超过300万台未加密的邮件服务器暴露
目前,超过超过300万台未启用TLS加密的台未加POP3和IMAP邮件服务器暴露在互联网上,容易受到网络嗅探攻击 。邮件
IMAP和POP3是服务访问邮件服务器上邮件的两种方式 。IMAP适用于从多个设备(如手机和笔记本电脑)查看邮件,器暴因为它会将邮件保留在服务器上并在设备间同步 。超过而POP3则会将邮件从服务器下载,台未加使其仅能从下载的邮件设备访问 。

TLS安全通信协议有助于在通过客户端/服务器应用程序在互联网上交换和访问邮件时保护用户信息。模板下载服务然而 ,器暴如果未启用TLS加密,超过用户的台未加消息内容和凭证将以明文形式发送,容易受到窃听的邮件网络嗅探攻击 。
根据ShadowServer安全威胁监控平台的服务扫描结果显示,约有330万台主机运行未启用TLS加密的器暴POP3/IMAP服务,并在通过互联网传输时以明文形式暴露用户名和密码。
目前 ,源码库ShadowServer正在通知邮件服务器运营商,他们的POP3/IMAP服务器未启用TLS,导致用户的未加密用户名和密码暴露于嗅探攻击。

未启用TLS的IMAP和POP3邮件服务器(Shadowserver)
“这意味着用于邮件访问的密码可能被网络嗅探器拦截 。此外,服务暴露可能使服务器遭受密码猜测攻击 ,”Shadowserver表示。“如果您收到我们的云计算报告,请为IMAP启用TLS支持 ,并考虑是否需要启用该服务或将其移至VPN后面。”
TLS 1.0规范及其后续版本TLS 1.1已使用了近二十年。TLS 1.0于1999年推出 ,TLS 1.1于2006年推出 。经过广泛讨论和28个协议草案的开发,互联网工程任务组(IETF)于2018年3月批准了TLS 1.3 ,这是TLS协议的亿华云下一个主要版本 。
2018年10月 ,微软、谷歌 、苹果和Mozilla在协调公告中表示 ,将在2020年上半年淘汰不安全的TLS 1.0和TLS 1.1协议 。微软从2020年8月开始在最新的Windows 10 Insider版本中默认启用TLS 1.3。
2021年1月 ,美国国家安全局(NSA)还提供了关于识别和替换过时的TLS协议版本和配置的高防服务器指导,建议采用现代、安全的替代方案 。
“过时的配置使对手能够使用各种技术访问敏感操作流量 ,例如通过中间人攻击被动解密和修改流量,”NSA表示。
“攻击者可以利用过时的传输层安全(TLS)协议配置 ,以非常低的技能要求访问敏感数据 。免费模板”
参考来源:https://www.bleepingcomputer.com/news/security/over-3-million-mail-servers-without-encryption-exposed-to-sniffing-attacks/
相关文章
今天我们将专注于网络安全基础知识的练习,包括信息收集和弱口令密码破解。在信息收集方面,我们将重点介绍目录信息的收集方法。例如,我们会讨论如何解析类似于"https://域名/path"这样的路径信息,2025-12-07
在2023年,保护企业不仅仅是物理安全,比如在场所入口处有保安人员或闭路电视摄像头,以保持场所处于监控之下。企业必须对他们的数字资产保持警惕,就像他们对自己的实物资产一样。网络犯罪分子对企业的网络攻击2025-12-07
自动化技术在网络安全领域中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。然而,根据ThreatQuotient公司最新发布的《网络安全自动化现况2025-12-07
关于DNSBinDNSBin是一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,并在目标环境部署了严苛网络安全限制的场景下帮助广大研究人员测试远程代码执行RCE)和XML外2025-12-07
大家好,我是冰河~~周末与一些小伙伴交流的过程当中,发现一些小伙伴公司的项目中使用的Log4j版本还是2.14.0,我一听就有点震惊了:你们还在使用Log4j的2.14.0版本,这个版本存在重大漏洞啊2025-12-07
如果了解黑客和网络威胁的世界,您很快就会对可能威胁您的组织的创造力和各种技术变得麻木。然而,与所有风险一样,关键是要实际考虑对您的组织的真正且重大的威胁。如果你试图解决每一个可能的威胁,你就会让自己发2025-12-07

最新评论