超过300万台邮件服务器因未加密暴露于网络攻击

根据 Shadowserver 安全威胁监控平台最近的扫描,目前有超过 300 万个使用没有 TLS 加密的 POP3 和 IMAP 的邮件服务器面临潜在的网络嗅探攻击。这些未加密的服务器很容易受到攻击,因为它们以纯文本形式传输用户名和密码,使攻击者很容易拦截这些数据。

IMAP 和 POP3 是用于访问邮件服务器的电子邮件协议,IMAP 允许跨多个设备同步,而 POP3 允许将电子邮件下载到单个设备。许多托管公司默认启用这些服务,即使客户没有积极使用。如果没有 TLS 加密,这些通信极易被窃听。

Shadowserver 正在积极通知邮件服务器运营商此漏洞,敦促他们启用 TLS 以保护其系统。这将防止密码被拦截,并降低进一步攻击(例如密码猜测)的风险。

来源