WEB开发网
开发学院软件教学网络软件 穷追猛打:破译Foxmail“密码天书” 阅读

穷追猛打:破译Foxmail“密码天书”

 2006-11-06 10:07:03 来源:WEB开发网   
核心提示:笔者最常用的邮件客户端软件是Foxmail5.0,相信许多人也在用它,穷追猛打:破译Foxmail“密码天书”,因为它的界面简洁、功能强大,在使用Foxmail的过程中发现一个问题,进入Mail文件夹下你想侵入的账户对应的文件夹,将其中的account.stg文件更名或删除,即Foxmail邮箱密码不够安全!而且这个问

笔者最常用的邮件客户端软件是Foxmail5.0,相信许多人也在用它,因为它的界面简洁、功能强大。在使用Foxmail的过程中发现一个问题,即Foxmail邮箱密码不够安全!而且这个问题在Foxmail 4.x和5.0正式版(包括测试版)中都存在,在这里提醒大家注意保管好自己的密码。

Foxmail邮箱加密密码保存在哪里

在正式开始以前,先说说在Foxmail中邮箱口令保存在哪里。右键点击你的账户(假设账户名为abcde),在弹出菜单中选择“属性”,然后点击“邮件服务器”,在这里你会看到以“*”号显示的邮箱密码(图1)。

用任意一款密码查看软件就可以发现“*”号中是什么内容。其实,即便不使用查看*号工具也可看到Foxmail的密码!

当选择保存邮箱口令后,邮箱密码加密后的密文保存在一个文件中,这个文件位于Foxmail安装目录下的Mail文件夹(如果采用默认安装方式,一般在C:ProgramFilesFoxmail下),那里有个以你的账户名为名字的文件夹(如账户名为abcde,则Mail文件夹下有个abcde文件夹),其下有个accounts.cfg文件,打开它就会看到你的邮箱密码密文。

再现一个众所周知的Foxmail漏洞

大家都知道,打开“资源管理器”或“我的电脑”,找到Foxmail文件夹,打开里面的“Mail”文件夹,你会发现这里有许多以账户名命名的文件夹,进入Mail文件夹下你想侵入的账户对应的文件夹,将其中的account.stg文件更名或删除,然后运行Foxmail,你会发现该信箱上原来的小“锁头”不见了(加有口令的账户会带有红色小“锁头”标志)!此时不需要任何密码就可以看到被保护的信件!

1 2 3 4  下一页

Tags:穷追猛打 破译 Foxmail

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接