Mjules a écrit :
imap c'est pour consulter la boite. C'est le poste de réception qui n'a pas d'antivirus ?
|
Il s'agit pas d'un envoi via smtp.
Lorsqu'un client compose un message depuis un client lourd/léger et qu'il choisit de l'enregistrer dans son dossier Brouillons, alors le message est écrit dans la boîte aux lettres via le protocole IMAP.
Le problème est que le poste client n'est potentiellement pas équipé d'antivirus et que le message ne passe par aucun système de filtrage antivirus. (comme expliqué par mikala)
mikala a écrit :
(il faut noter toutefois que la question de gros castor n'est pas très claire, il devrait fournir un peu plus d'explication sur les conditions dans lesquelles il imagine se trouver.)
edit:
je pense qu'en se servant de SIEVE il doit être possible de permettre un contrôle de l'envoi des mails directement par le biais de l'IMAP
|
Quelques précisions sur ma problématique :
- je n'ai pas la possibilité d'imposer un antivirus sur tous les postes clients du parc informatique,
- un message vérolé peut passer via IMAP,
- l'attaque peut potentiellement viser le serveur IMAP,
- le client peut se connecter depuis plusieurs postes différents et ainsi contaminer plusieurs ordi lorsqu'il récupèrera son brouillon.
Je ne connais pas trop le protocole SIEVE, je vais me renseigner, merci pour la piste.