大家注意,POP3 协议(非 POP3s)十分危险!
如果使用未加密的 POP3 协议来收邮件,你的用户名与密码就用可能被盗。
以下是我使用 Wireshark 接下的包:
可以看到,用户名与密码写得一清二楚。即使一个刚入门的骇客也知道该怎么解读。
解决办法:
- 可以使用安全的 POP3s 协议。POP3s 协议相当于加了密的 POP3,这样用户名与密码就难以解读了。但并不是所有的邮件提供商都支持 POP3s 协议。
- 经常换密码,这样即使被盗,也是暂时的,把损失降到最小。
- 避免用邮件发送重要的信息。
没有评论:
发表评论