{"id":989,"date":"2015-11-06T09:55:25","date_gmt":"2015-11-06T09:55:25","guid":{"rendered":"http:\/\/skrobotz.de\/de-mail\/?p=989"},"modified":"2015-11-06T09:55:25","modified_gmt":"2015-11-06T09:55:25","slug":"e-mail-made-in-germany-fehlerhaft-transportverschluesselt","status":"publish","type":"post","link":"https:\/\/skrobotz.de\/de-mail\/?p=989","title":{"rendered":"&#8222;E-Mail Made in Germany&#8220; fehlerhaft transportverschl\u00fcsselt"},"content":{"rendered":"<p>Die Transportverschl\u00fcsselung der\u00a0<a class=\"liexternal\" title=\"Computerwoche | Die Mogelpackung der Telekom \u2013 Clean Pipe - die M\u00e4r vom sicheren Internet (11. November 2013)\" href=\"http:\/\/www.computerwoche.de\/a\/2549633\" data-slimstat-type=\"0\" data-slimstat-callback=\"true\" data-slimstat-tracking=\"true\"><del>Mogelpackung<\/del><\/a> <a class=\"liexternal\" title=\"&quot;E-Mail made in Germany&quot; (Produktseite)\" href=\"http:\/\/www.e-mail-made-in-germany.de\/\" data-slimstat-type=\"0\" data-slimstat-callback=\"true\" data-slimstat-tracking=\"true\">\u201esicheren Variante der E-Mail\u201c<\/a> namens \u201eE-Mail made in Germany\u201c ist offenbar fehlerhaft implementiert. Das berichtete <a href=\"http:\/\/www.zeit.de\/digital\/datenschutz\/2015-11\/verschluesselung-email-made-in-germany-login\">Zeit Online am 3. November<\/a>:<\/p>\n<blockquote>\n<p class=\"paragraph article__item\">Doch auch die Transportverschl\u00fcsselung alleine w\u00e4re schon ein gro\u00dfer Fortschritt, wenn sie korrekt umgesetzt w\u00fcrde. Allerdings gibt es dabei ein Problem: F\u00fcr Logins auf den Websites der jeweiligen Anbieter gilt der Verschl\u00fcsselungsschutz nur eingeschr\u00e4nkt, und das kann den ganzen Sicherheitsansatz ins Leere laufen lassen.<\/p>\n<p class=\"paragraph article__item\">Wer die Websites von GMX, Web.de oder T-Online aufruft, landet zun\u00e4chst auf einer unverschl\u00fcsselten Seite [(&#8222;http:\/\/&#8220;) mit einem]\u00a0 Formular, mit dem man sich in seinen E-Mail-Account einloggen kann. [&#8230;] [Dessen Daten werden] im Normalfall verschl\u00fcsselt verschickt \u2013 aber nur, solange die Verbindung, \u00fcber die das Formular \u00fcbertragen wird, nicht manipuliert wurde. Ein Angreifer \u2013 das k\u00f6nnte beispielsweise jemand sein, der gerade im selben WLAN eingeloggt ist oder jemand beim Internetprovider \u2013 kann aber genau das tun und die Verschl\u00fcsselung einfach abschalten. Anschlie\u00dfend ist das Mitlesen des Passworts f\u00fcr ihn kein Problem mehr. Derartige Angriffe sind unter dem Namen <a href=\"https:\/\/en.wikipedia.org\/wiki\/Moxie_Marlinspike#Notable_research\">SSL-Stripping<\/a> lange bekannt&#8230;.<\/p>\n<\/blockquote>\n<p class=\"paragraph article__item\">Nicht betroffen ist der Datenabruf \u00fcber Mailprogramme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Transportverschl\u00fcsselung der\u00a0Mogelpackung \u201esicheren Variante der E-Mail\u201c namens \u201eE-Mail made in Germany\u201c ist offenbar fehlerhaft implementiert. Das berichtete Zeit Online am 3. November: Doch auch die Transportverschl\u00fcsselung alleine w\u00e4re schon ein gro\u00dfer Fortschritt, wenn sie korrekt umgesetzt w\u00fcrde. Allerdings gibt &hellip; <a href=\"https:\/\/skrobotz.de\/de-mail\/?p=989\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/989"}],"collection":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=989"}],"version-history":[{"count":1,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/989\/revisions"}],"predecessor-version":[{"id":991,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/989\/revisions\/991"}],"wp:attachment":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}