以避免由ISP的窥探将是没有争议的 – 一个有能力的邮件pipe理员可以简单地parsing消息存储并find源和/或目的地址用一些简单的unix命令或脚本。
长期来看,如果一个人担心人们窃听他们的信息,你最好的select是用(比如用PGP)encryption信息本身。 您可能无法隐藏标题,但除了您和收件人之外,其他任何人都无法读取该消息。
除非你以某种方式进行隧道,否则你的ISP可以跟踪你的电子邮件 – 实际上可能是你在线上做的任何事情。
如果您正在使用ISP的邮件服务器,跟踪电子邮件是微不足道的,并且发件人/收件人信息可能被logging为理所当然。 是否有人真的读取这些日志完全是另一回事。
如果你不使用ISP的邮件服务器,他们仍然有能力看你在做什么。
例如。 假装你是我的networking的客户。 我的networking有一个光纤到互联网。 我将光纤镜像到一个loggingnetworkingstream量信息的系统 :源,目的地,何时,什么端口,以及多less字节。 所以,如果我看到你的IP与其他计算机的端口25通信,我可以假设你正在发送邮件到该系统。 虽然我这样做,以便我可以看到谁正在使用多less带宽(所以我从来没有真正看端口号)的信息被捕获,以便我看看是否需求发生。
通过这种设置,在该镜像接口上放置一个tcpdump会比较容易,然后我就可以捕获整个会话。 我不,但我可以。
有了这个框架,理论上可以自动化这些事情,以便我可以捕获您发送的电子邮件。
在某些情况下,各国通过代理强制所有stream量。 您只与代理进行通信,然后代理与另一端的SSL站点进行通信,并将结果传回给您。 这将允许他们监视stream量即使SSLencryption。