بیش از ۳ میلیون سرور ایمیل (سرور پست الکترونیک) در حال حاضر به دلیل عدم رمزگذاری TLS در پروتکلهای POP3 و IMAP در معرض حمله sniff یا شنود قرار دارند. حملات شنود میتوانند اطلاعات حساس مانند محتوای ایمیلها، اطلاعات لاگین به سرور یا دادههای شخصی و تجاری را در معرض خطر قرار دهند.
این باگ به مهاجمان اجازه میدهد تا نام کاربری و رمز عبور ارسال شده را بصورت clear text رهگیری کنند. از این رو کار نفوذ به اکانتهای ایمیل توسط هکرها ساده خواهد شد.
IMAP و POP3 دو روش برای دسترسی به ایمیل در میل سرورها میباشند. IMAP برای بررسی ایمیلهای چندین دستگاه مانند تلفن و لپتاپ توصیه میشود زیرا پیامهای شما را روی سرور نگه میدارد و آنها را بین دستگاهها همگامسازی میکند. از سوی دیگر، POP3 ایمیلها را از سرور دانلود میکند و تنها از طریق دستگاهی که دانلود شدهاند قابل دسترس میباشند.
همچنین لازم به ذکر است که بسیاری از شرکتهای میزبان (hosting)، سرویسهای POP3 یا IMAP را به صورت پیش فرض پیکربندی میکنند.
پروتکل ارتباط ایمن TLS به امنیت اطلاعات کاربران در هنگام تبادل و دسترسی به ایمیلهای آنها از طریق اینترنت توسط برنامههای کاربردی کلاینت/سرور کمک میکند. با این حال، زمانی که رمزگذاری TLS فعال نباشد، محتوای پیامها و داههای احرازهویت به صورت clear text ارسال میشوند و میتوان آنها را sniff کرد.
طبق اسکنهای انجام شده توسط پلتفرم نظارت بر امنیت ShadowServer، حدود ۳.۳ میلیون host (میزبان)، سرویسهای POP3/IMAP را بدون فعالسازی رمزگذاری TLS اجرا میکنند. بدون TLS، دادههای مبادله شده بین کلاینتهای ایمیل و سرورها رمزگذاری نمیشوند و به هکرها اجازه میدهد این اطلاعات را با استفاده از تکنیکهای sniffing دریافت کنند. متاسفانه در ایران نیز حدود ۲۶ هزار میل سرور فاقد رمزگذاری TLSوجود دارد.
توصیههای امنیتی برای اپراتورهای سرور ایمیل
ShadowServer در اقدامی شروع به اطلاع رسانی به اپراتورهای سرور ایمیل کرده و در مورد مشکلات عدم پشتیبانی TLS، آنها را مطلع ساخته است. ShadowServer از اپراتورها خواسته است تا:
- فعال سازی TLS: مطمئن شوید که رمزگذاری TLS برای همه سرویسهای POP3 و IMAP فعال است و از دادههای لاگین کاربر در حین انتقال محافظت میشود.
- استفاده از VPN: ارزیابی کنید که آیا سرویس ایمیل باید در دسترس عموم باشد و یا اینکه میتوان به روشی ایمنتر از طریق VPN به آن دسترسی پیدا کرد.
- ممیزیهای امنیتی منظم: ممیزیهای پیکربندی سرور ایمیل را بصورت منظم برای اطمینان از انطباق با بهترین شیوههای امنیتی، دنبال کنید.
تعداد قابل توجه سرورهای ایمیل رمزگذاری نشده، حاکی از ضعف مهم در شیوههای امنیتی ایمیل است. پیاده سازی رمزگذاری TLS برای محافظت از دادههای کاربر در برابر رهگیری و تضمین کانالهای ارتباطی ایمن در این حوزه بسیار ضروری است.
منابع
مقالات پیشنهادی:
فهرست ایمیل بنیاد اتریوم هک شد!
آسیب پذیری بحرانی سرور ایمیل Exim
باگ بحرانی در گیتوی ایمیل امن سیسکو (CVE-2024-20401)
سوء استفاده از ویژگی پاسخ خودکار ایمیل و توزیع ماینر Xmrig
فیشینگ از طریق حمله به ESPها (ارائه دهندگان سرویس ایمیل)
باگ Microsoft Outlook، از ورود کاربران به ایمیل جلوگیری میکند!