IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Collection et Stream Java Discussion :

Lire mail avec JavaMail sans authentification


Sujet :

Collection et Stream Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre émérite
    Avatar de kmdkaci
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    560
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 560
    Par défaut Lire mail avec JavaMail sans authentification
    Bonjour à tous,
    J'ai une classe basé sur JavaMail qui permet d'envoyer de mail sans authentification... Je l'ai testé sur mon serveur ça marche. Du coup, je me demande si je pourrai faire la même chose pour la lecture de mail... C'est à dire se connecter et lire la boite de réception sans s'authentifier. Car là, un problème de sécurité se pose.

    Merci à tous

  2. #2
    Expert éminent
    Avatar de adiGuba
    Homme Profil pro
    Développeur Java/Web
    Inscrit en
    Avril 2002
    Messages
    13 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Java/Web
    Secteur : Transports

    Informations forums :
    Inscription : Avril 2002
    Messages : 13 938
    Billets dans le blog
    1
    Par défaut
    Salut,


    Citation Envoyé par kmdkaci Voir le message
    Car là, un problème de sécurité se pose.
    Tu t'es donné la réponse

    a++

  3. #3
    Membre émérite
    Avatar de kmdkaci
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    560
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 560
    Par défaut Lire mail avec JavaMail sans authentification
    Bonjour,
    Mais envoyer un mail sans authentification, est aussi un problème de sécurité. Imagine que j'envoie des mails à la place de quelqu'un d'autre. Je reformule ma question comme suit : Si j'arrive à envoyer un mail ans authentifier, est ce que je pourrai consulter un mail sans m'authentifier.

  4. #4
    Expert éminent
    Avatar de adiGuba
    Homme Profil pro
    Développeur Java/Web
    Inscrit en
    Avril 2002
    Messages
    13 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Java/Web
    Secteur : Transports

    Informations forums :
    Inscription : Avril 2002
    Messages : 13 938
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par kmdkaci Voir le message
    Mais envoyer un mail sans authentification, est aussi un problème de sécurité.
    En quelque sorte oui... c'est surtout source de nuisance (le spam).
    C'est pourquoi l'accès aux serveurs SMTP est généralement limité (ex: les FAI bloque les accès aux serveurs SMTP en dehors de leurs réseaux) , même si certains commencent à utiliser des serveurs avec authentifications obligatoire (GMail par exemple).

    Les protocoles POP/SMTP reproduisent les mêmes mécanismes que le courrier "réel" :
    • Tu n'as pas besoin de "t'authentifier" pour poster une lettre. N'importe quel bureau de poste fait l'affaire.
    • Pour récupérer ton courrier par contre c'est autre chose : tu dois t'identifier (soit en recevant le courrier à la maison, soit en présentant une pièce d'identité dans un bureau de poste).


    Citation Envoyé par kmdkaci Voir le message
    Imagine que j'envoie des mails à la place de quelqu'un d'autre.
    Imagine que je t'envoies une lettre en précisant l'adresse de l'expéditeur de quelqu'un d'autre...

    Mais c'est également la raison pour laquelle les serveurs SMTP sont limité à un réseau, et diffuse l'adresse IP source dans les headers du mail (il est possible de remonter jusqu'à la source).



    Citation Envoyé par kmdkaci Voir le message
    Je reformule ma question comme suit : Si j'arrive à envoyer un mail ans authentifier, est ce que je pourrai consulter un mail sans m'authentifier.
    Non... à moins d'utiliser un serveur POP pas du tout sécurisé et sans authentification...



    a++

    PS : Quel intérêt de tout cela ?

  5. #5
    Membre émérite
    Avatar de kmdkaci
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    560
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 560
    Par défaut Lire mail avec JavaMail sans authentification
    Merci pour tes réponses clairs et précises.
    Néanmoins, je réponds à ton PS.
    En effet, ça pose un problème. Je me suis rendu compte de cela il y a quelques jours. J'ai développé une classe qui peut envoyer de mails avec SMTP, sans authentifier, pour tester le réseau. Du coup, j'ai réussi à envoyer des mails avec un compte qui n'est pas le mien. En s'amusant avec les collègues, j'ai réussi par exemple à dire à une personne que l'autre le demande de venir..etc. Au delà de ces "rigolades" ça pose un problème sérieux. Donc, on doit absolument changer les modes de connexions.

  6. #6
    Expert éminent
    Avatar de adiGuba
    Homme Profil pro
    Développeur Java/Web
    Inscrit en
    Avril 2002
    Messages
    13 938
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Java/Web
    Secteur : Transports

    Informations forums :
    Inscription : Avril 2002
    Messages : 13 938
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par kmdkaci Voir le message
    Donc, on doit absolument changer les modes de connexions.
    Si tu as besoin d'être sûr de l'expéditeur du message, il faudrait mettre en place un système de signature numérique...

    a++

Discussions similaires

  1. [debutant] Reception de mail avec Javamail
    Par coco21 dans le forum API standards et tierces
    Réponses: 4
    Dernier message: 21/02/2008, 10h36
  2. Reception mail avec Javamail
    Par coco21 dans le forum Collection et Stream
    Réponses: 1
    Dernier message: 20/12/2007, 13h39
  3. envoyer mail avec VB6 sans message
    Par alexxx69 dans le forum VB 6 et antérieur
    Réponses: 4
    Dernier message: 20/11/2006, 15h33
  4. sujet mail avec javamail
    Par tdeco dans le forum API standards et tierces
    Réponses: 2
    Dernier message: 04/05/2006, 11h18
  5. [JavaMail] Mail avec javamail super lent ?
    Par Baptiste Wicht dans le forum API standards et tierces
    Réponses: 5
    Dernier message: 19/01/2006, 12h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo