Que faut-il savoir sur « SMTP, IMAP, POP3 » — Couche 7 : Sécurisation de la couche Application › 3. Principaux protocoles et vulnérabilités associées ?
Extrait de Sécurité informatique
Les protocoles de messagerie sont souvent ciblés :
SMTP open relay : Un serveur mal configuré autorise l’envoi de spam (relay non restreint).
Attaques sur la couche Auth : Collecte d’identifiants via dictionnaire ou phishing, contournement d’authentification SMTP si StartTLS n’est pas forcé.
Vol de mails : Si l’IMAP ou le POP3 ne sont pas chiffrés (pas de TLS), un attaquant sur le même réseau peut capturer les identifiants et lire les messages.
