Apple Mail: Unbefugte können E-Mails mitlesen

Fehler tritt bei der Einrichtung neuer E-Mail-Konten auf

Die E-Mail-Software Mail von Mac OS X weist ein Sicherheitsproblem auf. Unter Umständen kann es passieren, dass Unbefugte vertrauliche E-Mail-Inhalte mitlesen können. Grund dafür ist ein Fehler im Einrichtungsassistenten der Software.

Anzeige

Der Fehler tritt bei der Einrichtung eines neuen E-Mail-Kontos auf. Wenn der Absendername ein @-Zeichen enthält, das von Leerzeichen umschlossen ist, gibt es auf einmal zwei verschiedene Absenderadressen, berichtet das Blog Macbug.de. Eine der Absenderadressen ist dann eine Mobileme-Adresse. Wenn diese von einem anderen Nutzer bereits verwendet wird, kann dieser vertrauliche Informationen erhalten, die nicht für ihn bestimmt sind.

Wird in Mail bei der Erstellung eines neuen Kontos als Absendername zum Beispiel "buchhaltung @ irgendwas.de" eingetragen, legt die E-Mail-Software ungefragt eine zweite Absenderadresse an, die in dem Fall buchhaltung@me.com lautet. Antwortet ein Empfänger einer solchen E-Mail nun allen Absendern, erhält der rechtmäßige Besitzer des Mobileme-Postfachs buchhaltung eine Kopie der entsprechenden E-Mail, die vertrauliche Informationen enthalten kann.

Der Fehler tritt nicht auf, wenn der Empfänger nur dem Adressaten antwortet, der ganz normal im Postfach von Mail eingetragen ist. Immerhin kann der Fehler beim E-Mail-Empfang bemerkt werden, weil die zusätzliche Adresse nicht im BCC-Feld eingetragen wird. Ein Blick auf die Empfangsadressen genügt also, um zu prüfen, ob das Problem auftritt. Beim Versand wird die Mobileme-Adresse hingegen nicht in Mail aufgeführt.

Der Fehler tritt nur auf, wenn ein E-Mail-Konto neu eingerichtet wird. Das nachträgliche Hinzufügen eines @-Zeichens mit zwei Leerzeichen im Absendernamen hat keine negativen Auswirkungen. Der Fehler wurde bisher für Mac OS X 10.6.2 bestätigt, möglicherweise sind aber auch frühere Mac-OS-X-Versionen betroffen.


hiasB 14. Jan 2010

Mir geht's genauso. Ständig diese reißerischen Überschriften, wilde Behauptungen über...

hiasB 14. Jan 2010

Unglaublich oder? Ich bin selbst Nutzer dieses Systems und kann Fehler darin erkennen...

Kannste Englisch 14. Jan 2010

The way this password protection feature works is that there's an Open Firmware command...

Netspy 14. Jan 2010

Mir hat das jetzt echt keine Ruhe gelassen und was soll ich sagen: BLÖDSINN!!! Ich hab...

Netspy 14. Jan 2010

Die Überschrift ist natürlich die Krone aber auch die News selber ist absoluter Quatsch...

Kommentieren




Anzeige
  1. IT-Service Mitarbeiter (m/w) für den 1st- / 2nd-Level Support
    DATAGROUP Köln GmbH, Essen, Frankfurt/Main, Köln oder München
  2. Software Development Engineer (m/w) C++ Low Frequency Solver Technology
    CST AG – Computer Simulation Technology, Darmstadt
  3. Softwareentwickler/in
    Mönkemöller & Co. Ingenieurbüro GmbH, Stuttgart
  4. Manager Global IT-Infrastruktur-Architektur (m/w)
    Fresenius Netcare GmbH, Bad Homburg

 

Detailsuche


Folgen Sie uns
       


  1. Streaming-Video

    Appwork wehrt sich gegen Verbot von JDownloader-Funktion

  2. Kim Dotcom

    Alle Megaupload-Daten beim Hoster Leaseweb gelöscht

  3. Prism-Skandal

    Edward Snowden will Asyl in Island

  4. ICS

    Kaspersky will sicheres eigenes OS für Industrieanlagen

  5. Neuland Internet

    Merkel macht sich zum Gespött der Netzgemeinde

  6. Satoru Iwata

    Nintendo schließt Preissenkung für Wii U aus

  7. Video

    John McAfee ruft zum Deinstallieren der McAfee-Software auf

  8. Merkel zu Prism

    "Das Internet ist für uns alle Neuland"

  9. Flutkatastrophe

    Ein Spendenkonzert, die Gema und das Prinzip

  10. Load Impact

    Lasttests ganz einfach



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Prism: US-Spähprogramme sollen 50 Anschläge verhindert haben
Prism
US-Spähprogramme sollen 50 Anschläge verhindert haben

Die NSA wehrt sich gegen die Kritik an dem Spähprogramm Prism: Im US-Kongress nannte Geheimdienst-Chef Alexander Zahlen zu angeblichen Ermittlungserfolgen.

  1. Berlin-Besuch Proteste gegen Obama wegen Prism angekündigt
  2. Datenschutz Internetfirmen wehrten sich gegen Prism
  3. NSA Prism-Logo verstößt gegen Copyright

Hands on: Huawei Ascend P6 ist schick und schlank
Hands on
Huawei Ascend P6 ist schick und schlank

Huawei hat sein neues Smartphone aus der Ascend-Reihe vorgestellt. Das Ascend P6 setzt weniger auf neue Hardware als auf Design. Es ist schick und schlank und sieht von der Seite aus wie ein iPhone 4.

  1. Huawei Ascend P6 Dünnes Android-Smartphone für 450 Euro
  2. Huawei Mediapad 10 Link 10-Zoll-Tablet mit UMTS-Modem ist da
  3. Android-Smartphone Huawei beginnt mit der Auslieferung des Ascend P2

Socl: Microsofts soziales Netzwerk wird zum Meme-Generator
Socl
Microsofts soziales Netzwerk wird zum Meme-Generator

Microsoft hat sein soziales Netzwerk Socl mit neuen Funktionen ausgestattet. Nutzer können Memes und Video-Playlists erstellen und Bilder animieren. Das Netzwerk bleibt ein Experiment.


Zum Artikel