image

Apple versleutelt iCloud-mails tussen providers

vrijdag 18 juli 2014, 10:28 door Redactie, 1 reacties

Apple heeft TLS-encryptie voor e-mails van en naar iCloud.com, mac.com en me.com ingeschakeld, wat het lastiger moet maken om de inhoud van berichten te onderscheppen. Dat blijkt uit statistieken van Google. In juni publiceerde de zoekgigant cijfers over welke providers TLS toepassen.

Transport Layer Security (TLS) zorgt ervoor dat e-mailberichten versleuteld tussen internetgebruikers kunnen worden uitgewisseld. Voorwaarde is wel dat zowel de provider van de afzender als ontvanger TLS ondersteunt. Een week na de publicatie van Google's cijfers kondigde Apple aan om e-mails "in transit" van en naar andere providers te gaan versleutelen. Iets wat het bedrijf nu stilletjes heeft doorgevoerd. Berichten van iCloud-gebruikers naar andere iCloud-gebruikers werden al versleuteld verstuurd.

Reacties (1)
19-07-2014, 08:50 door Anoniem
Met STARTTLS mail tussen servers moet je je wel bedenken dat dit alleen beveiligt tegen "meekijken" op de verbinding,
dus tracen en opslaan van het verkeer, en niet tegen "onderscheppen" van de verbinding, dus het er tussen schakelen
van een kwaadwillend systeem.

Dat is omdat het gemiddelde mailsysteem niet controleert op het bij het TLS protocol gebruikte certificaat, of in ieder
geval de verbinding niet weigert als dit certificaat niet vertrouwd is of niet klopt met het domein waarnaar gemaild wordt.
(zoals we dat wel kennen van https websites)

Er is dus wel encryptie maar geen authenticatie, en daarmee is het als je een "man in the middle" bent triviaal om naar
beide kanten een acceptabele encrypted verbinding in stand te houden en onderweg toch over de plaintext the beschikken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.