Комментарии участников:
Конгрессмены используют популярные публичные сервисы почты для деловой переписки, а почту шлют через веб-интерфейс. Горжусь Америкой!
С точки зрения протоколов передачи данных и взломщика нет никакой разницы, через чего отсылается почта. Чисто социальная инженерия — развод клиента в данном случае.
Чтобы заставить e-mail клиент подконнектиться к серверу с левым сертификатом или вообще к левому серверу, надо очень сильно постараться с социальной инженерией. Я уже вижу, как конгрессмен полез в настройки своего аутглюка, чтобы поменять адрес imap-сервера с mail.google.com на imap.jui-hui.ch. А вообще pgp решает.
Американцы дали программистам из Китая первое место на чемпионате, теперь она оправдывают свою победу ))))
Конечно, их же много, там даже не нужно автоматически подбирать пароль: такой китайский флешмоб — каждый китаец набрал 1 вариант, и все, система взломана)