E-Mail-Zugang bei GMX nach dem Login unverschlüsselt

Umfangreiche persönliche Daten gehen ohne SSL an den Adserver

Wer ein kostenloses E-Mail-Postfach bei GMX nutzt, ist nach dem Login ungeschützt. Nach der Anmeldung wird die Session gegenwärtig nicht weiter mit SSL verschlüsselt, sagte ein Unternehmenssprecher Golem.de. Möglicherweise umfangreiche persönliche Daten gehen so auch unverschlüsselt an den Adserver von GMX.

Anzeige

GMX, der Webmailservice von United Internet, steht wegen Sicherheitslücken in der Kritik. Das Blog Facebug berichtet, dass nach dem Login eines Nutzers mit Benutzername und Passwort die Session zu dem E-Mail-Postfach nicht weiter mit SSL (Secure Sockets Layer) verschlüsselt wird. Die gesamte E-Mail-Kommunikation nach dem Anmeldevorgang erfolgt damit ungeschützt.

Über eine Javascript-Funktion werden zudem umfassende persönliche Daten an den Adserver von United Internet übermittelt, fand Facebug heraus. Das Brisante dabei: Auch hier erfolgt die Kommunikation zwischen Client und GMX-Server unverschlüsselt ohne SSL. Dabei werden die Angaben übertragen, die der Nutzer zu Vorname, Name, Geschlecht, Geburtsdatum, Postleitzahl, Ort, Straße, Telefon, E-Mail und Kundennummer bei GMX gemacht hat.

Ein GMX-Sprecher bestätigte die Angaben gegenüber Golem.de. "Grundsätzlich stimmen die Dinge zum Teil", sagte er. "Derzeit haben wir keinen verschlüsselten Webdienst bei GMX im Freemailbereich." Einen früher bereits vorhandenen, verschlüsselten Webmaildienst habe GMX wieder abschalten müssen, "weil es vermehrt Beschwerden gab, dass dies auf die Performance schlägt". Die Planung sehe aber vor, dass GMX im Verlauf des Monats März 2010 wieder einen hohen durchgängigen Sicherheitsstandard anbietet. Bei kostenpflichtigen GMX-Mail-Zugängen gebe es die Performanceprobleme jedoch nicht, so der Sprecher.

Auch die unverschlüsselte Übermittlung der persönlichen Daten an den GMX-Adserver bestätigte der Sprecher. Diese Daten würden aber nicht an Werbetreibende herausgegeben, versicherte er. "Es sind bisher keine Fälle von Datendiebstahl aufgetreten", sagte er. GMX hat nach eigenen Angaben 14 Millionen aktive Postfächer. Als aktiv bezeichnet das Unternehmen E-Mail-Konten, die in den letzten 30 Tagen genutzt wurden.


SebastianMöckli... 19. Feb 2013

Ich bin auch einer der Benutzer, der GMX noch in dem schlichten Design mit Login-Fenster...

Frage 09. Apr 2010

Ich bekam grad einen potentiellen clickjacking angriff von gmxattachments.net - was ist...

knalli 17. Feb 2010

Das liegt daran, dass der Login eben doch mit SSL gesichert ist. Nur weil die Seite, wo...

Stebs 13. Feb 2010

Ja! Nein! Beim alten Thunderbird bedeutet TLS eben nicht das normale TLS, sondern...

WurstSchimmel 11. Feb 2010

Du bist auch so einer, der nicht die AGB liest, aber hinterher rumheult oder? Herrlich...

Kommentieren


E-Mail Anbieter und E-Mail Dienste : Vergleiche, News und Trends / 10. Feb 2010

GMX Mail mit Sicherheitslücken

Trash-Log / 10. Feb 2010

Spass mit SSL

hep-cat.de / 10. Feb 2010

GMX überträgt E-Mails unverschlüsselt



Anzeige
  1. IT-Fachbereichsleiter Vertrieb & Marketing (m/w)
    Viega GmbH & Co. KG, Attendorn
  2. Projektmanager IT / SAP / Geschäftsprozesse (m/w)
    Heraeus Quarzglas GmbH & Co. KG, Kleinostheim
  3. (Senior) IT Consultant / Projektmanager (m/w)
    b.power GmbH, München, Stuttgart, Frankfurt, Düsseldorf und Hamburg
  4. Systemarchitekt (m/w)
    Vanderlande Industries GmbH, Dortmund

 

Detailsuche


Folgen Sie uns
       


  1. Verbraucherzentrale

    Welche Onlinehändler die längsten Rücksendefristen erlauben

  2. Baldur's Gate

    Enhanced Edition des Bioware-Klassikers zurückgezogen

  3. Anonymes Surfen

    Raspberry Pi als Tor-Access-Point

  4. Soziales Netzwerk

    Facebook führt Bildkommentare und verbesserte Insights ein

  5. Augmented Reality

    Avatar live in concert

  6. Prism

    NSA setzt auf Spionagehilfe aus dem Silicon Valley

  7. Netzneutralität

    Google, Microsoft und Facebook zahlen für Datentraffic

  8. 7 Millimeter

    Dünne Hybridfestplatte von Toshiba

  9. Microsoft Windows 8.1

    Bis zu 100.000 US-Dollar für Sicherheitsfehler

  10. LG-Smartphone

    Neues Optimus G kommt mit Snapdragon 800



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Erster Blick auf iOS 7: Neuanfang mit iTunes Radio und knalligen Farben
Erster Blick auf iOS 7
Neuanfang mit iTunes Radio und knalligen Farben

Golem.de hat mit iOS 7 schon einmal eine kleine Rundreise gewagt, die uns von Berlin nach Caerdydd und Bristol wieder zurück nach Berlin führte. Dabei haben wir iTunes Radio ausprobiert, uns an die neuen Farben und die Bedienung gewöhnt und neue Roaming-Daten gesehen.

  1. Maps Apples Kartenmaterial kommt auf die Macs
  2. Apple iOS 7 mit Multitasking und neuem Interface
  3. Jonathan Ive Apple unter Zeitdruck wegen Designänderungen an iOS 7

Prism-Skandal: Edward Snowden will Asyl in Island
Prism-Skandal
Edward Snowden will Asyl in Island

Der Mann, der den Prism-Skandal aufgedeckt hat, möchte in Island Schutz vor der Verfolgung durch die US-Regierung suchen. Das hat die Regierung Islands offiziell bestätigt.

  1. Edward Snowden NSA-Hacker verursachen weltweit Systemabstürze
  2. Ex-US-Vizepräsident Cheney verdächtigt Edward Snowden der Spionage für China
  3. NSA Geheimdienste lassen sich Sicherheitslücken liefern

Hosting: Runde Mac Pro liegen im Weinregal des Rechenzentrums
Hosting
Runde Mac Pro liegen im Weinregal des Rechenzentrums

Als Apple den neuen Mac Pro vorstellte, fragten sich viele, wo denn der neue Rechner am besten aufgehoben ist: auf oder unter dem Schreibtisch. Ein Rechenzentrumsbetreiber bringt 270 Stück liegend in einem Schrank unter.

  1. Apple Neuer Mac Pro ist rund und schwarz
  2. XMac Mini Server 2H Mac Mini im Servergehäuse mit PCI-E-Slots
  3. Werbemanager Ken Segall "Apple würdigt sich mit iPhone-Produktnamen selbst herab"

Zum Artikel