
No.1ベストアンサー
- 回答日時:
あまり詳しいわけじゃありませんので参考程度に…
結論から言えば、パスワードが漏洩する恐れがある、ということだと思います。
SMTP AUTH では PLAIN, LOGIN, CRAM-MD5, DIGEST-MD5 の認証方式が選択できるようですが、前2者は平文パスワードなので問題外です。
後2者はMD5ハッシュによるものですが、MD5のアルゴリズム自体に脆弱性が見つかっていて、同一ハッシュは割と簡単に作れるようです。(これが根本的な脆弱性)
上記MD5の脆弱性の具体例として、CRAM-MD5 と同様にMD5を使っており、かつ同様にチャレンジ&レスポンス方式の APOP においてですが、もとのパスワードを割り出せる、という研究結果があるようです。
DIGEST-MD5 についてはどんな方式か良くわからないのですが、MD5を使っている以上衝突は起こせるはずなのでやはりそう強くはないのだと思います。
ご回答ありがとうございます。なるほど、確かにMD5はぜい弱性が見つかっているときいたことがあるので、
そのせいなのですね。
その他の情報も参考になりました。どうもありがとうございました。

No.2
- 回答日時:
何を重視しているか次第です。
プロバイダが提供しているPOP3はパスワードが平文ですし、WebサーバにFTPでアップロードするときも同様です。
SMTPだけ強化する(or したい)目的は何でしょうか?
SMTPSはメールを送信元からSMTPサーバまでを暗号化します。
(が、リレー先へは平文で転送されます。)
SMTP Auth は、SMTPサーバがインターネット上にあり外部からメールのリレーを要求したい場合に、許可されたユーザーのみ転送できるようにするのが目的です。
つまり、SMTPSとSMTP Authは用途が異なります。
なお SMTPS + SMTP Authの組み合わせも可能だったはずです。
ご回答ありがとうございます。
>SMTPだけ強化する(or したい)目的は何でしょうか?
素朴な疑問からの質問だったのですが、
そういえば、自分、FTPのかわりにSCPにしているのに、POPはパスワード平分で受信していました。
>SMTPSはメールを送信元からSMTPサーバまでを暗号化します。
>(が、リレー先へは平文で転送されます。)
確かに・・・そうすると実質意味ないですね。
SMTPSとSMTP Authもごっちゃに考えていましたが、分かりました。
どうもありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
リモートデスクトップ接続でパ...
-
パスワード設定していないユー...
-
Linuxでパスワード変更時に「it...
-
マスターパスワードを消去したい
-
バッチファイルでアクセスパス...
-
パソコンをリカバリーするとパ...
-
vsftpd でのユーザーに対するパ...
-
パスワード変更を促すメッセー...
-
Time Machine設定 ユーザ名と...
-
root のパスワード
-
Windowsログオンパスワード自動...
-
共有フォルダにアクセスする際...
-
squirrelmail ユーザー名とパ...
-
同一のホスト名で何か問題があ...
-
エラーメールで"too many hops"...
-
エクセルで#N/Aを含めた平均値...
-
循環参照にならない方法があっ...
-
エクセルVBA 関数エラー箇所を...
-
SSH通信で秘密鍵の読み込みが失敗
-
コマンドでのFTP転送が進まない。
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
リモートデスクトップ接続でパ...
-
パスワード設定していないユー...
-
Ubuntu(zorin os)でパスワード...
-
Linuxでパスワード変更時に「it...
-
vsftpd でのユーザーに対するパ...
-
Linux パスワードを無しにして...
-
Sambaサーバに対してWindowsマ...
-
LPIC 問題
-
アクセス制限がかかっているフ...
-
newgrpコマンドでグループの切...
-
squirrelmail ユーザー名とパ...
-
WIN2000のファイル共有について
-
パスワード変更を促すメッセー...
-
rlogin と rhosts の設定
-
パソコンにロックをかけたいの...
-
一度作ったユーザーを消す方法...
-
XPでファイル共有にパスをかけ...
-
共有フォルダにアクセスする際...
-
ユーザ パスワードを忘れてしま...
-
root のパスワード
おすすめ情報