Poważny błąd w Zimbra Desktop, będą zmiany

Głośno zrobiło się o poważnym problemie zabezpieczeń w aplikacjipocztowej Zimbra Desktop służącej do uzyskiwania dostępu do kontapocztowego Yahoo! Mail. Polega on na tym, że podczasuwierzytelniania (w Zimbrze wykorzystywany jest protokół IMAP)hasła do skrzynki pocztowej Yahoo! przesyłane są zwykłym tekstem.Problem został odkryty zupełnie przypadkowo podczas konferencjiYahoo Hack Day przez Holdena Karau. Zaleca się, by wszyscy użytkownicy rozważyli zmianę swojego hasła -zwłaszcza, gdy łączyli się do skrzynki przez Zimbrę w publicznychsieciach bezprzewodowych, w których każdy może przecież swobodniepodsłuchać cały niezaszyfrowany ruch sieciowy. Yahoo! stwierdziło, że wiedziało o problemie i będzie on rozwiązanyw przyszłym wydaniu Zimbry - aplikacja udostępni więcej opcjidotyczących uwierzytelniania. W związku z dużą presją prace zostanąjednak przyspieszone, a stosowne opcje będą dostępne już niedługo wpublicznej wersji beta. Z drugiej strony Zimbra nie została wydana wczoraj, a Yahoo! Mailrównież ma już długą historię - problem akurat teraz być możewydaje się więc sztucznie rozdmuchany, ale tak czy inaczej jest tobardzo dobra lekcja dla wszystkich użytkowników Internetu -zwłaszcza tych, którzy w publicznych sieciach tak chętniekorzystają z popularniejszej niż IMAP metody dostępu do skrzynekpocztowych, czyli starego i całkowicie niezabezpieczonego protokołuPOP3, nieświadomie wysyłając tym samym w świat swoje hasło...

Wojciech Kowasz
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯