FoxMail的重大安全隱患[圖]-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  北方學院  >  軟件文庫  >  網絡相關
關鍵詞:

FoxMail的重大安全隱患[圖]


http://www.enorth.com.cn  2001-12-04 11:12

  FoxMail一直是我最喜歡的電子郵件管理程序,但前兩天在一次偶然的機會,讓我發現了FoxMail 3.11正式版、FoxMail4.0測試版的巨大安全漏洞,下面我就向使用FoxMail的朋友提個醒:

  一、個人郵件不保

  FoxMail是一個多帳戶郵件管理系統,你可以對帳戶隨意進行加密,使各個帳戶之間的郵件和地址簿互不可見,從而達到了保密的目的,但它的效果到底如何呢?

  在系統默認的情況下,各個賬戶的所有郵件都保存在\mail\<帳戶名>下。知道這些後,我們就可以任意『偷看』別人的郵件了(當然別人也可以偷看你的郵件):在FoxMail中先建立一個新帳戶。為了便於說明,我們將此帳戶命名為『1』,將被偷看的帳戶命名為『2』,並假設FoxMail安裝在D:\foxmail目錄下。這時將D:\foxmail\mail\2裡的所有文件復制到d:\foxmail\mail\1下,再打開FoxMail看看你帳戶『1』裡的內容吧!是不是可以看到帳戶『2』的所有郵件?即使帳戶『2』加入了訪問口令。

  二、個人地址簿不保

  一個已加入訪問口令帳戶的地址簿如圖1所示,下面就讓我們來看一下如何『偷看』這個地址簿裡的地址信息:還是假設FoxMail安裝在D:\foxmail目錄下,用記事本打開D:\foxmail\Address\AAAAA1.IND(如圖2),怎麼樣?看到了所有帳戶地址簿裡的E-Mail信息吧!如果還想看到詳細信息,只需用記事本打開該目錄裡以BOX為擴展名的文件。

  

  

  三、帳戶的訪問口令如同虛設

  當我們打開『開始』按鈕中的『運行』並鍵入mailto:<郵件地址>,這時FoxMail就自動啟動,並使用第一個帳戶撰寫郵件(如果FoxMail為系統的默認郵件程序),即使第一個帳戶加入了訪問口令,這時我們就可以像使用自己的帳戶一樣撰寫、保存或發送郵件了,只是不能打開地址簿。

  看過此文,希望使用FoxMail朋友要注意自己的郵件安全了,同時也希望FoxMail的開發者能夠在後繼版本中有效地改進,讓廣大網民能用得放心。

  

  

編輯:趙海濤 天極網
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有