APOP: Mitä sinun tarvitsee tietää sähköpostiviestistä

APOP (lyhenne "Authenticated Post Office Protocol") on RFC 1939: ssa määritelty Post Office Protocol (POP) -laajennus, jolla salasana lähetetään salatussa muodossa.

Tunnetaan myös nimellä: Authenticated Post Office Protocol

Miten APOP vertaillaan POP: ään?

Tavallisella POP-palvelimella käyttäjätunnukset ja salasanat lähetetään tekstinä verkossa, ja haitallinen kolmas osapuoli voi siepata sen. APOP käyttää yhteistä salaisuutta - salasanaa - jota ei koskaan vaihdeta suoraan vaan ainoastaan ​​salattuun muotoon, joka on johdettu jokaisesta kirjautumisprosessista yksilöivästä merkkijonosta.

Miten APOP toimii?

Tämä ainutlaatuinen merkkijono on yleensä palvelimen lähettämä aikaleima, kun käyttäjän sähköpostiohjelma muodostaa yhteyden. Sekä palvelin että sähköpostiohjelma laskevat aikaleiman ja salasanan hajautetun version, sähköpostiohjelma lähettää tuloksen palvelimelle, joka tunnistaa haun sisäänkirjautumisen vastaamaan tulosta.

Kuinka turvallinen on APOP?

Vaikka APOP on turvallisempi kuin pelkkä POP-todennus, se kärsii useista ongelmista, jotka tekevät sen käytön ongelmallisiksi:

Pitäisikö minun käyttää APOP: ta?

Ei, vältä APOP-todennus mahdollisuuksien mukaan.

POP-sähköpostitilin sisäänkirjautumisen turvallisemmat menetelmät ovat olemassa. Käytä näitä sijaan:

Jos sinulla on valinta vain tavallisen POP-todennuksen ja APOP: n välillä, käytä APOP-protokollaa varmempaan kirjautumisprosessiin.

APOP-esimerkki

Palvelin: + OK POP3-palvelin komennolla <6734.1433969411@pop.example.com> Asiakas: APOP käyttäjä 2014ee2adf2de85f5184a941a50918e3 Palvelin: + OK käyttäjällä on 3 viestiä (853 oktettia)