APOP: מה שאתה צריך לדעת על המונח דוא"ל

APOP (ראשי תיבות של "Authenticated Post Office Protocol") הוא הרחבה של פרוטוקול הדואר (POP) המוגדר ב- RFC 1939, שבו נשלחת הסיסמה בצורה מוצפנת.

כמו כן ידוע: פוסט

כיצד APOP השווה ל- POP?

עם POP סטנדרטי, שמות משתמש וסיסמאות נשלחים בטקסט רגיל דרך הרשת ויכולים ליירט על ידי צד שלישי זדוני. APOP משתמש בסוד משותף - הסיסמה - זה אף פעם לא מוחלף ישירות אלא רק בצורה מוצפנת הנגזרת מחרוזת ייחודית לכל תהליך כניסה למערכת.

כיצד פועלת APOP?

מחרוזת ייחודית זו היא בדרך כלל חותמת זמן הנשלחת על ידי השרת כאשר תוכנית הדוא"ל של המשתמש מתחברת. גם השרת וגם את תוכנית הדוא"ל ואז לחשב גרסה hashed של חותמת זמן בתוספת את הסיסמה, את תוכנית הדוא"ל שולח את התוצאה לשרת, אשר מאמת את הכניסה של חשיש תואם את התוצאה שלה.

איך מאובטח הוא APOP?

בעוד APOP הוא בטוח יותר מאשר אימות POP רגיל, הוא סובל ממספר תחלואים המעידים על שימוש בעייתי:

האם עלי להשתמש ב- APOP?

לא, הימנע מאימות APOP במידת האפשר.

שיטות בטוחות יותר להיכנס לחשבון דוא"ל של POP קיימות. השתמש במקום זאת:

אם יש לך בחירה רק בין אימות POP רגיל ל- APOP, השתמש ב- APOP לקבלת תהליך כניסה מאובטח יותר.

לדוגמה APOP

שרת: + אישור שרת POP3 בפקודה שלך <6734.1433969411@pop.example.com> לקוח: APOP משתמש 2014ee2adf2de85f5184a941a50918e3 שרת: + משתמש בסדר יש 3 הודעות (853 octets)