31. Oktober 2009
Wieso musste ich bloß eben bei dieser E-Mail herzhaft lachen? (auch Michael Butscher wunderte sich schon)

Liebe GMX-Leute – ist es nicht gerade etwas unglücklich, mit „TÜV-geprüfter Sicherheit“ zu werben und Eure Kunden auch noch dazu aufzufordern, sämtliche Passwörter für Social Networks und andere Webanwendungen bei Euch zu hinterlegen?
Wieviel ein solches „Qualitäts“siegel wert ist, zeigte sich doch in den letzten Tagen beim Online-Buchhändler Libri, der trotz krassester Sicherheitslücken ein TÜV-Siegel bekommen hat.
3 Kommentare |
IT-Sicherheit | Mit Tag(s) versehen: Datenschutz, GMX, IT-Sicherheit, Libri |
Permalink
Verfasst von Bits of Freedom
2. Mai 2008
Global Voices Advocacy hat eine gute Anleitung, wie man ein komplett anonymes Blog aufsetzt – allerdings mit einem Fehler: Es ist nicht egal, ob der Webmail-Zugang verschlüsselt ist, selbst wenn man Tor benutzt. Tor selbst verschlüsselt gar nicht, und der Betreiber eines Exit-Nodes bekommt den Datenverkehr so verschlüsselt oder unverschlüsselt zu sehen, wie er ohne Tor gewesen wäre. Diese Schwäche wurde bereits genutzt, um an vertrauliche E-Mail-Zugangsdaten von Botschaften zu kommen.
Ein Angreifer, der an das Webmail-Passwort des Bloggers kommt, kommt nicht nur an alle E-Mails heran, sondern kann sich damit auch Zugang zum eigentlichen Blog verschaffen (in dem er so tut, als ob er das WordPress-Passwort vergessen habe und es dann zurücksetzen lässt) und dort beliebig Beiträge schreiben, ändern oder löschen.
Kommentar schreiben » |
IT-Sicherheit | Mit Tag(s) versehen: Blogging, IT-Sicherheit, Tor |
Permalink
Verfasst von Bits of Freedom