Microsoft Exchange: Ohne E-Mail wäre das nicht passiert

Die Hacks von Exchange-Servern zeigen seit Jahrzehnten bekannte Probleme mit E-Mails. Es wird Zeit für moderne Alternativen mit echter Verschlüsselung.

Ein IMHO von veröffentlicht am
Bei Ende-zu-Ende-Verschlüsselung bleiben Daten trotz Angriff auf E-Mail-Server geschützt.
Bei Ende-zu-Ende-Verschlüsselung bleiben Daten trotz Angriff auf E-Mail-Server geschützt. (Bild: Pixabay)

Nach dem Bekanntwerden der Exchange-Angriffe durch vermeintlich chinesische Staatshacker und von immer mehr betroffenen Systemen weltweit werden viele wohl schon bald die immer gleichen Fragen stellen: Hat Microsoft zu spät informiert? Haben Admins verpasst, rechtzeitig Updates einzuspielen? Ist die Cloud nicht doch vielleicht die bessere Lösung? Sind uns fremde Mächte im Cyberwar einfach überlegen? Doch all diese Fragen sind irrelevant, solange das grundlegende Problem nicht betrachtet wird: die fehlende Ende-zu-Ende-Verschlüsselung (E2EE) der allermeisten E-Mails weltweit.

Natürlich sollten insbesondere Behörden und Institutionen ihre Systeme besser absichern und beobachten. Auch sollten Hersteller direkt die Öffentlichkeit über Angriffe informieren und Updates entsprechend schnell eingespielt werden. Die Realität der letzten Jahrzehnte zeigt jedoch, dass das leider Wunschdenken ist. Umso wichtiger ist eine starke Verteidigung.

Im Fall von Angriffen auf E-Mail-Server wie Exchange ist dies eben eine Ende-zu-Ende-Verschlüsselung der E-Mails. Denn selbst wenn es Angreifern gelingt, in die E-Mail-Server vorzudringen und E-Mails auszuleiten, schützt die Verschlüsselung davor, dass interne Daten direkt in fremde Hände gelangen können.

Ende-zu-Ende-Verschlüsselung gegen Datenklau

Doch auch das ist nichts Neues und spätestens seit der Veröffentlichung von PGP vor 30 Jahren nicht nur bekannt, sondern eigentlich ein gelöstes Problem - zumindest technisch. Doch auch in den vergangenen 30 Jahren haben sich Systeme wie OpenPGP, S/Mime oder verschlüsselte E-Mail-Postfächer nicht flächendeckend durchgesetzt. Die Schlüsselverteilung ist oft zu kompliziert, die Anwendung nicht wirklich nutzerfreundlich oder überhaupt leicht verständlich. Hinzu kommen Probleme für Admins, die damit zusätzliche Arbeit haben.

Vor allem der Wechsel auf mobile Clients und die enorme Beliebtheit von modernen Messenger-Systemen auch in der Arbeitswelt zeigt jedoch, dass es inzwischen eben bessere Alternativen zu dem alten und unverschlüsselten E-Mail-System gibt.

Zwar ist E2EE in vielen kommerziellen Lösungen wie etwa Microsoft Teams noch nicht verfügbar, obwohl langsam daran gearbeitet wird. Auch Slack hält derartigen Systeme offenbar immer noch für viel zu kompliziert. Systeme wie Wire oder Matrix, das immer beliebter wird, zeigen dennoch, dass eine sichere Ende-zu-Ende-Verschlüsselung sämtlicher Kommunikation auch in Behörden oder großen Unternehmen mittlerweile kein Problem mehr ist.

Es wird Zeit, dass das endlich auch andere begreifen und dem Beispiel der französischen Verwaltung, der Bundeswehr oder auch IT-Unternehmen wie Mozilla folgen und auf eine sichere Alternative zu E-Mails wechseln. Damit wird dann auch das Gefahrenpotenzial im Fall eines Hacks deutlich reduziert.

IMHO ist der Kommentar von Golem.de. IMHO = In My Humble Opinion (Meiner bescheidenen Meinung nach).

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Kaiser Ming 15. Mär 2021

ok bis jetzt noch nichts von gehört aber die haben sich da wirklich viele Gedanken...

tim.koehler 11. Mär 2021

Der Unterschied zu dem Anwaltspostfach ist, dass die Infrastruktur hierfür im eigenem...

/mecki78 10. Mär 2021

Be Posteo bist du aber darüber hinaus auch noch anonym. Du musst beim Anlegen eines...

Mailerdeamon 10. Mär 2021

Ja. Aber das ist halt auch der Vorteil, wie bei BDSM :P: Alles kann, nichts muss. E-Mail...



Aktuell auf der Startseite von Golem.de
Libanon
Israelische Tarnfirma soll Pager produziert haben

Inzwischen gibt es mehr Details zur Manipulation der explodierten Pager. Der Hersteller der detonierten Walkie-Talkies zeigt sich jedoch ratlos.
Ein Bericht von Friedhelm Greis

Libanon: Israelische Tarnfirma soll Pager produziert haben
Artikel
  1. Elektromagnetische Leckstrahlung: Starlink-Satelliten der zweiten Generation stören noch mehr
    Elektromagnetische Leckstrahlung
    Starlink-Satelliten der zweiten Generation stören noch mehr

    Die neuen Starlink-Satelliten emittieren starke elektromagnetische Leckstrahlung. Astronomen fordern Gegenmaßnahmen.

  2. Arbeitsplatzabbau: Gerüchte über 30.000 Entlassungen bei VW
    Arbeitsplatzabbau
    Gerüchte über 30.000 Entlassungen bei VW

    Volkswagen will sich in Deutschland angeblich von einer großen Zahl von Mitarbeitern trennen und Investitionen sollen gekürzt werden.

  3. KI: Apple Intelligence kommt doch nach Deutschland
    KI
    Apple Intelligence kommt doch nach Deutschland

    Apple hat seine Pläne für die Einführung der KI-Funktionen geändert. Nun ist Deutschland doch auf der Liste.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Finde einen Job mit
Mach dich schlauer mit
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Palit RTX 4070 zum Tiefstpreis • EA FC 25 günstig wie nie • Vorbestellbar: iPhone 16, Apple Watch 10 & AirPods 4 • Samsung 990 PRO 2 TB 164€ [Werbung]
    •  /