Foxmail的可怕问题

数码时尚

  要想在Foxmail下设有访问口令的账户下发送邮件,必须输入口令才行,如果密码错当然就无法发送邮件了。但是一个偶然的机会让我发现无须口令也可以冒名发送邮件。

  具体方法是:选中你想冒名发送邮件的账户,点击屏幕左下方的“上移”,如果没有看到该按钮,可以单击“查看”菜单中的“显示账户调节”选项,这样该选项就会出现。不断点击“上移”,直到移动到最顶端,这样,这个账户就成为了Foxmail的默认账户。

  接下来,在任意一个文件上单击鼠标右键,在弹出菜单中选择“发送到→Foxmail”命令,此时会自动打开这个有口令保护账户的“写邮件”窗口,而你选定的文件会作为附件加入到“附件”栏中。现在,你可以填入收件人地址,编辑好邮件内容,单击“发送”按钮,一封冒名邮件就发送出去了!

  除了以上方法,还可以用下面这个办法来冒名发送邮件:先把想冒名发送邮件的账户提升到最顶端,点击任何网页中的邮件链接, Foxmail竟然不提示输入任何口令,就打开了一个写邮件的窗口,然后别人就可以冒名发送邮件了!如果使用的是公用电脑,别人就可以利用此方法盗用你的名字发送邮件,对于商业用户则会造成更大的损失!(提示:这种方法必须Foxmail是系统默认邮件软件才可以)

  该漏洞较之Foxmail的账户转换漏洞更危险。因为账户转换漏洞只能偷看别人的邮件(将有口令保护的账户名对应文件夹下的Account.stg文件删除或改名就可以了),该账户的邮件服务器信息也会随之丢失,无法冒名发信。但这个新漏洞竟然可以无须口令就能冒名发送邮件,实在是太可怕了!

  希望Foxmail的开发者博大公司能尽快解决这个问题。同时,如果你是和别人公用一台电脑,建议你在Foxmail使用完毕后,选中你的账户,然后点击“账户”菜单下的“删除”选项,将该账户删除,这样就不怕别人冒充你发送邮件了。(小编建议:尽量使用带有SMTP发信认证的邮件服务器,并不要保存发信服务器的发送密码在Foxmail中)