1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Apple Mail: Unbefugte können E-Mails…

Versteh nicht, wie das funktionieren soll

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Versteh nicht, wie das funktionieren soll

    Autor kpa 13.01.10 - 19:52

    Ok,

    Ich richte eine Mail "buchhaltung @ irgendwas.de". Dann legt Mail meinetwegen buchhaltung@me.com an - ok. Und dann?

    Wie soll ich jetzt eine Mail versenden mit einer falschen MobileMe-Adresse und einer nicht funktionierenden 2. "@irgendwas.de“-Adresse?

    Das ist ja Voraussetzung, damit jemand mit "Alle antworten" an den unberechtigten MobileMe-Nutzer antwortet.

    Der Fehler ist ziemlich konstruiert und totaler Quatsch.

  2. Re: Versteh nicht, wie das funktionieren soll

    Autor Netspy 13.01.10 - 21:50

    kpa schrieb:
    --------------------------------------------------------------------------------
    >
    > Der Fehler ist ziemlich konstruiert und totaler Quatsch.

    Genau so ist es.

  3. Re: Versteh nicht, wie das funktionieren soll

    Autor Plüff 13.01.10 - 22:17

    Vielleicht sendest du die Mail noch gleichzeitig an eine Drittperson?

  4. Re: Versteh nicht, wie das funktionieren soll

    Autor ratti 13.01.10 - 23:21

    Steht doch alles da: Zweite ABSENDERadresse. [Im folgenden Text absichtlich æ statt e]

    Du verkonfigurierst dich. Du seist „mail @ example.com“.

    Du schickst eine Mail raus. Die ist dann aber nicht von mail@example.com, sondern von mail@example.com,mail@mobile.mæ
    Das ist natürlich ungewöhnlich, aber erst mal machbar.

    Wenn der Empfänger jetzt antwortet, zitiert er oftmals Inhalte, und diese Antwort geht dann samt zitaten an mail@example.com,mail@mobile.mæ

    Du bist aber nur mail@example.com , jemand völlig anderes ist mail@mobile.mæ , und der liest jetzt das zitierte.

    Aus eigener Erfahrung weiss ich, dass das kaum bemerkt wird. Einer meiner Kunden hat eine falsch interpretierte Mailadresse in seinem Outlook, welches bei uns auf dem Mac immer als zwei Empfänger interpretiert wird.

    Gruß,
    Jörg

  5. Re: Versteh nicht, wie das funktionieren soll

    Autor Tingelchen 14.01.10 - 07:03

    Du siehst das Falsch :) Das ist ein Apple-Feature ^^ Sich an die gültige Notation zu halten ist auch quatsch ;)

    Ist halt der gleiche Fehler wie das beliebte Feature von Windows die Dateiendung zu verstecken. Da schaut keine Sau drauf und aus sexy.jpg.exe wird schnell ein sexy.jpg.

  6. Re: Versteh nicht, wie das funktionieren soll

    Autor Takeo - macbug.de 14.01.10 - 16:07

    > Das ist ja Voraussetzung, damit jemand mit "Alle antworten" an den
    > unberechtigten MobileMe-Nutzer antwortet.

    nein, das haben wir getestet, das muss man eben nicht - denn die "Empfänger" sind nicht CC oder BCC, sondern in einer Zeile. "Antworten" reicht.
    Im konkreten Fall hatten wir vor eine EMailadresse mit dem Absender "Buchhaltung @ Medienfirma" anzulegen - das ist nicht unbedingt abwegig im Web 2.0 und weil es relativ eindeutig ist - nicht immer ist eine Person gemeint, sondern vielleicht auch mal eine Abteilung.

    >
    > Der Fehler ist ziemlich konstruiert und totaler Quatsch.

    Eben nicht.

  7. Re: Versteh nicht, wie das funktionieren soll

    Autor Netspy 14.01.10 - 16:11

    Was hat jetzt eine ungültige E-Mail-Adresse mit Web 2.0 zu tun? Wenn Ihr im Web 2.0 Zeitalter keine Antworten erhalten wollt und falsche Absenderadressen angebt, dann seit ihr selber Schuld, wenn dann vielleicht irgendwas schief läuft.

  8. Re: Versteh nicht, wie das funktionieren soll

    Autor Takeo - macbug.de 14.01.10 - 16:30

    Netspy schrieb:
    --------------------------------------------------------------------------------
    > Was hat jetzt eine ungültige E-Mail-Adresse mit Web 2.0 zu tun? Wenn Ihr im
    > Web 2.0 Zeitalter keine Antworten erhalten wollt und falsche
    > Absenderadressen angebt, dann seit ihr selber Schuld, wenn dann vielleicht
    > irgendwas schief läuft.

    Ich glaube Du bringst da was durcheinander. Es geht nicht um die Absender-Emailadresse. Wenn diese falsch geschrieben wäre (hansmueller, statt hansmueller1@provider.com), dann wäre das schon im Ansatz eine "Sicherheitslücke". Es geht darum, dass der *Absendername* im Assistent von Mail keine @ enthalten darf.
    Sprich, ich schreibe Dir mit "Takeo / macbug.de" als Abender (meine EMailadresse ist korrekt) - und habe dann aus Jux halt statt des Schrägstriches ein "@" im Namen genommen - wäre ja jetzt nicht so abwegig - so bekommst Du eine Mail mit "takeo@me.com" als Absender - und wenn Du antwortest, geht's an diese Person. Fertig.

  9. Re: Versteh nicht, wie das funktionieren soll

    Autor Netspy 14.01.10 - 16:45

    Ok, den Absendernamen hatte ich wohl wirklich überlesen. Allerdings darf der Absendername sehr wohl ein @ enthalten, nur eben nicht mit einem Leerzeichen davor und dahinter.

    Ich bleibe dabei, es ist einfach ein kleiner Bug in Mail.app und keine Sicherheitslücke.

  10. Re: Versteh nicht, wie das funktionieren soll

    Autor Takeo - macbug.de 14.01.10 - 17:07

    Netspy schrieb:
    --------------------------------------------------------------------------------
    > Ok, den Absendernamen hatte ich wohl wirklich überlesen. Allerdings darf
    > der Absendername sehr wohl ein @ enthalten, nur eben nicht mit einem
    > Leerzeichen davor und dahinter.
    >
    > Ich bleibe dabei, es ist einfach ein kleiner Bug in Mail.app und keine
    > Sicherheitslücke.


    Man kann es nennen wie man will - es gibt bestimmt einige Leute, die so einen Absendernamen in Erwägung ziehen. Warum auch nicht. Also besser darüber berichten, als es abzutun.

  11. funktioniert nicht, viel Wind um nichts von macbug.de

    Autor Netspy 14.01.10 - 17:45

    Mir hat das jetzt echt keine Ruhe gelassen und was soll ich sagen: BLÖDSINN!!! Ich hab gerade einen Web.de Account mit dem Assistenten angelegt und als Absendername irgendwas @ web.de eingegeben. Dann habe ich über diesen Account eine E-Mail an eine andere Adresse gesendet und darauf dann auch geantwortet. Da wurde rein gar nichts an eine MobileMe-Adresse gesendet. Die From-Zeile sieht auch absolut ok aus:

    From: irgendwas @ web.de <irgendwas@web.de>

    Auch sonst gibt es im Mailheader keine irgendwas@me.com Adresse, auf die man unabsichtlich antworten könnte.

    Keine Ahnung was ihr da gemacht hab aber im Mail.app unter Leo kann ich das nicht nachvollziehen.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Blackberry

    RIM plant Massenentlassungen


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 63 | letzter Beitrag 16:45 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

Kim Dotcom: "Gebt mir meine Rechner zurück!"
Kim Dotcom
"Gebt mir meine Rechner zurück!"

Kim Schmitz will Zugriff auf seine 135 Computer und Festplatten, die die neuseeländischen Behörden im Januar 2012 beschlagnahmt haben. Das FBI halte das Material von der Justiz in Neuseeland zurück, um seine Verteidigung im Fall Megaupload zu erschweren, sagt er.

  1. Megaupload Kim Dotcom darf wieder das Internet benutzen
  2. Nach Megaupload Mediafire und weitere Filehoster im Fokus der Filmindustrie
  3. Megaupload Kim Schmitz muss mit monatlich 37.000 Euro zurechtkommen

Zulieferer: Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten
Zulieferer
Sony soll iPhone 5 mit In-Cell-Touchscreen ausrüsten

Laut Apple-Zulieferern wird das iPhone 5 mit einem neuartigen In-Cell-Touchscreen ausgerüstet. Als Hersteller soll Sony infrage kommen. Bislang hieß es, dass Apple Sharp und Toshiba bevorzugen würde.

  1. iPhone 5 Kleinerer Dock-Connector im Gespräch
  2. Streit um Domains Apple hat Domain iPhone5.com erhalten
  3. 4 Zoll iPhone 5 wohl mit größerem Display

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49