Lire mail avec JavaMail sans authentification
Bonjour à tous,
J'ai une classe basé sur JavaMail qui permet d'envoyer de mail sans authentification... Je l'ai testé sur mon serveur ça marche. Du coup, je me demande si je pourrai faire la même chose pour la lecture de mail... C'est à dire se connecter et lire la boite de réception sans s'authentifier. Car là, un problème de sécurité se pose.
Merci à tous
Lire mail avec JavaMail sans authentification
Bonjour,
Mais envoyer un mail sans authentification, est aussi un problème de sécurité. Imagine que j'envoie des mails à la place de quelqu'un d'autre. Je reformule ma question comme suit : Si j'arrive à envoyer un mail ans authentifier, est ce que je pourrai consulter un mail sans m'authentifier.
Lire mail avec JavaMail sans authentification
Merci pour tes réponses clairs et précises.
Néanmoins, je réponds à ton PS.
En effet, ça pose un problème. Je me suis rendu compte de cela il y a quelques jours. J'ai développé une classe qui peut envoyer de mails avec SMTP, sans authentifier, pour tester le réseau. Du coup, j'ai réussi à envoyer des mails avec un compte qui n'est pas le mien. En s'amusant avec les collègues, j'ai réussi par exemple à dire à une personne que l'autre le demande de venir..etc. Au delà de ces "rigolades" ça pose un problème sérieux. Donc, on doit absolument changer les modes de connexions.
Lire mail avec JavaMail sans authentification
J'ai trouvé ce bout de code qui me permet de faire une connexion avec authentification.
Code:
1 2 3 4 5 6 7 8
| Auth aut=new Auth();
prop.put("pop...", SMTPHOST);
prop.put("mail.pop3.host","pop.domaine.fr");
prop.put("mail.pop3.auth","true");
prop.put("mail.pop3.user", "monuser@Domaine.com");
prop.put("mail.pop3.port", nPort);
prop.put("mail.pop3.socketFactory.fallback", "false");
..... |
Je n'arrive pas à me connecter sans Authentification, en modifiant ce code.
Quelqu'un a une idée ????
Lire mail avec JavaMail sans authentification
Citation:
adiGuba a dit :
Non... à moins d'utiliser un serveur POP pas du tout sécurisé et sans authentification...
C'est ec que je voulais faire... Me connecter sans authentification en utilisant le POP
Lire mail avec JavaMail sans authentification
Oui, c'est clair, c'est aberrant de faire ça dans la réalité. D'ailleurs c'était ma première préoccupation !
Mais je t'avoue que je voulais faire ça, pour 2 raisons :
1 - Comme tout développeur...ne pas rester sur sa faim.
2 - Démontrer que cette faille existe et dangereuse.
C'est pour ça que je voulais réaliser cette classe.
Merci pour tes idées.