APOP 脆弱性

なんかテレビでも触れられてたらしい。
不安を煽られたこの辺に詳しくない人から問い合わせが来ないか心配。


認証方式自体の問題なので対策としてはpop3sかSTLS使えなんだろうけど。
スニファリング前提なので、気にする人は今更でもなく既にAPOP自体使わずに
通信路自体を暗号化してるだろうな。


http://fse2007.uni.lu/slides/APOP.pdf
http://fse2007.uni.lu/slides/rump/apop.pdf
http://jvn.jp/jp/JVN%2319445002/