APOPの脆弱性

APOPにパスワード漏洩の脆弱性、代替手段を推奨
APOPが破られてしまいましたね。もともとAPOPは、パスワードを暗号化するだけで、メールの内容は暗号化しないので、POP over SSLのほうが優れています。私が使っているプロバイダーのIIJ4Uは、POP over SSL対応です。情報システムの専門家がいるプロバイダーや大企業はいいのですが、中小企業や学校でセキュリティーに手が回るかどうか心配です。
コメント ( 0 ) | Trackback ( 0 )