webForumDet fria alternativet

Lyssna av mail

Datasäkerhet

4 svar · 527 visningar · startad av J07

Medlem sedan maj 2007172 inlägg
Frågan#1

Undrar hur lätt det är för någon med kunskap inom "hacking" att fånga upp eller lyssna av ett mail som skickas? Är det väldigt osäkert att skicka text anv uppgifter tillsammans med lösenord?

Medlem sedan juli 20044 453 inlägg
#2

För att kunna lyssna av behöver de ligga på samma nätverk som du. Det är därför största risken finns med trådlösa nätverk, eftersom du då har mindre koll på vem som lyckats ta sig in på ditt nätverk (via rätt lösenord, pass key etc). Med trådat behöver de ha fysisk kontakt (sladd) för att lyssna av din trafik. Finns de väl på samma nätverk (eller någonstans mellan dig och mottagaren) är det ganska lätt att lyssna av sålänge trafiken är okrypterad.

Det är aldrig bra att skicka användarnamn och lösenord okrypterat oavsett anslutningsmetod. I värsta fall kan du iaf skicka med ett krypterat/lösenordsskyddat dokument innehållandes uppgifterna i det okrypterade mailet.

Medlem sedan juli 200429 inlägg
#3

Så länge någon har kontroll över en server/router/whatever som e-mailet passerar så kan du bli utsatt för en MITM-attack väldigt enkelt.
Vidare är då, som tidigare nämt, trådlösa nätverk väldigt farligt att skicka känslig information över.

Jag rekommenderar dig att aldrig skicka både användarnamn och lösenord i en okrypterad e-mail konversation, och det finns ingen anledning varför en användare eller en administratör skulle vilja göra det - aldrig.

Medlem sedan maj 2007172 inlägg
#4

Vad tror ni om deras lösning? http://www.flexcrypt.com/
Är detta tillförlitligt? Med detta borde man kunna skicka anv namn+lösen i samma brev eller hur rekommenderar ni att man ska göra detta?

Ett annat sätt att skicka filer kan vara med ftp, hur säkert är det?

Medlem sedan juli 20044 453 inlägg
#5

Den lösningen verkar vara byggd på ett lösenord. Enkelt men troligtvis ganska ok. Du måste dock kommunicera detta lösenordet till mottagaren på något sätt och det måste ske i klartext (telefon, papperslapp, okrypterat meddelande etc).

Vanligtvis byggs kryptering runt en publik och en privat nyckel. Du delar med dig av din publika nyckel till alla du vill kommunicera med krypterat (ofta sker detta automatiskt genom att en sökning görs på din email genom ett s.k. keyring via den mjukvara du använder för kryptering). Denna publika nyckel används då av de som vill skicka ett meddelande till dig och din privata nyckel (som bara du ska ha) används för att dekryptera meddelandet.

Du kan läsa mer på pgp.com, t.ex. här:
http://www.pgp.com/products/desktop_home/#faq1

266 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)