Outlook versendet Klartext in verschlüsselten Mails

Bei Microsofts Mailprogramm Outlook ist eine Sicherheitslücke aufgetaucht. Verschlüsselte Mails können mitgelesen werden. [...]

Bereits im Mai dieses Jahres haben Mitarbeiter von SEC Consult und ERNW einen Bug entdeckt, der es unter Umständen möglich machte, dass S/MIME-verschlüsselte E-Mails unbemerkt unverschlüsselte Kopien der Mails mitversendet haben.

S/MIME ist ein Verschlüsselungsprotokoll wie etwa PGP. Wegen der entdeckten Lücke konnten die Nachrichten mit relativ wenig Aufwand und geringen technischen Kenntnissen mitgelesen werden, etwa beim Zugriff via Phishing. Der Fehler trat dann auf, wenn es sich um eine reine Text-Nachricht handelte. Bei Mails im HTML-Format (also z.B. Newsletter-Mails) trat das Problem nicht auf, auch E-Mail-Anhänge waren vom Problem nicht betroffen.

Problem nun behoben – aber nicht bei alten Mails
SEC-Consultant Markus Robin klassierte das Problem als „vollumfängliches Versagen der Qualitätssicherung bei Microsoft“, wie Golem.de zitiert. Nach der Mitteilung an Microsoft habe es einige Zeit gedauert, aber gestern habe Microsoft das Problem nun behoben. Auf einen Workaround verzichtet Redmond allerdings bei alten E-Mails, da man die Gefahr, dass die Sicherheitslücke dort ausgenutzt wird, als unwahrscheinlich deklariert.  

*Florian Bodoky ist Redakteur von PCTipp.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*