|
五、263快信WinBox漏洞
最后,再让我们来看看263快信WinBox存在的漏洞。263快信Wingbox是263在线天下邮推出的邮件客户端软件,与大家常用的邮件客户端软件Foxmail很相似。目前最新版本为Wingbox beta2版,下载地址。文件大小1.15MB。 WinBox也有类似Foxmail中的“访问口令”一项,还有“远程邮箱管理”功能哩!WingBox有个比Foxmial安全的设置,到它的安装目录下,找不到帐号目录(在Foxmail的安装目录下会有以你的账号名为文件夹名的账号目录),这样就不能通过Foxmail帐号转换漏洞来盗取密码和邮件了!这一点比Foxmail强!不过到底是测试版,WinBox也有漏洞!而且一下就发现了三个! 为方便讲解,我们先来建立一个账号,点击“账号”菜单中的“新建账号”,就会弹出“账户添加向导”对话框(图12),在其中填入你想起的账户名,我填的是clk,然后点击“下一步”,在此窗口中填入你的姓名和邮件地址,接着点击“下一步”,就会来到如图所示画面(图13),这就是本篇的一个关键地方,大家看仔细了。在“账号密码”栏中填入你的邮箱密码,注意窗口右边的“保存密码”,软件的默认设置是自动选上该选项的,大多数人会图省事或者没有注意到而直接点击“完成”按钮,完成一个账号的建立。如此一来就会留下祸根喽!下面让我们来具体的看看这几个漏洞: 图 12 图 13 漏洞一:邮箱登陆密码存储为明文。 图 14 图 15
图 16 漏洞三:通过“远程管理”获取密码。 图 17 漏洞防范方法:针对以上情况,我们建议您在公共环境中使用Wingbox时,不要选择“保存密码”,使用完毕删除WingBoxDat文件夹下的root.dat文件,同时,在离开电脑前删除你的账号,这样会安全许多!当然,我们这样做也不是根本解决办法,希望对这些漏洞263在线能够在下一版本中加以解决、改进,毕竟,Wingbox用户也不在少数啊! |
| 主办:广东省经济和信息化委员会 云浮市人民政府 云浮市经济和信息化局 云城区信息产业局 运营维护:云浮市信息协会 云浮市阿拉丁信息科技有限公司 E-mail:admin@1stone.com.cn 电话:0766-8923128 经营许可证编号:粤ICP备08007019号 建议使用 IE 或 NETSCAPE 5.0以上版本进行浏览,最佳显示1024*768 |