E-Mail Hacking via SMTP Protokoll
Wir verlassen uns darauf, dass E-Mails sicher übermittelt werden. Dafür sind verschiedenen Dienstleister zuständig, entsprechend dem Weg den unsere E-Mails vom Empfänger bis zum Se...
Wir verlassen uns darauf, dass E-Mails sicher übermittelt werden. Dafür sind verschiedenen Dienstleister zuständig, entsprechend dem Weg den unsere E-Mails vom Empfänger bis zum Sender nehmen.
Wir überprüfen bei eingehenden E-Mails den Absender und verlassen uns darauf, dass unser Gegenüber uns auch über den Absender identifiziert. Was aber, wenn man den Absender der E-Mails, die man an eine Person sendet, frei wählen kann?
https://youtu.be/rMk_aGlmzPk
Hacker können das, wenn Mailserver einfach "nur betrieben", aber nicht abgesichert werden. In diesem Video zeigen wir, wie das geht.
Das SMTP Protokoll – Simple Mail Transfer Protokoll
Es war eines der ersten Protokolle, die unmittelbar mit der Entstehung des Internets wie wir es heute kennen, vereinbart wurden. Es entstand bereits 1982
Bei der Entstehung stand der Gedanke der Sicherheit NICHT an vorderster Stelle. Umso erstaunlicher ist es auch, das nun bald 40 Jahre alle Welt mit eben diesem unsicheren Protokoll E-Mails austauscht.
Im Laufe der Jahre gab es zahlreichen Ergänzungen und Zusätze, die eine sichere Kommunikation ermöglichen. Diese müssen allerdings einzeln bewertet, genutzt und aktiviert werden. Dafür ist bei Einzelpersonen jeder Einzelne oder genutzte Mailingdienst-Anbieter zuständig.
▶ Video ansehen: Mailversand-Ablauf2 (MP4)
In Unternehmen leistet diese Arbeit die IT-Abteilung, durch die Konfiguration der Mailserver oder Endgeräte. Leider ist es oft so, gerade in kleinen und mittelständischen Unternehmen, dass wichtige Sicherungsmaßnahmen nicht ergriffen werden, weil sie nicht Teil des ursprünglichen Protokolls sind.
Aber auch verschiedenen Hosting-Dienstleister haben durch die Komplexität vielschichtige Probleme mit der sicheren Konfiguration der Mailserver.
Aber wie kann mal sich als User schützen? Wie kann man prüfen ob die eigenen Systeme anfällig sind für derartige Manipulationen ...
Wir wollen unseren Teil dazu beitragen. wir helfen mit unseren Test und Trainings Ihre Firmenkommunikation abzusichern.