Warnung vor Millionen unverschlüsselter E-Mail-Server

Die Shadowserver Foundation hat damit begonnen, Hosts zu melden, die Mail-Server ohne aktiviertes TLS betreiben. Quelle: Shadowserver Foundation

Quelle: Shadowserver Foundation

Die Shadowserver Foundation, eine Non-Profit-Organisation, die das Internet sicherer machen will, hat nach eigenen Angaben damit begonnen, Hosts zu melden, die POP3/IMAP-Dienste ohne aktiviertes TLS betreiben. Jeweils rund 3,3 Millionen Server für die einzelnen Protokolle hat die Foundation entdeckt. 524.000 POP3 und 561.000 IMAP-Server ohne aktiviertes TLS stehen in Deutschland.

Damit belegt Deutschland nach den USA den zweiten Platz im Ranking der Shadowserver Foundation zu unsicheren E-Mail-Servern. Zu den jeweils rund 3,3 Millionen entdeckten Servern teilt die Foundation mit, dass sich die Fälle bei POP3 und IMAP meist überschneiden, weil die betroffenen Server beide Optionen anbieten.

Die Shadowserver Foundation hat jetzt nach eigenen Angaben damit begonnen, Admins von betroffenen Servern anzuschreiben. „Wenn Sie diese Meldung von uns erhalten, aktivieren Sie bitte die TLS-Unterstützung für POP3 und überlegen Sie, ob der Dienst überhaupt aktiviert oder hinter ein VPN verlegt werden muss“, lautet dann die Botschaft an die Admins und Betreiber der E-Mail-Server.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben