<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Authenticated_Post_Office_Protocol</id>
	<title>Authenticated Post Office Protocol - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Authenticated_Post_Office_Protocol"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Authenticated_Post_Office_Protocol&amp;action=history"/>
	<updated>2026-05-22T22:51:58Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Authenticated_Post_Office_Protocol&amp;diff=102967&amp;oldid=prev</id>
		<title>imported&gt;PerfektesChaos: tk k</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Authenticated_Post_Office_Protocol&amp;diff=102967&amp;oldid=prev"/>
		<updated>2023-07-04T15:28:34Z</updated>

		<summary type="html">&lt;p&gt;tk k&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Authenticated Post Office Protocol&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;APOP&amp;#039;&amp;#039;&amp;#039;) ist ein Verfahren zur sicheren Übertragung des [[Passwort]]s beim Abruf von [[E-Mail]]s mittels [[Post Office Protocol]], das 1993 mit &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;1460&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=1460 |Titel=Post Office Protocol – Version 3 |Datum=}}&amp;lt;/ref&amp;gt; eingeführt wurde. Ohne APOP wird das Passwort im [[Klartext (Kryptographie)|Klartext]] übertragen und kann dann mittels [[Sniffer]] in den Besitz Unbefugter kommen. Die Übertragung der E-Mails verschlüsselt APOP nicht. Auch Passwörter müssen dafür unverschlüsselt gespeichert werden.&lt;br /&gt;
&lt;br /&gt;
APOP gilt als unsicher.&amp;lt;ref&amp;gt;{{Literatur |Titel=Security of MD5 Challenge and Response: Extension of APOP Password Recovery Attack |Sammelwerk=Lecture Notes in Computer Science |Nummer=4964 |Datum=2008 |Seiten=1–18 |Online=https://books.google.de/books?id=uatika8-01oC&amp;amp;printsec=frontcover&amp;amp;hl=de#v=onepage}}&amp;lt;/ref&amp;gt; Der zugrundeliegende [[Message-Digest Algorithm&amp;amp;nbsp;5]] verbunden mit der zwangsläufig stetig wiederholten Übertragung des Passworts offenbart nach überschaubarer Zeit selbst lange Passwörter.&lt;br /&gt;
&lt;br /&gt;
APOP ist kein zwingender Bestandteil des Post Office Protocols, sondern kann von [[Mailserver]]n angeboten werden.&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=1939 |Titel=Post Office Protocol – Version 3 |Datum=1996-05}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verfahrensablauf ==&lt;br /&gt;
APOP anbietende Mailserver beantworten Kontaktaufnahmen mit einer [[Zeichenkette]], die nach dem einleitenden +OK zusätzlich einen aktuellen [[Zeitstempel]] enthält. Dieser muss einer msg-id nach &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;822&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=822 |Titel=Standard for the Format of ARPA Internet Text Messages |Datum=1989-10}}&amp;lt;/ref&amp;gt; entsprechen und insbesondere einzigartig sein.&lt;br /&gt;
&lt;br /&gt;
APOP unterstützende [[Mail User Agent]]s durchsuchen die empfangene Zeichenkette nach den spitzen Klammern, die den Zeitstempel markieren. Wenn sie einen Zeitstempel finden, hängen sie an diesen das Passwort an, berechnen aus dieser Kombination einen [[Message-Digest Algorithm 5|MD5-Hashwert]] und senden diesen mit dem Befehl APOP und dem [[Benutzername]]n zurück.&lt;br /&gt;
&lt;br /&gt;
Der Mailserver führt dann dieselbe Berechnung durch, vergleicht die beiden Hashwerte und gewährt bei Übereinstimmung Zugriff.&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
{| cellpadding=&amp;quot;5&amp;quot; cellspacing=&amp;quot;0&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Client&lt;br /&gt;
! Server&lt;br /&gt;
! Erläuterung&lt;br /&gt;
|- style=&amp;quot;background:#C0C0FF;&amp;quot;&lt;br /&gt;
|style=&amp;quot;font-family:monospace;&amp;quot;| pop.example.com:110&lt;br /&gt;
|&lt;br /&gt;
| Client baut eine POP3-Verbindung zum Server auf&lt;br /&gt;
|- style=&amp;quot;background:#FFFFB0&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|style=&amp;quot;font-family:monospace;&amp;quot;| +OK&amp;amp;nbsp;&amp;amp;lt;1896.697170952@pop.example.com&amp;gt;&lt;br /&gt;
| Server sendet +OK und Zeitstempel&lt;br /&gt;
|- style=&amp;quot;background:#C0C0FF;&amp;quot;&lt;br /&gt;
|style=&amp;quot;font-family:monospace;&amp;quot;| APOP&amp;amp;nbsp;adam&amp;amp;nbsp;c4c9334bac560ecc979e58001b3e22fb&lt;br /&gt;
|&lt;br /&gt;
| Client berechnet einen Hash-Wert aus:&amp;lt;br /&amp;gt; &amp;quot;&amp;amp;lt;1896…&amp;gt;passwort&amp;quot; und sendet diesen an den Server&lt;br /&gt;
|- style=&amp;quot;background:#FFFFB0&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|style=&amp;quot;font-family:monospace;&amp;quot;| +OK&amp;amp;nbsp;1&amp;amp;nbsp;message&amp;amp;nbsp;(369&amp;amp;nbsp;octets)&lt;br /&gt;
| Server berechnet Hash-Wert ebenfalls, OK bei Übereinstimmung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Alternativen ==&lt;br /&gt;
* [[Simple Authentication and Security Layer]]&lt;br /&gt;
* [[POP3S]]&lt;br /&gt;
* [[STARTTLS]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Internet-E-Mail-Protokoll]]&lt;br /&gt;
[[Kategorie:Authentifizierungsprotokoll]]&lt;/div&gt;</summary>
		<author><name>imported&gt;PerfektesChaos</name></author>
	</entry>
</feed>