数码之家

 找回密码
 立即注册
搜索
数码之家 首頁 数智时代 查看内容

全球330万台邮件服务器因TLS加密缺失面临重大安全威胁

2025-1-4 10:53| 发布者: 香瑶| 查看: 160| 评论: 3|原作者: 土耳鸡烤鸡

近日,据外媒报道,网络安全威胁监控平台 ShadowServer 发布的研究结果显示,由于缺乏 TLS 加密保护,目前全球有 330 万台 POP3 和 IMAP 邮件服务器正面临网络嗅探攻击的风险。

TLS,即传输层安全协议,是一种广泛应用于互联网的安全协议,能够为各种应用程序提供端到端的数据保护。它不仅保障了网页浏览的安全性,还加密了电子邮件、文件传输以及消息传递过程中的通信数据。

ShadowServer 对互联网进行了全面扫描,发现有 330 万台启用了 110/TCP 或 995/TCP 端口的 POP3 服务器未启用 TLS 加密功能,这表明这些服务器缺乏必要的安全保障。

若无 TLS 协议的保护,邮件访问密码可能遭受拦截,而公开的服务则可能使服务器成为密码猜测攻击的目标。在没有加密的情况下,凭证和邮件内容将以明文形式传输,从而增加主机遭遇网络窃听和数据嗅探的风险。

根据最新统计数据,近 90 万台邮件服务器位于美国,超过 50 万台位于德国,另外还有 38 万台位于波兰。研究人员指出,无论是否启用 TLS,服务的暴露都会增加密码猜测攻击的可能性。

ShadowServer 在其推文中表示:“我们已经开始联系那些运行未启用 TLS 的 POP3/IMAP 服务的主机管理员,这意味着在传输过程中,用户名和密码将不会受到加密保护。”

“我们发现了约330万个POP3案例,IMAP也存在类似数量(多数情况有重叠)。是时候淘汰这些不安全的协议了!”

4fed4dcaf30579e1dae563ac5b77b1a8.jpg.jpg


路过

雷人

握手

鲜花

鸡蛋

相关阅读

发表评论

最新评论

引用 zrx166 2025-1-4 12:21
人家故意留的后门。
引用 drsd 2025-1-4 15:00
那应该怎么办
引用 jtwbs 2025-1-4 18:28
单位的老防火墙只支持旧TLS协议,每次访问都只能用IE也是很烦

查看全部评论(3)

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-1 18:09 , Processed in 0.171600 second(s), 16 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

返回顶部