工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 文献检索 > 正文
流行电子邮件客户端软件漏洞大曝光
[文章信息]
作者:浪子
时间:2004-08-09
出处:天极网
责任编辑:原野
[文章导读]
电子邮件客户端软件较多,但是它们的安全度并没有大家想的那么好,看了本文你就知道了……
advertisement
热点推荐
· 浅析各种计算机病毒应对方法
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
[正文]

上一页  1 2 3 4 5 6  下一页

  四、Outlook Express标识不安全漏洞

  大家知道,利用Outlook Express的“标识”功能,可以添加、管理与切换标识,以达到多用户之间邮件互相保密的目的。即多个用户可以使用一套Outlook Express,在其中分别建立自己的标识,并通过“切换标识”来进入各自的邮件收发界面。如果在标识上加有密码,就可阻止他人进入而保护自己的信件。但这一功能的安全性真的这么可靠吗?看过下面的几行文字后马上你就会找到答案了。

  首先,给每一用户建立一个标识,设置好访问密码。然后,我们来做个小小的试验:打开“我的电脑”或“资源管理器”,按照下面这个路径(假设你的操作系统安装在C盘Windows文件夹下):C:\WINDOWS\Application Data\Identities\{9A433B00-F3AF-11D3-8326-86A8192E9915}\Microsoft\Outlook Express,一层层地打开文件夹,这就是Outlook Express默认的存储邮件的文件夹,在该文件夹下,你可以看到“收件箱.dbx”、“发件箱.dbx”、“已发送邮件.dbx”、“已删除邮件.dbx”、“草稿.dbx”等文件清清楚楚的展现在我们眼前(图2)!请注意,在你的电脑中,你看到的Outlook Express默认的存储邮件的路径可能与我的稍有不同,具体说来就是那个“{}”里面的内容有可能不相同。Outlook Express建立了几个标识就有几个名称为一串数字并带有“{}”的文件夹,默认情况下这些标识对应的文件夹都在C:\WINDOWS\Application Data\Identities下。



图 2

  既然我们可以看到C:\WINDOWS\Application Data\Identities下各个标识对应文件夹下的文件,那么就应该可以把别的标识下的文件拷贝到自己的Outlook Express标识下。比方说,把别人的“收件箱.bdx”文件拷贝出来,并覆盖掉你这里的“收件箱.dbx”(图3),再打开Outlook Express试试,天,他(她)收到的信件都到我的收信箱里了!要提醒你注意的是,既然你可以用这个方法看到别人的信件,别人当然也可以用同样的办法看到你的信件,所以要保护好你自己的邮件哦,具体的方法我们在下面会提到。



图 3

  上面我们主要利用了拷贝别人标识下的文件的方法,还有个更简单的方法可以让你在两分钟内破了别人的标识!具体步骤是:在“开始“→“设置”→“控制面板”→“用户”中增加一个新用户,然后在“开始/注销×××”中将当前的用户注销,并以新用户登录Windows。然后运行Outlook Express,切换标识试试,密码框全变成了灰色,现在你想进哪个标识都可以了!

  除了上面所说的危险,在公用环境下共用Outlook Express还存在另外的危险——邮件联系人地址暴露!虽然不如上面提到的邮件泄漏那么严重,但是自己的邮件联系人地址被别人得到也不好吧?万一他利用这份邮件联系人地址干坏事那影响可就大了!

  请和我一起做这么个实验:在Outlook Express的主窗口中,点击“文件→导入→通讯簿”(图4),会弹出文件对话框,从中找到C:\Windows\ApplicationData\Microsoft\Address Book,会看到几个WAB文件(图5),选中其中一个,选择“打开”,这个通讯簿文件中的内容就全在Outlook Express的窗口中显示出来。如果重复这一操作,把Address Book文件夹中的所有后缀名为WAB的文件全导入,则本机的所有联系人的地址就全在掌握之中了。



图 4



图 5


上一页  1 2 3 4 5 6  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 网络安全工作者的必杀技
  • Windows家族安全漏洞大搜捕
  • 图解“微软网络安全热修补检查器”
  • 网络安全的保护神——亢天防黑墙
  • 网络安全与信息加密技术浅析
  • 网络安全应用知识讲座
  • 网络安全大侠传奇
  • 网络安全讲座之九:审计结果
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement