Milliónyi levelezőszerver fittyet hány a biztonságra

Több millió olyan levelezőszerver működik világszerte, amelyek könnyedén kiszolgáltatottá tehetik a felhasználók adatait.
 

A ShadowServer biztonsági szakértői arra hívták fel a figyelmet, hogy továbbra is rengeteg olyan kiszolgáló működik világszerte, amelyek titkosítás nélkül teszik lehetővé az elektronikus levelezést. Ez pedig komoly adatbiztonsági aggályokat vet fel, hiszen jelentősen megkönnyíti az adatok után sóvárgó kiberbűnözők dolgát.
 
A ShadowServer a hálózatmonitorozási tevékenysége során több mint 3,3 millió olyan levelezőszervert regisztrált, amelyek titkosítás nélkül adnak lehetőséget a levelezésre POP3, illetve IMAP protokollokon keresztül. Amennyiben a levelezés során nem védettek a kapcsolatok például TLS-alapú technológiával, akkor az üzenetek nyílt, szöveges üzenetként kerülnek továbbításra az interneten keresztül. Ami pedig tovább fokozza a veszélyeket az nem más, mint hogy ilyen esetekben a felhasználók hitelesítő adatai is teljesen védtelenné válnak a közbeékelődéses (man-in-the-middle) támadásokkal szemben.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  2. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

  3. 4

    A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.

  4. 4

    A Zoomhoz négy biztonsági javítás készült.

  5. 4

    A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.

  6. 4

    Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.

  7. 4

    Az SAP kiadta az augusztusi biztonsági frissítéseit.

  8. 4

    30 biztonsági frissítést kapott a Microsoft SharePoint Server.

  9. 4

    A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.

  10. 3

    A Netty hét biztonsági frissítéssel gyarapodott.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség