1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Bericht: De-Mail ist unsicher

Das ist die einzige Lücke, die denen auffällt?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Das ist die einzige Lücke, die denen auffällt?

    Autor Jeem 22.07.10 - 03:00

    Das ist die einzige Lücke, die denen auffällt? Völlig harmlos im Vergleich zu anderen Problemen, die auftreten können. Was hilft mir den so ein tolles De-Mail-System, wenn mein Rechner mit einem Trojaner infiziert ist? Es hilft mir nicht nur nicht, an dem Punkt wird es gefährlich. Wenn jemand ein System gehackt hat, kann er damit rechtssichere Nachrichten verschicken - um nur mal eine der möglichen Lücken zu nennen. Ich kann nur davon abraten - das ist ein Sicherheitsalptraum.

  2. Re: Das ist die einzige Lücke, die denen auffällt?

    Autor wendehorst 22.07.10 - 03:26

    Wird doch sowieso schon praktiziert. Jeder Kaufvertrag im Internet ist eine rechtssichere Nachricht, jegliches Onlinebanking ebenfalls. Was ist an De-Mail gefährlicher?

  3. Re: Das ist die einzige Lücke, die denen auffällt?

    Autor DE-MAILER 22.07.10 - 07:47

    Jeem schrieb:
    --------------------------------------------------------------------------------
    > Das ist die einzige Lücke, die denen auffällt? Völlig harmlos im Vergleich
    > zu anderen Problemen, die auftreten können. Was hilft mir den so ein tolles
    > De-Mail-System, wenn mein Rechner mit einem Trojaner infiziert ist? Es
    > hilft mir nicht nur nicht, an dem Punkt wird es gefährlich. Wenn jemand ein
    > System gehackt hat, kann er damit rechtssichere Nachrichten verschicken -
    > um nur mal eine der möglichen Lücken zu nennen. Ich kann nur davon abraten
    > - das ist ein Sicherheitsalptraum.


    Eher nicht. Denn es wird eine Mehrfaktorauthentifizierung geben, die genau das verhindern soll. Informiert sich eigentlich keiner über de-mail bevor er hier postet?

  4. Re: Das ist die einzige Lücke, die denen auffällt?

    Autor Jeem 22.07.10 - 18:15

    wendehorst schrieb:
    --------------------------------------------------------------------------------
    > Wird doch sowieso schon praktiziert. Jeder Kaufvertrag im Internet ist eine
    > rechtssichere Nachricht, jegliches Onlinebanking ebenfalls. Was ist an
    > De-Mail gefährlicher?

    Nein, das sind keine rechtssicheren Nachrichten. Es macht aber aufgrund der Rechtslage nichts aus. Wenn Du etwas in meinem Namen bestellst, dann nehme ich es halt nicht an, wenn es in mein Haus geliefert wird oder schicke es zurück. Was aber machst Du, wenn ich mittels einer solchen manipulierten Nachricht ein verbindliches Angebot für den Verkaufspreis Deines Autos festlege? Bei einer Email wäre das egal, da nicht rechtssicher. Per De-Mail kann ich Dein Auto für 1.000 Euro kaufen, selbst, wenn es ein Rolls Royce ist.

  5. Re: Das ist die einzige Lücke, die denen auffällt?

    Autor Jeem 22.07.10 - 18:24

    DE-MAILER schrieb:
    --------------------------------------------------------------------------------
    > Jeem schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Das ist die einzige Lücke, die denen auffällt? Völlig harmlos im
    > Vergleich
    > > zu anderen Problemen, die auftreten können. Was hilft mir den so ein
    > tolles
    > > De-Mail-System, wenn mein Rechner mit einem Trojaner infiziert ist? Es
    > > hilft mir nicht nur nicht, an dem Punkt wird es gefährlich. Wenn jemand
    > ein
    > > System gehackt hat, kann er damit rechtssichere Nachrichten verschicken
    > -
    > > um nur mal eine der möglichen Lücken zu nennen. Ich kann nur davon
    > abraten
    > > - das ist ein Sicherheitsalptraum.
    >
    > Eher nicht. Denn es wird eine Mehrfaktorauthentifizierung geben, die genau
    > das verhindern soll. Informiert sich eigentlich keiner über de-mail bevor
    > er hier postet?

    Deine Mehrfaktorenauthentifizierung ist für die Katz, wenn Dein System und Du selbst im De-Mail authentifiziert ist und ich per Trojaner Deinen Rechner fernsteuern kann. Ich kenne das System und die verschiedenen Möglichkeiten haargenau. Zum einen kann man De-Mail auch nur per Username / Passwort steuern, zum anderen ist das völlig egal, denn selbst mit Chipkarte und anderem Gedöns kannst Du bei einem infizierten Rechner nicht gewährleisten, das ich im Hintergrund nicht die Nachricht komplett verändere. Du gibst dann Daten im Browser ein - obwohl es gar nicht der Browser ist, sondern eine von mir generierte Oberfläche. In der Zwischenzeit versende ich mittels Deiner Chipkarte und mittels des Passworts, das ich nicht mal kennen muss, da Du es ja selbst eintippst, eine komplett andere Nachricht.

    Es GIBT kein rechtssicheres digitales System, das nicht gegen Standardattacken mit vergleichsweise niedrigem Standard empfindlich wäre. De-Mail ist unsicher - und das weiß ich, weil ich mich schon vor Jahren mit dem System auseinandersetzen durfte, als in der Öffentlichkeit noch gar nicht darüber gesprochen wurde, da ich die Leute kenne, die die Grundlagen dafür absegnen sollten. Und die hatten die selben Bedenken - diese, und noch viele mehr. Das ganze wurde nur auf politischen Druck hin erlaubt, technisch betrachtet ist es eine Katastrophe.

  6. Re: Das ist die einzige Lücke, die denen auffällt?

    Autor DE-MAILER 23.07.10 - 08:40

    Jeem schrieb:
    --------------------------------------------------------------------------------
    > Deine Mehrfaktorenauthentifizierung ist für die Katz, wenn Dein System und
    > Du selbst im De-Mail authentifiziert ist und ich per Trojaner Deinen
    > Rechner fernsteuern kann. Ich kenne das System und die verschiedenen
    > Möglichkeiten haargenau. Zum einen kann man De-Mail auch nur per Username /
    > Passwort steuern, zum anderen ist das völlig egal, denn selbst mit
    > Chipkarte und anderem Gedöns kannst Du bei einem infizierten Rechner nicht
    > gewährleisten, das ich im Hintergrund nicht die Nachricht komplett
    > verändere. Du gibst dann Daten im Browser ein - obwohl es gar nicht der
    > Browser ist, sondern eine von mir generierte Oberfläche. In der
    > Zwischenzeit versende ich mittels Deiner Chipkarte und mittels des
    > Passworts, das ich nicht mal kennen muss, da Du es ja selbst eintippst,
    > eine komplett andere Nachricht.
    >
    > Es GIBT kein rechtssicheres digitales System, das nicht gegen
    > Standardattacken mit vergleichsweise niedrigem Standard empfindlich wäre.
    > De-Mail ist unsicher - und das weiß ich, weil ich mich schon vor Jahren mit
    > dem System auseinandersetzen durfte, als in der Öffentlichkeit noch gar
    > nicht darüber gesprochen wurde, da ich die Leute kenne, die die Grundlagen
    > dafür absegnen sollten. Und die hatten die selben Bedenken - diese, und
    > noch viele mehr. Das ganze wurde nur auf politischen Druck hin erlaubt,
    > technisch betrachtet ist es eine Katastrophe.


    Schöne Totschlagargumente hast Du da angebracht. Es ist also ALLES im Internet unsicher, da ja JEDER Rechner mit einem Trojaner infiziert sein könnte.

    Wow, danke für die Info!

    Also steht auch de-mail nicht besser da als mein Onlinebanking? Wer hätte das gedacht...

    PS: In dem Entwurf steht, dass Mehrfaktorauthentifizierung "vorgesehen" ist. Was sie am Ende anbieten, bleibt abzuwarten. Aber was spricht z.B gegen TAN per SMS? Damit kann man fast vollständig ausschließen, dass jemand in deinem namen mails versendet...

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Blackberry

    RIM plant Massenentlassungen


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 63 | letzter Beitrag 16:45 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49