skip to main |skip to sidebar

2008-01-26

POP3 协议很危险!

大家注意,POP3 协议(非 POP3s)十分危险!

如果使用未加密的 POP3 协议来收邮件,你的用户名与密码就用可能被盗

以下是我使用 Wireshark 接下的包:

可以看到,用户名与密码写得一清二楚。即使一个刚入门的骇客也知道该怎么解读。

解决办法:

  • 可以使用安全的 POP3s 协议。POP3s 协议相当于加了密的 POP3,这样用户名与密码就难以解读了。但并不是所有的邮件提供商都支持 POP3s 协议。
  • 经常换密码,这样即使被盗,也是暂时的,把损失降到最小。
  • 避免用邮件发送重要的信息。

没有评论: