Nemt for andre at læse din webmail

Diverse d.  15. august. 2007, skrevet af System 8 Kommentarer.  Vist: 306 gange.


Hvis du bruger din mail på arbejde, café eller låner naboens netværk, skal du være påpasselig med dine fortrolige oplysninger.

På åbne netværk er der nemlig en risiko for, at andre opsnapper dine oplysninger, medmindre du selv sikrer dig.

Det gælder både for Gmail, Hotmail og Yahoo. Ved de tre udbydere af webmail krypteres dit brugernavn og din kode, men når du først er inde på siden, er dine mails ukrypterede.

Hos Google er man opmærksom på problemet. Selskabet oplyser overfor ComON, at man overvejer at udbygge krypteringen af Gmail.

Hos sikkerhedsfirmaet CSIS undrer man sig over den manglende kryptering:

»Netop fordi en webmailkonto er noget, du bruger, når du ikke er derhjemme,« siger sikkerhedskonsulent i CSIS Dennis Rand.

I Googles tilfælde mener CSIS, at der er tale om en designfejl, da man selv nemt kan sikre sikkerheden.

Fejlen består i, at protokollen, som data fra Google sendes i, ikke er i den krypterede https-protokol. Når du er logget ind på Gmail, vil adressen se sådan ud:

http://mail.google.com

Så vil hvem som helst på samme netværk kunne aflæse alt det, du foretager dig med din Gmail. Hackere skal blot bruge et af de programmer, man gratis kan hente fra nettet, til at »sniffe« med.

Du kan dog sikre din forbindelse, når du bruger Gmail, gør Google opmærksom på.

»Https anses for at være en mere sikker mulighed for brugere, når de logger ind på Gmail, og det er et godt valg, når man er på et åbent netværk, som i sagens natur er mindre sikkert. Https er i dag en mulighed for Gmail-brugere, og vi arbejder på at udvide kapaciteten så https-kryptering er tilgængelig for alle«, udtaler Kay Oberbeck fra Google.

Du sikrer din forbindelse ved at taste et enkelt »S« ind. Da vil dine oplysninger blive krypteret, så andre ikke kan se dem. Der skal altså stå:

https://mail.google.com

Hos Google vil fremmede desuden kunne få adgang til din kalender og de andre Google-services.

Hvis du bruger Firefox, er en mulighed at installere udvidelsen »Better Gmail 1.0«. Efter installation kan man vælge at sætte programmet til automatisk at tvinge Gmail til at kryptere data.

Peter Kruse fra CSIS gør desuden opmærksom på, at det er forbrugerens eget ansvar at sikre sine oplysninger. Han foreslår, at man bruger en mail-udbyder, hvor data er krypteret. Det kan for eksempel være www.hushmail.com.

Men Peter Kruse undrer sig over, at webudbyderne ikke automatisk krypterer forbindelsen.

»Det er mærkeligt, at de ikke lader den sikre forbindelse dække hele vejen, når der ikke er nogen omkostninger i det,« siger Peter Kruse.

Link: http://warehouse.ncom.dk/lbb.php/1001/2556584797/MjAwNy0wOC0xNSxod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTMyMTg0

Nyhed leveret af http://Comon.dk
Mr.
 
Elitebruger
Tilføjet:
15-08-2007 19:01:39
Svar/Indlæg:
4107/224
Det var jeg ikke klar over :'-(


beatmore
 
Elitebruger
Tilføjet:
15-08-2007 19:27:47
Svar/Indlæg:
3943/44
Må også indrømme at jeg ikke har tænkt over det, og jeg går endda en del op i IT sikkerhed.
Men meget heldigt at jeg altid bruger gmail manager plugin'et til firefox, det logger nemlig på med https.


#3
TB
 
Elitebruger
Tilføjet:
15-08-2007 20:18:39
Svar/Indlæg:
767/51
Min mailserver har kørt HTTPS på webmailen siden den blev sat op. SMTP kører også gennem SSL, det samme med POP og IMAP :)


Mr.
 
Elitebruger
Tilføjet:
15-08-2007 21:12:40
Svar/Indlæg:
4107/224
#2 kan det bare hentes på plugin-siden?


beatmore
 
Elitebruger
Tilføjet:
15-08-2007 21:31:18
Svar/Indlæg:
3943/44
Jeps det kan.
Bruger det primært fordi det kan tage flere konti, så jeg kan holde øje med begge mine og mine forældres konto.
Men der er også nævnt et plugin i nyheden, som skulle sørge for at den altid logger på med https.

Gmail manager:
https://addons.mozilla.org/da/...


|Ash
 
Elitebruger
Tilføjet:
15-08-2007 21:39:38
Svar/Indlæg:
2694/107
SÅ LÆS DA MINE SPAMMAILS!!!!

/Ash


jmose
 
Moderator
Tilføjet:
15-08-2007 21:40:29
Svar/Indlæg:
3863/538
#5 Se det var nemt!! I like!


Artemis
 
Overclocker
Tilføjet:
18-08-2007 20:17:30
Svar/Indlæg:
73/22
Var jeg ikke klar over, tror Hotmail gjord det, men så jeg glad for min anden mail (fik fra en homepage udbyder) er krypteret