Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-07-2014, 08:50 door Anoniem

Met STARTTLS mail tussen servers moet je je wel bedenken dat dit alleen beveiligt tegen "meekijken" op de verbinding, dus tracen en opslaan van het verkeer, en niet tegen "onderscheppen" van de verbinding, dus het er tussen schakelen van een kwaadwillend systeem. Dat is omdat het gemiddelde mailsysteem niet controleert op het bij het TLS protocol gebruikte certificaat, of in ieder geval de verbinding niet weigert als dit certificaat niet vertrouwd is of niet klopt met het domein waarnaar gemaild wordt. (zoals we dat wel kennen van https websites) Er is dus wel encryptie maar geen authenticatie, en daarmee is het als je een "man in the middle" bent triviaal om naar beide kanten een acceptabele encrypted verbinding in stand te houden en onderweg toch over de plaintext the beschikken.

Beschrijf je klacht (Optioneel):

captcha