原理:其实,这是利用了Outlook Express地址簿的漏洞来实现的。运行你的Outlook Express,点击“工具”-〉“选项”,在弹出的对话框中点击“发送”标签,你会发现其中有这样一个选项“自动将我的回复对象添加到通讯簿” (英文版对应为“Automatically put people I reply to in my address book”)(图1),此项功能如被激活,Outlook Express会自动将人名和地址对应起来,这就给利用地址簿进行欺骗带来了可能。不幸的是,这个选项恰恰就是Outlook Express的默认设置!因此,绝大多数Outlook Express用户都存在这个漏洞!存在被人骗收邮件的可能!明白了吗?没有?没关系,看完下面的例子你就会明白了。
漏洞解决:现在要说说如何防止邮件被骗收了。其实这个漏洞只存在于Outlook Express中,并且只对Outlook Exress 5.5SP1及其之前版本起作用。因此如果你不使用Outlook Express或使用Outlook Express5.5SP1以上版本就不会有事。再不然,你可以将 “自动将我的回复对象添加到通讯簿”(英文版对应为“Automatically put people I reply to in my address book”)选项禁止(把它前面的“√”去掉),就可以放心大胆的使用Outlook Express了。
第三步:现在,在NetXRay中选择“Capture”菜单中的“End And View”。然后在如图所示画面中仔细查找(图17),呵呵,那个信箱的就在这儿(fifaspy@263.net,口令为:syp1013w)!看是不是很容易?从另外一个侧面也说明了Wingbox邮箱密码验证过程为明文!真是太危险了!因为如果有人在局域网环境中安装并运行NetXRay,并且有用户使用Wingbox的话,其邮箱密码将不保!