Ik maak gebruik van pop3 mail via mijn ISP.
Waar ik niet zo kapot van ben, is het cleartext verzenden van usernames en wachtwoorden bij het pollen van de pop3 server. Er zijn technisch mooie op ssh of ssl gebaseerde beveiligingen mogelijk, maar dan moet je ISP die wel ondersteunen.
Mijn ISP (Wanadoo) doet dat bij mijn weten niet.
Als ik via webmail inlog, heeft het er alle schijn van dat ook deze verbinding niet via https loopt.
Is dit niet gewoon een gapend security gat? Zeker als je kabel hebt en automatisch om de x minuten je mailbox pollt is het sniffen van die user/pass gegevens niet echt moeilijk.
Wat kan ik zelf doen om dit risico te verkleinen, afgezien van een brief sturen naar wanadoo
Waar ik niet zo kapot van ben, is het cleartext verzenden van usernames en wachtwoorden bij het pollen van de pop3 server. Er zijn technisch mooie op ssh of ssl gebaseerde beveiligingen mogelijk, maar dan moet je ISP die wel ondersteunen.
Mijn ISP (Wanadoo) doet dat bij mijn weten niet.
Als ik via webmail inlog, heeft het er alle schijn van dat ook deze verbinding niet via https loopt.
Is dit niet gewoon een gapend security gat? Zeker als je kabel hebt en automatisch om de x minuten je mailbox pollt is het sniffen van die user/pass gegevens niet echt moeilijk.
Wat kan ik zelf doen om dit risico te verkleinen, afgezien van een brief sturen naar wanadoo