标题: 提醒大家注意的 Foxmail 纰漏
蚂蚁很忙
元帅
Rank: 1


UID 74468
精华 1
积分 57877
帖子 27369
威望 66
金币 28363
热心 26
阅读权限 100
注册 2008-3-10
状态 在线
提醒大家注意的 Foxmail 纰漏

知各位用户用什么软件收发电子邮件,在华军软件园、电脑报等网站和报纸上, FOXMAIL 成为广大计算机用户的首选。 FOXMAIL 网站( http://www.foxmail.com.cn )上介绍说它可以支持多用户使用同一部电脑,每一用户均可为自己的任一帐户和邮箱设立口令保护 , 称这样解决了安全性。   我也一直使用 FOXMAIL ,但是发现 FOXMAIL 所谓的安全性其实不是很高,这里将 FOXMAIL 的几个安全纰漏提出来,供大家参考,一可以帮助大家防患自己的邮件安全泄漏;二可以作为向 FOXMAIL 开发者提供的改进意见。
( 1 ) 右键发送纰漏
  将 FOXMAIL 装入系统后,系统会自动在右键的发送中加入 FOXMAIL 的快捷方式(如下图),这样虽然能加快携带附件的邮件的发送,但是这种发送方式的发送方自动会变成第一个帐户的默认信箱,如果像 FOXMAIL 自己说的支持多用户使用同一部电脑的情况:有几个帐户的情况下,用右键发送邮件就会出现发送方选择的错误,甚至会被人利用来搞恶作剧或发生侵害他人私人空间的事情。


( 2 ) 帐户密码文件
    FOXMAIL 的帐户密码,是保存在帐户所对应的文件夹下的 Account.stg 文件中的,用 Windows 最简单的记事本打开该文件看看,里面竟然以明文的形式显示了本帐户的很多相关信息:邮箱名称、个人资料、邮箱对应的 pop3 、 smtp 等等;更可怕的是,如果将该文件删除,再打开 FOXMAIL ,不会出现错误提示,一切正常,可是该帐户的锁消失了,保密措施失效了。可怕:)
( 3 ) 帐户对应文件夹
  对 Account.stg 的操作只是破坏密码,但是帐户还能用。 stg 是 FOXMAIL 专有的文件后缀,通过查找 *.stg ,很容易的查到所有和 FOXMAIL 相关的文件夹,每一个文件夹对应一个帐户,尝试着新建一个帐户,然后将原有帐户对应文件夹下的内容拷贝到新帐户对应的文件夹下,有重名文件时选择不覆盖。看看,原有帐户下的内容统统出现在新帐户里,已发邮件、待发邮件、地址簿等私人资料就成了公开的“秘密”了。更可怕的是,只要找到含有 *.stg 的文件夹,删除,用户辛辛苦苦挤占下来的帐户中所有的资料就全部丢失了。多么可怕啊!!!

网友 蚂蚁很忙 签名 - 网友社区 电子书  
顶部
[广告] 免费域名(Free Subdomain) 免费空间(Free hosting) PR查询(Google Pagerank)



当前时区 GMT+8, 现在时间是 2008-10-14 01:13
信产部ICP备案:京ICP备05066424号 北京市公安局网监备案:1101050648号

Powered by Discuz! 5.5.0
清除 Cookies - 联系我们 - 网友俱乐部 - Archiver - WAP