セキュリティ専門家による新たな調査により、300万を超えるメールサーバーが依然として暗号化が有効になっていない古いプロトコルを使用しており、数百万のユーザー名とパスワードがハッカーに対して脆弱なままになっていることが明らかになりました。
今週、非営利セキュリティ組織であるシャドウサーバー財団は、次の点について警告を発しました。 × また、330 万台の POP3 および IMAP サーバーがトランスポート層セキュリティ (TLS) 暗号化を有効にせずに動作していることが判明しました。言い換えると、POP3 (Post Office Protocol version 3) は、電子メール クライアントがメール サーバーからの電子メールにアクセスするために使用する古いプロトコルであり、多くの場合、新しいプロトコル IMAP (Internet Message Access Protocol) と一緒に使用されます。一方、TLS 暗号化は、Web アプリケーションとサーバー間の通信を暗号化するプロトコルで、チャット中や電子メールのチェック中にハッカーが潜在的に機密情報を傍受するのを防ぎます。
送信中に TLS 暗号化を有効にしないと、メッセージの内容とユーザー名やパスワードなどのログイン資格情報の両方が平文で送信され、その情報が盗聴ネットワークを使用して悪意のある攻撃者に遭遇する可能性があります。
TLS が有効になっていない状態で POP3/IMAP サービスを実行しているホストについての通知を開始しました。つまり、送信時にユーザー名/パスワードが暗号化されません。 POP3 ではそのようなケースが約 330 万件あり、IMAP でも同様のケースが発生しています (ほとんどが重複しています)。これらを廃止する時期が来ました。 pic.twitter.com/Iw9cZPxshg2024年12月31日
「TLS が有効になっていない状態で POP3/IMAP サービスを実行しているホストについての通知を開始しました。つまり、送信時にユーザー名/パスワードが暗号化されないことになります」と ShadowServer Foundation は述べています。
これらのサイトのうち約 90 万件が米国に拠点を置き、さらにドイツとポーランドにそれぞれ 56 万件と 38 万件があることを同団体は発見し、次のように付け加えています。奴らを引退させる時が来た!」両方の脆弱性レポートを確認できます POP3メールサーバー そして IMAP電子メールホスト Shadowserver Foundation サイトにあります。
電子メールのパスワード漏洩の脅威の中で安全を保つ方法
電子メール サービス プロバイダーは何十年にもわたって TLS を使用してメッセージを暗号化しており、Microsoft は Windows 11 で最新バージョンの TLS 1.3 をデフォルトで有効にし始めました。ただし、Shadowserver Foundation は、「TLS が有効であるかどうかに関係なく、サービスの公開により暗号化が行われる可能性があります」と警告しています。サーバーに対するパスワード推測攻撃。」
同組織は、すべての電子メール ユーザーに対し、電子メール サービス プロバイダーに問い合わせて、TLS が有効になっていて、最新バージョンのプロトコルが使用されていることを確認するようアドバイスしました。ありがたいことに、Apple、Google、Microsoft、Mozilla の電子メール プラットフォームの最新バージョンはすべて TLS を有効にしているため、ユーザーは自分の情報がすでに保護されていると安心できます。
一般的なオンライン セキュリティのヒントとして、PC を保護するために最高のウイルス対策ソフトウェアを使用していること、Mac を保護するために最高の Mac ウイルス対策ソフトウェアを使用していること、Android スマートフォンを保護するために最高の Android ウイルス対策アプリの 1 つを使用していることを常に確認することをお勧めします。 。