Plus de 3,3 millions - 3,3 m-i-l-l-i-o-n-s - de services POP3 et un nombre similaire de services IMAP fonctionnent sans chiffrement, laissant les noms d'utilisateur et mots de passe vulnérables à des interceptions.
Cette vulnérabilité a été mise en évidence lors d'audits récents, soulignant l'urgence pour les organisations et les fournisseurs de services de mettre à jour leurs infrastructures email.
POP3 et IMAP sont des protocoles essentiels pour récupérer des emails depuis un serveur.
Cependant, lorsqu'ils fonctionnent sur des ports par défaut comme 110 pour POP3 et 143 pour IMAP sans chiffrement, les informations d'identification sont transmises en clair.
Cela représente une cible idéale pour les cyberattaques.
L'absence de chiffrement permet à tout individu interceptant le trafic réseau d'accéder facilement à des informations sensibles, y compris les identifiants de connexion.
Cette vulnérabilité est préoccupante, car ces protocoles sont largement utilisés dans les environnements personnels et professionnels.
L'utilisation de protocoles comme TLS ou SSL garantit une communication sécurisée entre le client et le serveur email.
Les ports sécurisés pour ces protocoles sont 995 pour POP3S et 993 pour IMAPS.
Le manque de chiffrement compromet non seulement la confidentialité des utilisateurs, mais expose également à des menaces telles que le sniffing de mots de passe et les attaques de type "man-in-the-middle".
Cela permet aussi de prendre le contrôle des comptes pour diffuser des malware et ransomware ou prendre le contrôle de comptes liés grâce à la fonction " j'ai oublié mon mot de passe" et la capture de codes OTP (One Time Password) / MFA par mail.
Les experts en sécurité recommandent de désactiver les ports non chiffrés 110 et 143 et d'adopter des protocoles sécurisés comme POP3S et IMAPS.
Ils suggèrent aussi de mettre en place une authentification forte et de surveiller les activités suspectes.
Ces mesures sont indispensables pour protéger l'intégrité et la confidentialité des communications email dans un paysage numérique en constante évolution.
https://lnkd.in/ekHxYAqn
En 2025, 110 pour POP3 et 143 pour IMAP c'est fini !
Place à 995 pour POP3S et 993 pour IMAPS.
--
Merci pour vos commentaires et j'ajouterai également de penser au smtps et au webmail non exposé (derrière un vpn) merci Vincent G pour le commentaire.
Des solutions antispam (SpamAssassin ou autre) et antivirus (ClamAv ou autre) sont également indispensables !
Enfin, pensez à bien choisir vos MTA (Mail Transport Agent) et MUA (Mail User agent) et les tenir à jour !
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
Powered by Ausha 🚀