2012.04.23
【Androidアプリ】k9-mailの問題点
今思えば結構やばい問題点だと思う。
ハンビットの公式ページでこんなものが出ています。
Link:【重要】弊社を騙るフィッシングメールについて
んで、なぜかうちのところにもこのメールが届いたわけです。
メール主文がこんな感じ。(一部伏せています)
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML><HEAD> <META http-equiv=Content-Type content="text/html; charset=utf-8"> <META content="MSHTML 6.00.2900.6148" name=GENERATOR></HEAD> <BODY> <P>◆既に報道されておりますが、オンラインサービスを提供している他社において 数千万件規模でID、パスワードやクレジット情報などの会員情報が不正アクセスの影響により 流失したとの情報を確認いたしました。 </P> <P>◆本人確認のための認証メールを送信いたします。 メールを受信して、記載されているURLをクリックしてください。 :<BR> <BR><A href="http://hanbitstation.jp.xl.mk-axl.in/index.html?app=wam&ref=https://http://www.hanbitstation.jp/news/view.asp?gm=(秘密)&cg=(秘密)&no=(秘密)">http://www.hanbitstation.jp/news/view.asp?gm=(秘密)&cg=(秘密)&no=(秘密)</A></P> <DIV></DIV> <DIV><BR> </DIV></BODY></HTML>
どうもこのドメインを持っている人が関係しているらしい。
mk-axl.in
ドメイン検索したらinはインド系のドメインらしい。
Whois検索したところドメインは中国人が取得しているらしい。
Whoisの登録メアドはqq.comぽいし。
まあ、本当かはわからないけどね。
まあ、興味本位で踏んで見ちゃったわけだけど。
念のためパスワードを変更しておきました。
一番の問題点としてhtmlメールで送られていてそれをそのままk9-mailが表示してしまっているのが問題なわけです。
よくあるメーラーのhtmlメールをテキストで表示するという機能を使いましょうと
思ったわけだけどなんか見つからない。
これが出来ないのはメーラーとして終わっている気がする。
やはり、npop程度のメーラーがほしいですね。
それともどこかにあるんでしょうか?
公式ページでは出しているけどメールの配信はなし。
これはどうなんでしょうかね。
メールの問題なんだからメールを送るのが筋な気がするんだけど・・・。
という感じで新しいメーラーを探すなり、自作するなりなにかしたいと思ってしまいました。
関連記事