中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网络安全 -> 安全防范 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 防 火 墙 · 其他相关
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· 用Socket发送电子邮...
· 用Socket发送电子邮...
· 用PHP发送有附件的电...
· 在.NET 应用程序中用...
· 黑客攻击电子邮件系...
· 用Telnet快速收发电...
· 用Telnet快速收发电...
· 怎样配置SQL Server...
电子邮件安全漏洞大曝光
作者:佚名  来源:不详  发布时间:2006-8-14 14:18:54  发布人:chinazhan

 减小字体 增大字体

  四、Outlook Express标识不安全漏洞

  大家知道,利用Outlook Express的“标识”功能,可以添加、管理与切换标识,以达到多用户之间邮件互相保密的目的。即多个用户可以使用一套Outlook Express,在其中分别建立自己的标识,并通过“切换标识”来进入各自的邮件收发界面。如果在标识上加有密码,就可阻止他人进入而保护自己的信件。但这一功能的安全性真的这么可靠吗?看过下面的几行文字后马上你就会找到答案了。

  首先,给每一用户建立一个标识,设置好访问密码。然后,我们来做个小小的试验:打开“我的电脑”或“资源管理器”,按照下面这个路径(假设你的操作系统安装在C盘Windows文件夹下):C:WINDOWSApplication DataIdentities{9A433B00-F3AF-11D3-8326-86A8192E9915}MicrosoftOutlook Express,一层层地打开文件夹,这就是Outlook Express默认的存储邮件的文件夹,在该文件夹下,你可以看到“收件箱.dbx”、“发件箱.dbx”、“已发送邮件.dbx”、“已删除邮件.dbx”、“草稿.dbx”等文件清清楚楚的展现在我们眼前(图2)!请注意,在你的电脑中,你看到的Outlook Express默认的存储邮件的路径可能与我的稍有不同,具体说来就是那个“{}”里面的内容有可能不相同。Outlook Express建立了几个标识就有几个名称为一串数字并带有“{}”的文件夹,默认情况下这些标识对应的文件夹都在C:WINDOWSApplication DataIdentities下。



图 2


  既然我们可以看到C:WINDOWSApplication DataIdentities下各个标识对应文件夹下的文件,那么就应该可以把别的标识下的文件拷贝到自己的Outlook Express标识下。比方说,把别人的“收件箱.bdx”文件拷贝出来,并覆盖掉你这里的“收件箱.dbx”(图3),再打开Outlook Express试试,天,他(她)收到的信件都到我的收信箱里了!要提醒你注意的是,既然你可以用这个方法看到别人的信件,别人当然也可以用同样的办法看到你的信件,所以要保护好你自己的邮件哦,具体的方法我们在下面会提到。



图 3

  上面我们主要利用了拷贝别人标识下的文件的方法,还有个更简单的方法可以让你在两分钟内破了别人的标识!具体步骤是:在“开始“→“设置”→“控制面板”→“用户”中增加一个新用户,然后在“开始/注销×××”中将当前的用户注销,并以新用户登录Windows。然后运行Outlook Express,切换标识试试,密码框全变成了灰色,现在你想进哪个标识都可以了!

  除了上面所说的危险,在公用环境下共用Outlook Express还存在另外的危险??邮件联系人地址暴露!虽然不如上面提到的邮件泄漏那么严重,但是自己的邮件联系人地址被别人得到也不好吧?万一他利用这份邮件联系人地址干坏事那影响可就大了!

上一页  [1] [2] [3] [4] [5] [6] [7]  下一页

 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .