7.6k Aufrufe
Gefragt in Security Viren von scissum Einsteiger_in (15 Punkte)
Hallo!

Wie sicher sind eigentlich diese Gratis-Konten auf Provider-Servern?
Wenn ich zum Beispiel bei Windows ein Hotmail Konto habe mit vielen vertraulichen Emails, kann das gehackt werden oder die iwie jemand lesen, wenn ich ganz sicher noch nie einer Fishingmail auf den Leim gegangen bin oder sonstwie meine Passwörter verraten habe?

Was kann man selber zur eigenen Sicherheit beisteuern?

13 Antworten

0 Punkte
Beantwortet von lutz1965 Profi (18.9k Punkte)
Hallo

klar kann es gehackt werden......

Was Du tun kannst.....rufen Deine Mails ab und speicher sie auf Deinem Rechner.....ist zwar auch nicht ganz sicher... aber besser als nix.

Gruss

Lutz
0 Punkte
Beantwortet von
vertraulichen Emails,


lol?

emails sind wie postkarten. jeder auf dem übertragunsweg kann sie lesen. jeder hotmail administrator könnte deiner mails lesen wenn er sich dafür interessiert.

LG
0 Punkte
Beantwortet von scissum Einsteiger_in (15 Punkte)
Hallo und danke!

Was benötigt ein Hacker, damit er sich Zugang zu meinem Konto verschaffen kann?
0 Punkte
Beantwortet von scissum Einsteiger_in (15 Punkte)
Hallo und danke!

Was benötigt ein Hacker, damit er sich Zugang zu meinem Konto verschaffen kann?

Und wie merke ich, daß da jemand war?
0 Punkte
Beantwortet von cottet Mitglied (325 Punkte)
Egal ob Hotmail, Googlemail, GMX, web.de oder andere Emailanbieter...

Emails sind eines der unsichersten Kommunikationsmöglichkeiten im Internet. Vergleichbar, wie oben schon jemand schrieb mit einer Postkarte. Jeder Admin kann sie lesen, verändern, archivieren, ohne, dass der Empfänger oder du das merkst. Auch fehlt eine Autentifizierungsmethode. Nicht nur ein Admin, sondern jeder, der an Internetknotenpunkten Zugriff drauf hat. In der Regel passiert eine Email viele Verteilerknoten, bis sie tatsächlich ankommt.

Deswegen ist es immer ratsam, seine Emails zu signieren, also zu unterschreiben und zu verschlüsseln mittels bewährten Methoden wie PGP oder S/MIME.

Wie beim Postbrief, den tust du ja auch in einen Umschlag, damit keiner ihn lesen kann, völlig unabhängig vom Inhalt. Und klebst ihn zu, damit ihn kleiner klauen, ändern, kopieren kann.

Ich bin immer wieder überrascht, wieso das bei Emails oder Chats scheinbar so ein großes Problem sein soll. Dabei ist es wirklich simpel, wenn man sich erst mal ein wenig in die Materie eingearbeitet hat. Aber sobald Leute ins Internet gehen, hat man ja plötzlich "nichts zu verbergen" und man legt eine erschreckende Sorglosigkeit an den Tag! Brrrrr!
0 Punkte
Beantwortet von sutadur Experte (3.6k Punkte)
[quote]Ich bin immer wieder überrascht, wieso das bei Emails oder Chats scheinbar so ein großes Problem sein soll. Dabei ist es wirklich simpel, wenn man sich erst mal ein wenig in die Materie eingearbeitet hat.[/quote]
So simpel ist es in  der Praxis leider nicht. Insbesondere muss der Empfänger in die Lage versetzt werden, den "Umschlag" zu öffnen. Was bei der normalen Post wirklich jeder kann, setzt in diesem Fall voraus, dass der Empfänger den passenden Brieföffner hat.
Und noch dazu sind die gängigen Tools zur Verschlüsselung nicht immer anwenderfreundlich in den jeweiligen E-Mail-Client integriert. Der Gedanke, E-Mails grundsätzlich nur verschlüsselt zu empfangen, ist nicht verkehrt, aber der Aufwand ist für die meisten so hoch, dass er in keinem vernüftigen Verhältnis zur Nutzung steht.
Im Übrigen verschicken viele Leute nicht nur deshalb keine Postkarten, weil sie jeder lesen kann, sondern vor allem auch, weil der Platz oft nicht ausreicht. In einem Umschlag kann man auch mal ein paar Seiten mehr unterbringen.
0 Punkte
Beantwortet von
Und was tut dann ein Hacker, um die Mails von irgendwem zu lesen?
Liest der nur die Mails, die gerade verschickt werden oder kann der das ganze Konto mit dem Archiv und dem Profil auch ganz einfach lesen?

Was muß er denn wissen, damit er überhaupt etwas machen kann?
0 Punkte
Beantwortet von son_quatsch Experte (5.3k Punkte)
Und was tut dann ein Hacker, um die Mails von irgendwem zu lesen?
Sich Zugang verschaffen durch Schwachstellen irgendwelcher Komponenten oder Passwörter probieren/abgreifen.

kann der das ganze Konto mit dem Archiv und dem Profil auch ganz einfach lesen?
Ja, weil die meisten ihre E-Mails auf den Servern lassen, statt sie runterzuladen.

Was muß er denn wissen, damit er überhaupt etwas machen kann?
Die Server, deren Software, dein Kontoname, das Passwort... es reichen meist zwei dieser Punkte schon aus.
0 Punkte
Beantwortet von cottet Mitglied (325 Punkte)
So simpel ist es in der Praxis leider nicht

Doch, es ist relativ einfach. Für den verbreiteten Emailclient Thunderbird gibt es die Erweiterung Enigmail, oder generell kann man es über die Zwischenablage machen, völlig unabhängig vom Emailprogramm oder das Benutzen einer Weboberfläche im Browser.

Insbesondere muss der Empfänger in die Lage versetzt werden, den "Umschlag" zu öffnen. Was bei der normalen Post wirklich jeder kann, setzt in diesem Fall voraus, dass der Empfänger den passenden Brieföffner hat.

Das stimmt. Allerdings kommt dann auch gerne mal automatisch "ist mir zu kompliziert" oder "will nicht". Und diese abweisenden Pauschalantworten sind eher hinderlich :-)

Und noch dazu sind die gängigen Tools zur Verschlüsselung nicht immer anwenderfreundlich in den jeweiligen E-Mail-Client integriert.

Gerade bei der S/MIME Methode ist es supereinfach, da bei jedem Emailclient schon dabei. Oder durch ein simples Addon für den Thunderbird Emailclient, wie ich oben schon erwähnt habe.

Bei S/MIME ist das Erstellen eines benötigten Zertifikates vielleicht etwas fummelig, wenn man es noch nie gemacht hat. Aber wie bei PGP ist es bei S/MIME in der Regel eine einmalige Sache der Einrichtung, und danach läuft es.

Generell kann man sagen, dass es *nicht* so schwer oder kompliziert ist, wie öfters mal behauptet wird. Bei der sogenannten Usability hat sich einiges getan in den letzten Jahren.

Ich will nicht mehr auf die bewährten Methoden verzichten, schließlich will ich bestimmen, wer meine Emails und auch Chats lesen darf.
0 Punkte
Beantwortet von
Ich denke, dass sowas nur dann von wirklich vielen eingesetzt wird, wenn es vollständig ins System integriert ist. Und das heißt vor allem, dass die Ver- und Entschlüsselung automatisch ablaufen muss, sozusagen ohne dass der Absender Mehraufwand davon hat und der Empfänger davon im Grunde gar nichts mitbekommt. Solange mehr nötig ist als einen Text zu schreiben und einfach auf "absenden" zu klicken wird sich das in der Masse niemals durchsetzen.
...