Email verkeer onbeveiligd bij ISP

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • tweakopi
  • Registratie: Mei 2010
  • Laatst online: 13-12-2023
Ik stelde mijn email in, locaal met outlook, van gmail, hotmail en Telfort.

Tot mijn verbazing had Telfort geen extra instelling voor versleuteling nodig zoals bij de anderen.
Als je in outlook je pop, smtp en inloggegvens invult; heb je ook nog een knop voor extra instellingen.
Daar kun je je versleuteling instellen zoals SSL.

Hoe is dit bij andere ISP's geregeld?
Je kunt op zijn minst toch eisen dat je mail verkeer beveiligd is of verwacht ik teveel?


Heb dit in het telfort forum gepost. Kreeg volgende reacties;van telfort.

Telfort. Indien je een strengere beveiliging eist voor je mail kan je via diverse manieren je mail beveiligen. Encryptie, beveiliging met wachtwoord, en nog een aantal manieren. Via Google vind je diverse methodieken hiervoor.
Het huidige protocol werkt goed, geen problemen mee en het is een klantvriendelijke manier om gebruik te kunnen maken van e-mail.

Ik kan me voorstellen dat als je een mailserver thuis hebt staan zonder proxyserver en firewall dat je mail zeker niet veilig te noemen is. Het beweren dat de mail beveiliging van Telfort niet voldoende beveiligd is omdat één van de opties voor beveiliging niet gebruikt wordt, klopt niet. Neem als voorbeeld Gmail. Je logt in op de website en hoeft niks aan beveiliging aan te vinken. De beveiliging vind op de mailserver zelf plaats niet op de cliënt die aan het mailen is. Kan je mij laten weten wat er niet volwassen is aan het op enterprise niveau beveiligen van mail zonder dat een klant er omkijken naar heeft?

Indien je mij laat weten wat voor soort beveiliging je zoekt en met welke doeleinde? Kan ik je wellicht adviseren over wat je daarvoor gebruiken kan. Ik wacht op je reactie.

mijn reactie: Het gaat niet om de client of de server. Het gaat om wat er tussenin gebeurd, het verkeer. Daar is waar ook ingebroken wordt. Zaken zoals middleman hacks en deep scan vinden hier plaats. Bij zowel mijn gmail als hotmail email accounts heb ik altijd versleuteling en verificatie voor verkeer moeten instellen.

Op het scherm waar je server en inloggegevens invult heb je ook nog een knop "meer instellingen".
In het scherm dat volgt kun je zaken versleutelen.

Ik gebruik het woord volwassen omdat ik dacht dat dit vanzelfsprekend was. Zeker omdat het toch een actueel iets is.

telfort: Actueel is het zeker, dat ben ik met je eens. Ik kan er alleen geen invloed op uitoefenen. Mocht je een voorbeeld hebben van de voor en nadelen van onze huidige configuratie wil ik dat wel voor je doorsturen zodat er een afweging gemaakt kan worden.

mijn reactie Moet ik als klant gaan vertellen over het hoe en wat?
Dat is een omgekeerde wereld.
En het lijkt aan te geven dat er op de IT afdeling misschien wat teveel bezuinigd is :)

Ik zou je willen verzoeken deze mailwisseling door te sturen naar de volgende lijn.
En om een reactie vragen voor de klant.

Acties:
  • 0 Henk 'm!

  • devil-strike
  • Registratie: Augustus 2003
  • Laatst online: 23-07 11:37
Bij upc lijkt er ook geen versleuteling plaats tevinden, iig geen ssl, is gewoon mail.upc.nl met gebruikersnaam en wachtword.

Alleen de webmail van upc die is wel met ssl/https versleuteld.

[ Voor 21% gewijzigd door devil-strike op 08-10-2014 21:31 ]


Acties:
  • 0 Henk 'm!

  • Joshuax8
  • Registratie: Januari 2011
  • Niet online
Om je een idee te geven, er gaat heel veel mail als plain text over het internet:

https://www.google.com/transparencyreport/saferemail/

Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Wie gebruikt er nou nog serieus provider email? Erg 1992.

Acties:
  • 0 Henk 'm!

  • tweakopi
  • Registratie: Mei 2010
  • Laatst online: 13-12-2023
wagenveld schreef op woensdag 08 oktober 2014 @ 21:41:
Wie gebruikt er nou nog serieus provider email? Erg 1992.
Juist treurig dat je het zo moet stellen.
Juist een provider zou zoiets op orde moeten hebben.
Achterover leunen en abbogeld incasseren zou niet moeten mogen.
Lijkt me dat daar ook verplichtingen bij horen.

Acties:
  • 0 Henk 'm!

  • tweakopi
  • Registratie: Mei 2010
  • Laatst online: 13-12-2023
devil-strike schreef op woensdag 08 oktober 2014 @ 21:30:
Bij upc lijkt er ook geen versleuteling plaats tevinden, iig geen ssl, is gewoon mail.upc.nl met gebruikersnaam en wachtword.

Alleen de webmail van upc die is wel met ssl/https versleuteld.
Ik vraag me nu af hoe dat versleuteld verkeer eigenlijk werkt. Is dat alleen tussen client en ISP server.
Hoe zit dat als mail de ISP server verlaat. Geldt ook voor gmail, hotmail etc natuurlijk.

Acties:
  • 0 Henk 'm!

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 12:11

Kettrick

Rantmeister!

tweakopi schreef op woensdag 08 oktober 2014 @ 22:10:
Hoe zit dat als mail de ISP server verlaat. Geldt ook voor gmail, hotmail etc natuurlijk.
Precies hetzelfde, als de mailserver van jouw provider een beveiligde verbinding gebruikt om de email naar gmail te versturen is het niet te onderscheppen, gebeurt dat middels een 'normale' verbinding is het wel te onderscheppen.

Server onderling hebben verder geen speciale afspraken, ze moeten aan beide kanten gewoon goed geconfigureerd worden.

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Het probleem is dus niet zo zeer de vertrouwelijkheid van je email, maar meer dat je gebruikersnaam en wachtwoord onversleuteld over de lijn gaan. Als je dan weet dat je op draadloze netwerken tegenwoordig met het grootste gemak afgeluisterd kunnen worden...

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • tweakopi
  • Registratie: Mei 2010
  • Laatst online: 13-12-2023
precieeeees.

En ook: wat verstaat een provider onder goed geconfigureerd hé.
Voor hetzelfde geld gaat dat ook onversleuteld over de lijn.
Als hun prioriteit alleen op serverniveau ligt.
En misschien worden die weer beheerd door een andere partij.
Pagina: 1