上一篇:Foxmail另类妙用技巧两则
>>
Foxmail5安全漏洞大曝光
朋友,你在使用Foxmail 5.0收发邮件吗?如果答案是肯定的话,那么可要小心你的邮件安全了。也许你会说,没关系,我的帐户加了密码!可是,你知道吗,几乎不费吹灰之力,他人就能解除密码,偷看甚至删除你的邮件!更为严重的是,他人可以在不解除密码的情况下,冒用你的名义发送邮件! 这……有可能吗?俗话说得好:耳听为虚,眼见为实。只要你跟随着笔者看完几个简单的步骤,就会发现,上方所述绝非危言耸听。
一、不解密码也能发邮件
如图1所示,此处Foxmail中有三个加了密码的帐户,第一个帐户是“My Mail”,就从它着手吧,在不解开密码的情况下,用这个帐户发邮件。
图1:My Mail加密帐户
在网页上随便找个Email地址的链接,就以PConline“软件资讯”首页为例吧,点击“软件投稿”(见图2)链接。
此时会显示Foxmail的“写邮件”窗口(见图3),不管三七二十一,先随便写点内容。
图3:显示出的新窗口
接下来将鼠标移到工具栏上“发送”按钮上,这时也许有人心存疑问:没有帐户密码,发送得出去吗?还是让事实来说话吧,请别犹豫,按下“发送”试试!诸位,看到了吗?邮件已经开始发送了,然而却没有要求输入任何密码!(见图4)
图4:成功发送邮件
诸君请再想一想,没有帐户密码,然而能够成功发出邮件,这意味着什么呢?任何人只要能够用你的电脑,就能够冒用你的邮箱,以你的名义给任何人发送邮件! 二、消除密码易如反掌
现在你知道了他人可以相当轻松的冒用你的名义发送邮件,这事够悬的吧?但是千万别以为他看不到你收发的邮件,所以你的个人邮件还很“安全”。你错了!他人只要搞一个小动作,就不光能看到你所有收发的邮件,甚至连地址簿信息也不放过!
这次还是以“My Mail”帐户为例。打开“资源管理器”,查找Foxmail 5.0中该帐户的文件夹位置,位于\Foxmail\Mail\My Mail中。从中找到Account.stg文件,删之而后快!( 见图5)
图5:删除这个文件
退出Foxmail 5.0,然后再次运行。各位都看到了吧,现在根本无须输入密码,就可以打开帐户了( 见图6)。既然已经打开,也就等于掌握了帐户的生杀大权,其中邮件,想看便看,想删便删;甚而至于可以执行“帐户”→“删除”命令,将你的账户删掉!够可怕的吧?再且,皮之不存,毛将蔫附?既然密码已经消除,地址簿也就毫无隐私可言了,点击工具栏上的“地址簿”就能一览无余。
图6:消除密码后顺利打开帐户
看到此处,相信你会和笔者一样会产生邮件安全根本得不到保证的感觉,是吧?那么该如何是好呢?
事实上,笔者是在试用时发现了这两点安全漏洞,在此写出来,目的是给大家提一个安全警戒的醒。但到目前为止,笔者在软件自身中没有找出有效的防御方法。也许,不让他人接近电脑才能提高安全系数吧,呵呵。问题的真正的解决,我们只能寄希望于Foxmail的下一个版本的诞生了。(出处:PConline)
下一篇:让失灵的OutlookExpress变灵… >>
相关文章:
- · 如何实现网络分段
- · netstart可以启动的命令一览…
- · 突破限制传输文件
- · 安全事件日志中的事件编号与…
- · 轻松排查ADSL断流故障!
- · ADSL断流/断线问题集中分析
- · 看灯识故障,ADSL故障排除四则
- · ADSL速度变慢原因查找和排除
- · 安全顾问:防止你的ADSL账号被“巧取豪夺”
- · 技巧:利用ADSL猫指示灯 识别ADSL线路故障
- · 另类妙招让您的ADSL全速前进
- · 网络中双绞线接线的方法和…
- · 经验共享:DIY一个最小的局…
- · 秋天童话病毒变种分析
- · 组网经验:网络中双绞线接…
- · 用Socket发送电子邮件(利用…
- · IP和MAC捆绑的破解
- · 动态IP地址的捕获及应用
- · netstart可以启动的命令一览…
- · 配置VPN网络
- · 代理&路由器配置案例
- · 黑客攻击揭密 分析选定的网络攻击(图)
- · 安全必知 黑客网络攻击的一般过程
- · 黑客新技术 灰鸽子巧妙利用全攻略
- · 拒绝网络黑客 如何防御Sniffer攻击
- · 安全攻略:突破组策略运行限制的方法
- · 黑客入侵计算机常用手段及应对措施
- · 菜鸟宝典——黑客新手基础知识16问答
- · 菜鸟必看:学习黑客技术的基本环境
- · 基础知识:黑客如何查找网络安全漏洞
- · 细说3721网络实名“病毒…
- · 密码学概述(1)
- · 防火墙的工作原理(一)
- · IP欺骗技术介绍(2)
- · 防火墙的工作原理(二)
- · 聊天室内看人家的IP
- · 今天要去北京出差了,下周二网络存储世界SNW将在北京举行
- · 董唯元存储专栏 从1985~2005漫话存储技术20年
