3 Tačke
Članak

Outlook decenijama slao mejlove bez enkripcije, tvrdi bloger

IT bloger otkrio je da Microsoft Outlook od 2007. do 2016. godine tiho spušta SSL/TLS veze na nešifrovani plaintext, što je moglo izložiti korisnike riziku.

3 Tačke
41 sekunda čitanja

Bloger Marius je nakon nadogradnje Fedora servera otkrio da Outlook korisnici ne mogu da prime mejlove jer klijent pokušava nešifrovanu vezu. Iako je opcija "Koristi TLS/SSL" bila uključena, Outlook je na portu 110 (POP3) slao podatke u plaintextu, umesto da pređe na port 995. Problem je primećen kod Outlook 2007 do 2016, a moguće i kod novijih verzija.

Razlog zašto je problem otkriven tek sada je nadogradnja Dovecot servera na verziju 2.4.3, koja onemogućava nešifrovanu autentifikaciju. Marius navodi da su korisnici verovatno godinama preuzimali mejlove u plaintextu, misleći da je enkripcija aktivna. Preporučuje proveru podešavanja i korišćenje porta 995 za POP3, jer nešifrovana komunikacija krši GDPR.

Povezani članci