E-Mail-Zugang bei GMX nach dem Login unverschlüsselt

E-Mail-Zugang bei GMX nach dem Login unverschlüsselt

Umfangreiche persönliche Daten gehen ohne SSL an den Adserver

Wer ein kostenloses E-Mail-Postfach bei GMX nutzt, ist nach dem Login ungeschützt. Nach der Anmeldung wird die Session gegenwärtig nicht weiter mit SSL verschlüsselt, sagte ein Unternehmenssprecher Golem.de. Möglicherweise umfangreiche persönliche Daten gehen so auch unverschlüsselt an den Adserver von GMX.

Anzeige

GMX, der Webmailservice von United Internet, steht wegen Sicherheitslücken in der Kritik. Das Blog Facebug berichtet, dass nach dem Login eines Nutzers mit Benutzername und Passwort die Session zu dem E-Mail-Postfach nicht weiter mit SSL (Secure Sockets Layer) verschlüsselt wird. Die gesamte E-Mail-Kommunikation nach dem Anmeldevorgang erfolgt damit ungeschützt.

Über eine Javascript-Funktion werden zudem umfassende persönliche Daten an den Adserver von United Internet übermittelt, fand Facebug heraus. Das Brisante dabei: Auch hier erfolgt die Kommunikation zwischen Client und GMX-Server unverschlüsselt ohne SSL. Dabei werden die Angaben übertragen, die der Nutzer zu Vorname, Name, Geschlecht, Geburtsdatum, Postleitzahl, Ort, Straße, Telefon, E-Mail und Kundennummer bei GMX gemacht hat.

Ein GMX-Sprecher bestätigte die Angaben gegenüber Golem.de. "Grundsätzlich stimmen die Dinge zum Teil", sagte er. "Derzeit haben wir keinen verschlüsselten Webdienst bei GMX im Freemailbereich." Einen früher bereits vorhandenen, verschlüsselten Webmaildienst habe GMX wieder abschalten müssen, "weil es vermehrt Beschwerden gab, dass dies auf die Performance schlägt". Die Planung sehe aber vor, dass GMX im Verlauf des Monats März 2010 wieder einen hohen durchgängigen Sicherheitsstandard anbietet. Bei kostenpflichtigen GMX-Mail-Zugängen gebe es die Performanceprobleme jedoch nicht, so der Sprecher.

Auch die unverschlüsselte Übermittlung der persönlichen Daten an den GMX-Adserver bestätigte der Sprecher. Diese Daten würden aber nicht an Werbetreibende herausgegeben, versicherte er. "Es sind bisher keine Fälle von Datendiebstahl aufgetreten", sagte er. GMX hat nach eigenen Angaben 14 Millionen aktive Postfächer. Als aktiv bezeichnet das Unternehmen E-Mail-Konten, die in den letzten 30 Tagen genutzt wurden.


SebastianMöckli... 19. Feb 2013

Ich bin auch einer der Benutzer, der GMX noch in dem schlichten Design mit Login-Fenster...

Frage 09. Apr 2010

Ich bekam grad einen potentiellen clickjacking angriff von gmxattachments.net - was ist...

knalli 17. Feb 2010

Das liegt daran, dass der Login eben doch mit SSL gesichert ist. Nur weil die Seite, wo...

Stebs 13. Feb 2010

Ja! Nein! Beim alten Thunderbird bedeutet TLS eben nicht das normale TLS, sondern...

WurstSchimmel 11. Feb 2010

Du bist auch so einer, der nicht die AGB liest, aber hinterher rumheult oder? Herrlich...

Kommentieren


E-Mail Anbieter und E-Mail Dienste : Vergleiche, News und Trends / 10. Feb 2010

GMX Mail mit Sicherheitslücken

Trash-Log / 10. Feb 2010

Spass mit SSL

hep-cat.de / 10. Feb 2010

GMX überträgt E-Mails unverschlüsselt



Anzeige

  1. Re­quire­ments-In­ge­nieur (m/w)
    S1nn GmbH & Co. KG, Stutt­gart
  2. Webentwickler (m/w) für mobile Anwendungen
    ibau GmbH, Münster
  3. IT Projektleiter (m/w)
    AVL DiTEST über M & P Leading Search Partners GmbH, Fürth
  4. Referatsleiter/in ABS Workflow and Batch Services in ABS Cross Functional Services
    Allianz Managed Operations & Services SE, Stuttgart

 

Detailsuche


Folgen Sie uns
       


  1. Kein Verkaufsstopp

    Medion-Tablet kommt doch in alle Aldi-Filialen

  2. Snapdragon 810

    Erstes Smartphone mit 4 GByte RAM und USB 3.0

  3. Cross-Site-Scripting

    Kritische Wordpress-Lücke betrifft 86 Prozent der Seiten

  4. NSA-Ausschuss

    Meisterschule für Geheimniskrämer

  5. Lightpaper

    Rohinni druckt Leuchtdioden

  6. Fusion

    Telefónica will O2 verkaufen

  7. Intel-Roadmap

    Neue Prozessoren erscheinen gestaffelt

  8. Wiko Highway 4G

    Smartphone mit LTE und 16-Megapixel-Kamera für 330 Euro

  9. Android 5.0

    Root für Lollipop ohne neuen Kernel

  10. User Agent

    Nach Windows 6.2 kommt Windows 10.0



Haben wir etwas übersehen?

E-Mail an news@golem.de



Test Far Cry 4: Action und Abenteuer auf hohem Niveau
Test Far Cry 4
Action und Abenteuer auf hohem Niveau

Zbox Pico im Test: Der Taschenrechner, der fast alles kann
Zbox Pico im Test
Der Taschenrechner, der fast alles kann

Core M-5Y70 im Test: Vom Turbo zur Vollbremsung
Core M-5Y70 im Test
Vom Turbo zur Vollbremsung
  1. Benchmark Apple und Nvidia schlagen manchmal Intels Core M
  2. Prozessor Schnellster Core M erreicht bis zu 2,9 GHz
  3. Die-Analyse Intels Core M besteht aus 13 Schichten

    •  / 
    Zum Artikel