Cryptome: SSL-Mailhoster unter Kontrolle der NSA

gullinews am Mittwoch, 19.12.2007 14:26 Uhr

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:Newsletter

Cryptome glänzt in der Regel durch verlässliche Aufdeckungen, meist durch das US-Gesetz zur Informationsfreiheit. Offenbar anonym zugespielt wurde die Information, dass der US-Geheimdienst NSA in "sichere" Maildienste wie Hushmail oder Safe-Mail involviert ist. Auch gegen Security-Firmen werden Vorwürfe laut.

Hushmail gehöre einem privaten Partner der NSA, so die Vorwürfe. Informell habe Hushmail bereits seit Jahren bei Bedarf der NSA Echtzeit-Zugriff auf die Mailserver genehmigt. Bislang war der Dienst vor allem wegen der Datenherausgabe an die Drogenfahnder der DEA ins Gerede gekommen. Hushmail gab Klartext-Emails zwischen (standardmäßig verschlüsselt kommunizierenden) Hushmail-Adressenan die Fahnder weiter, Anlass war der mutmaßliche Handel mit Steroiden.

Nach wie vor gibt sowohl die Site von Hushmail wie auch die Whois-Information als Betreiber die

Hush Communications Ltd in Vancouver, Kanada an.

Safe-mail.net in Israel wurde für die SendMail-SSL-Implementierung gelobt, die den Nutzern geboten wurde. Auch Safe-Mail soll in Echtzeit Serverdaten an die NSA liefern. Zugriff auf die SSH/SSL-Proxies von Guardster.com hätten Vertragspartner der NSA vor einigen Tagen erlangt.

Was noch bedenklicher klingt: Zone Alarm, Symantec und McAfee wird vorgeworfen, bei Anwendern ihrer Security-Programmen den Remote-Zugriff der NSA über die IP/TCP-Ports 1024 bis 1030 zu erlauben, eine Sicherheitswarnung gäbe es dabei nicht.

Die Cryptome-Quelle verspricht weitere Details, sobald sie bekannt seien. Der konkrete Fall ist mangels sicherer Quelle mit Vorsicht zu genießen, bislang kann von wenig mehr als einem Gerücht gesprochen werden. Cryptome ist indessen nicht unbedingt als Hoax-Schleuder bekannt.

Bookmark and Share

 
16 Reaktionen aus dem gulli:Board

Gladius121 am 22.12.2007 21:42:41:
Das ist doch Mist. Wenn die (unverschlüsselte?) E-Mail abgefangen wird und der Abfänger den Link aktiviert, dann wars für die Katz und der eigentliche Empfänger bekommt einen toten Link. Außerdem wird die Seite verkauft. Vielleicht an die NSA? Tja, ansonsten verschlüsselt eure E-Mails, wenn i...

titus_shg am 22.12.2007 21:58:49:
Mag sein, aber wenn einer die Mail abfängt und drauf klickt, löscht sich das Ding ja automatisch. Dann weiss man wenigstens erstmal, daß da wer in der Leitung sitzt :D MfG Andy...

Digga am 29.12.2007 15:19:00:
Das ist doch krank… Aber wirklich: Man sollte irgendetwas gegen die NSA unternehmen. NUR WEIL SIE US-AMERIKANISCH SIND, HEIßT DAS NOCH LANGE NICHT, DASS SIE ALLES DÜRFEN! Bin eh gegen die Politik der USA. Doch ... Heisst es --- sie DÜRFEN alles, weil sie es sich einfach...

Seite druckenArtikel empfehlengulli RSS News Feedsgulli twittertgulli:NewsletterSeitenanfang

Suche

gulli:IT-Glossar

Public-Key-Verfahren
Touchscreen
Log on
edonkey 2000 (eD2K)
Intranet
Hitrate
WIPO-Urheberrechtsvertrag
Transaktionsnummer (TAN)
Dateiformat
Rechteverwerter