openPR Recherche & Suche
Presseinformation

EFAIL: Prüfung der Senderreputation bietet weitgehende Sicherheit

16.05.201809:19 UhrIT, New Media & Software
Bild: EFAIL: Prüfung der Senderreputation bietet weitgehende Sicherheit
Prüfung der Senderreputation bietet weitgehende Sicherheit vor EFAIL
Prüfung der Senderreputation bietet weitgehende Sicherheit vor EFAIL

(openPR) Neu entdeckte Sicherheitslücke EFAIL in OpenPGP und S/MIME ist bei der integrierten Nutzung von E-Mail-Verschlüsselung und Senderreputationsmanagement keine Bedrohung. Tipps für jedermann.
------------------------------

Paderborn, 15. Mai 2018 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, gibt heute Entwarnung im Zusammenhang mit der aktuell breit diskutierten Sicherheitslücke EFAIL.

Verschlüsselungstechnik OpenPGP und S/MIME betroffen

Unter dem Begriff EFAIL wurde vor wenigen Tagen eine Sicherheitslücke beschrieben, mit der unter bestimmten Umständen Bestandteile einer verschlüsselten E-Mail zugänglich gemacht werden können. Dazu muss der Angreifer zunächst in den Besitz der verschlüsselten E-Mail gelangen. Diese wird dann - vereinfacht gesagt - mit einem Schadcode modifiziert erneut an den Empfänger gesendet oder weitergeleitet. Beim automatischen Nachladen von Bildern kann dann der Schadcode ausgeführt werden, der den reinen Textinhalt der E-Mail ganz oder teilweise freigibt.
Betroffen sind hiervon E-Mail-Clients mit entsprechenden S/MIME- oder PGP-Plugins, die automatisch Inhalte nachladen und zudem nicht korrekt auf die Manipulation reagieren. Auch Gateway-basierte Lösungen können betroffen sein, wenn sie nicht intensiv die Möglichkeiten zur Bewertung der Senderreputation nutzen.
"OpenPGP und S/MIME sind an sich gute und sichere Komponenten zur E-Mail-Verschlüsselung, die durch Secure-Mail-Gateways wie NoSpamProxy mittlerweile auch sehr benutzerfreundlich und wartungsarm genutzt werden können", sagt Stefan Cink, E-Mail-Sicherheitsexperte bei Net at Work. "Umso wichtiger ist es, potentielle Gefahrenquellen gewissenhaft zu bewerten und zu schließen."

Schadenswahrscheinlichkeit richtig einschätzen

Zunächst einmal ist das Abgreifen der verschlüsselten Mails in Zeiten von Transportverschlüsselung wie TLS nicht einfach und erfordert ein hohes Maß an technischen Möglichkeiten, die typischen Hackern in der Regel nicht - sehr wohl aber Nachrichtendiensten - zur Verfügung stehen. Aber selbst, wenn dies gelingt, sind die Angreifer noch nicht am Ziel. Sie müssen die Mail erneut an den Empfänger versenden. Moderne Secure-Mail-Gateways wie NoSpamProxy nutzen hier intensiv die Möglichkeiten von SPF, DKIM und DMARC um zweifelhafte Mails zurückzuweisen.
Dabei ist es wichtig, dass das Gateway alle drei Elemente richtig kombiniert. Nur mit der gemeinsamen Auswertung von SPF-, DKIM- und DMARC-Informationen kann zweifelsfrei sichergestellt werden, dass eine Mail von dem Server kommt, von dem sie vorgibt zu kommen. Darüber hinaus kann die Manipulation der E-Mail anhand der DKIM Signatur entdeckt werden. Eine manipulierte Mail - auch verschlüsselt - wird als zweifelhaft erkannt werden und kann so zurückgewiesen werden, bevor sie Schaden anrichten kann. Über das DMARC-Reporting werden zudem die betroffenen Parteien informiert. Wird für den Versand von E-Mails auch die DANE-Information einbezogen, kann sichergestellt werden, dass sich kein Angreifer zwischen Sender und Empfänger einklinken kann, indem eine TLS-verschlüsselte Verbindung aufgebaut wird.

Tipps zur individuellen Prüfung und Maßnahmen zur Vorsorge

Wer sich Sorgen macht, sollte folgende Punkte prüfen: Ist die eingesetzte Secure-Mail-Infrastruktur aktuell und nutzt sie die Senderreputation intensiv zur Abwehr zweifelhafter Mails? Sind die eigenen SPF-, DKIM- und DMARC-Records richtig eingerichtet? Wer hier passen muss, kann als Übergangslösung auf Plain-Text- statt HTML-Mails umstellen, auch wenn dies die Nutzer erheblich einschränken und so für erhebliche Irritationen sorgen wird. Damit wird diese Angriffsmöglichkeit zwar nicht vollständig verhindert, aber es wird für den Angreifer aufwendiger. Mittelfristig kommt man jedoch um eine moderne, integrierte Lösungen für Anti-Spam/Anti-Malware und Verschlüsselung nicht herum.
Entgegen der teilweise verbreiteten Panikmache, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer aktuellen Pressemeldung, dass OpenPGP und S/MIME "nach Einschätzung des BSI allerdings weiterhin sicher eingesetzt werden können, wenn sie korrekt implementiert und sicher konfiguriert werden." Allerdings erwarten die Experten, dass die Standards für OpenPGP und S/MIME angepasst werden müssen. Für letzteren ist mit dem S/MIME 4.0-Standard eine Lösung bereits absehbar, die mit der sogenannten "Authenticated Encryption" diese Angriffsform sicher abwehren kann.
"Das Beispiel EFAIL zeigt wieder einmal, dass die Zukunft der sicheren E-Mail-Kommunikation in zentral administrierten, integrierten Secure-Mail-Lösungen liegt. Nur mit der Kombination aller verfügbaren Sicherheitsmechanismen - wie hier der Senderreputation aus dem Spam- und Malwareschutz mit der Verschlüsselung - lassen sich die immer perfideren Angriffsmuster sicher und effizient abwehren, ohne die Nutzer einzuschränken", zieht Cink als Lehre aus der aktuellen Diskussion.

Gateway-Lösungen erneut einfacher und damit sicher in der Administration

Auch wenn NoSpamProxy heute schon einen guten Schutz gegen diese Verwundbarkeit bietet, nutzt Net at Work dennoch die Gelegenheit, den Schutz in diesem Kontext weiter zu verbessern und wird kurzfristig ein Update für NoSpamProxy veröffentlichen, wenn die Analyse und Entscheidung über bestmögliche Gegenmaßnahmen abgeschlossen ist. Auch hier zeigen sich die Vorteile der Gateway-Technik: Während bei clientbasierten Lösungen sichergestellt werden muss, dass der bereitgestellte Fix auf allen Clients mit ihren potentiell unterschiedlichsten Softwareständen richtig installiert und ausgeführt wird, reicht bei zentral administrierten Secure-Mail-Gateways das Update an einer Stelle aus.

Weitere Informationen über die integrierte Mail-Security-Suite NoSpamProxy:
https://www.nospamproxy.de

Net at Work bietet einen detaillierten Ratgeber zur Einrichtung von DMARC & Co.:
https://www.nospamproxy.de/de/ratgeber-dmarc-dkim-spf-dane/




------------------------------

Pressekontakt:

bloodsugarmagic GmbH & Co. KG
Herr Team Net at Work
Gerberstr. 63
78050 Villingen-Schwenningen

fon ..: +49 7721 9461220
web ..: http://www.bloodsugarmagic.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1003945
 312

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „EFAIL: Prüfung der Senderreputation bietet weitgehende Sicherheit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Net at Work GmbH

Bild: Nürnberger Versicherung transformiert IT gemeinsam mit Net at WorkBild: Nürnberger Versicherung transformiert IT gemeinsam mit Net at Work
Nürnberger Versicherung transformiert IT gemeinsam mit Net at Work
_Neue Workplace-Strategie auf Basis von Microsoft 365 schafft eine skalierbare Cloud-Umgebung und stärkt die moderne Zusammenarbeit im Unternehmen. Höchste Anforderungen an Security, Stabilität und Compliance werden erfüllt._ Paderborn, 4.3.2026 – Die Nürnberger Versicherung hat ihre IT-Landschaft mit Unterstützung von Net at Work grundlegend modernisiert. In einem mehrjährigen Projekt wurde dafür eine zukunftsfähige Workplace-Umgebung basierend auf Microsoft 365 geschaffen. Im Fokus stand dabei die strukturelle Weiterentwicklung der histori…
Bild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-AnalyseBild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
_Nach erfolgreichem Abschluss der Early-Access-Phase ermöglichen neue Funktionen des Analysetools eine noch effizientere DMARC-Analyse und klare Entscheidungen im operativen Alltag._ Paderborn, 12.2.2026 – NoSpamProxy, der Hersteller der gleichnamigen Produkt-Suite für E-Mail-Sicherheit „Made in Germany“, bringt mit dem offiziellen Marktstart von 25Reports eine neue Generation der DMARC-Analyse in den produktiven Einsatz. Damit unterstützt 25Reports Administratoren und IT-Sicherheitsverantwortliche dabei, komplexe DMARC-Daten schneller zu ve…

Das könnte Sie auch interessieren:

Bild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-AnalyseBild: NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
NoSpamProxy 25Reports zum Marktstart mit neuen Funktionen zur DMARC-Analyse
… DMARC-Eintrag gesetzt, verbleiben aber bei p=none – also reinem Monitoring. Genau das kann jedoch zur Falle werden: Ohne echte Durchsetzung bleibt Spoofing möglich und die Absenderreputation leidet langfristig.In einem Webinar am 20.2. um 10 Uhr erläutern die Experten von NoSpamProxy, wo genau das Risiko liegt, warum der Schritt zu p=reject entscheidend …
Bild: Test zeigt: In der Praxis versagen die meisten Mail-Security-Systeme bei CEO-Fraud und Spear-PhishingBild: Test zeigt: In der Praxis versagen die meisten Mail-Security-Systeme bei CEO-Fraud und Spear-Phishing
Test zeigt: In der Praxis versagen die meisten Mail-Security-Systeme bei CEO-Fraud und Spear-Phishing
… längerem die notwendigen technischen Grundlagen, die Net at Work in einem kostenlosen Praxisleitfaden zusammengefasst hat. Net at Work gibt Praxistipps zur Nutzung von Senderreputation Im Praxisleitfaden beschreiben die Entwickler von NoSpamProxy die verfügbaren Standards und geben praktische Hinweise zur Umsetzung, die unter anderem auch vom TeleTrusT-Verband …
Bild: Secure-Mail-Lösung NoSpamProxy in Version 12.1 auf der it-saBild: Secure-Mail-Lösung NoSpamProxy in Version 12.1 auf der it-sa
Secure-Mail-Lösung NoSpamProxy in Version 12.1 auf der it-sa
… von anderen Security-Techniken erst nach Verfügbarkeit eines Patches abgewehrt werden können. In NoSpamProxy greifen alle Schutzmechanismen nahtlos ineinander und die Senderreputation bzw. der von uns ermittelte Level-of-Trust kann zur fein abgestimmten Steuerung der Schutzfunktionen verwendet werden", sagt Stefan Cink, E-Mail-Sicherheitsexperte bei …
Bild: Universität Rostock nutzt NoSpamProxy zum Schutz der E-Mail-KommunikationBild: Universität Rostock nutzt NoSpamProxy zum Schutz der E-Mail-Kommunikation
Universität Rostock nutzt NoSpamProxy zum Schutz der E-Mail-Kommunikation
Verschiedene Verfahren zur Senderreputation und selbstlernendes Whitelisting sorgen für sichere und störungsfreie E-Mail-Kommunikation für mehr als 16.500 Nutzer und reduzierten Administrationsaufwand ------------------------------ Paderborn, 3. September 2018 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus …
Bild: Net at Work veröffentlicht Version 12 von NoSpamProxyBild: Net at Work veröffentlicht Version 12 von NoSpamProxy
Net at Work veröffentlicht Version 12 von NoSpamProxy
Neues Senderreputationssystem und Anlagenmanagement verbessern E-Mail-Sicherheit dort, wo etablierte Technologien versagen. ------------------------------ Paderborn, 3. Mai 2017 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, veröffentlicht heute die Version 12 des Secure Mail Gateways NoSpamProxy. …
Bild: NoSpamProxy zeigt Weltneuheit S/MIME 4.0 Support auf der it-saBild: NoSpamProxy zeigt Weltneuheit S/MIME 4.0 Support auf der it-sa
NoSpamProxy zeigt Weltneuheit S/MIME 4.0 Support auf der it-sa
… EFAIL bekannt geworden sind. Dabei konnte durch die Injektion von Code in verschlüsselte E-Mails und wiederholtes Senden der Mail bei schwachen Sicherheitsinfrastrukturen letztlich der unverschlüsselte Inhalt gewonnen werden. Authenticated Encryption ist eine neue Kategorie von Betriebsmodi für Blockchiffren, die neben Vertraulichkeit auch Authentizität …
Bild: NoSpamProxy in der Hall of Fame von BSI, eco und BitkomBild: NoSpamProxy in der Hall of Fame von BSI, eco und Bitkom
NoSpamProxy in der Hall of Fame von BSI, eco und Bitkom
… damit die digitale Resilienz zu stärken. Alle Unternehmen und Organisationen in Deutschland sind angesprochen, mitzumachen und ihre E-Mail-Kommunikation durch Bewertung der Absenderreputation und Verschlüsselung zu schützen.„Als Cybersicherheitsbehörde Deutschlands ist es unser Anspruch, die Bürgerinnen und Bürger nicht nur für die Gefahren im Netz zu …
Bild: Nach dem EFAIL-Schock: E-Mail-Konzept ist nicht mehr zeitgemäßBild: Nach dem EFAIL-Schock: E-Mail-Konzept ist nicht mehr zeitgemäß
Nach dem EFAIL-Schock: E-Mail-Konzept ist nicht mehr zeitgemäß
München, 16. Mai 2018 - Die aktuellen Sicherheitsmängel bei verschlüsselten E-Mails zeigen nach Ansicht der Brabbler AG, dass E-Mail als Technologie nicht mehr zeitgemäß ist. Gefragt sind nun sichere Kommunikationslösungen mit voll integrierter Verschlüsselung. Nicht Verschlüsselung ist obsolet, sondern die E-Mail. Unter dem Begriff "EFAIL" wurde ein …
Internet-Betrugsmasche: Aus LEONI-Fall lernen
Internet-Betrugsmasche: Aus LEONI-Fall lernen
… neue Bedrohungen durch intelligent vernetzte Filter, Regeln und Prüfungen zu verhindern", sagt Uwe Ulbrich, Geschäftsführer bei Net at Work. "Die konsequente Bewertung der Senderreputation - und dazu gehört natürlich die Validierung des Absenders - sollte in keinem Secure-Mail-Gateway fehlen. Jedes Unternehmen sollte prüfen, ob die eingesetzte Mail-Security-Infrastruktur …
Bild: Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft OfficeBild: Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office
Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office
… Senders In der aktuellen Version 12 von NoSpamProxy ist genau das möglich. NoSpamProxy kombiniert Content Disarming mit dem einzigartigen Level-of-Trust-Konzept und der Senderreputation. Im Falle einer akuten Bedrohungslage wie der aktuellen DDE-Lücke, können NoSpamProxy-Kunden einfach per Regel einstellen, dass Attachments von neuen oder unbekannten …
Sie lesen gerade: EFAIL: Prüfung der Senderreputation bietet weitgehende Sicherheit