Das geht auch alles mit Android sogar besser. Euer admin der sich um die Handys kümmert will es wahrscheinlich einfach nur ganz einfach on the fly haben.tree-snake schrieb:Also wir haben iOS mit speziellen Tools/eingeschränkten Rechten und eigenen Appstore was wohl dann schon halbwegs sicher ist.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Über 100 Mio. Nutzer: Microsofts Outlook-App für Android ist unsicher
- Ersteller Frank
- Erstellt am
- Zur News: Über 100 Mio. Nutzer: Microsofts Outlook-App für Android ist unsicher
O
onesworld
Gast
Chriz schrieb:direkt mal den Verweis an Exodus welches die verschiedenen Apps nach Trackern bewertet und untersucht:
https://reports.exodus-privacy.eu.org/en/reports/search/com.microsoft.office.outlook/
Da sollte man ruhig mal seine ganzen Apps betrachten!
Dann doch lieber eine OpenSource-App wie K9-Mail...
Exodus ist so ne Sache. Die bewerten es schlecht, dass meine Email+Kalender-App zugriff auf meinen Kalender und meine Emails hat. WTF?
Hansdampf12345
Commodore
- Registriert
- Nov. 2005
- Beiträge
- 4.151
cloudman schrieb:Das ist allerings 4 jahre her seit juni 20q5 verwendet Outlook OAuth
Auch das wäre dann eine sinnvolle Ergänzung.
Damit wäre der Leser gut informiert und müsste nicht auf Infos über die Kommentare hoffen.
Also erstens weiß ein Anbieter solcher Dienste NICHT das Passwort seiner User. Das Klartextpasswort wird gehasht und dann mit dem gespeicherten, gehashten Passwort vergleichen. Google weiß also nicht dein Google-Passwort, Netflix nicht dein Netflix-Passwort usw.Highspeed Opi schrieb:Als nächstes behauptet jemand die Zugangsdaten zu GMail wären bei Google.
Nur wenn du die Outlook-App verwendest, gibst/gabst du Microsoft damit deine Klartext-Passwörter weiter. Die Outlook-App wird außerdem als allgemeine E-Mail-App vertrieben, wodurch Microsoft damit auch dein Klartext-Passwort für die ganzen anderen Mailaccounts haben möchte/wollte, damit Microsoft die Mails selbst von dort abruft.
So war dies zumindest bei der Einführung und deshalb wurde die App zurecht auch in vielen Unternehmen verboten. Ob es immer noch so ist, kann ich nicht beantworten aber alleine schon der Fakt, dass Microsoft die Mails in der Vergangenheit auf diese hinterhältige Art und Weise abgerufen hat, zeigt, wie wenig man dieser App vertrauen sollte.
Zum Vergleich: K9-Mail und jede andere vertrauenswürdige E-Mail-App ruft die Mails mit deinen Zugangsdaten einfach nur LOKAL auf dem Gerät ab und die Zugangsdaten werden hierbei NICHT weitergegeben.
Naja, Exodus zeigt nur die verwendeten Spionage-Tracker an und warnt ggf. falls eine App viele Rechte möchte.onesworld schrieb:Exodus ist so ne Sache. Die bewerten es schlecht, dass meine Email+Kalender-App zugriff auf meinen Kalender und meine Emails hat. WTF?
Schlussendlich muss man das selbst bewerten. Eine Mail-App hat Zugriff auf meine Mails und Kontakte? -> In Ordnung, wenn das Unternehmen/die App sonst vertrauenswürdig ist. Eine Mail-App enthält Spionage-Tracker? -> Nicht in Ordnung, weil das für den Einsatzzweck der App nicht notwendig ist.
Schrammler
Commander
- Registriert
- Nov. 2009
- Beiträge
- 2.651
Outlook habe ich zuletzt vor über 20 Jahren benutzt, auf Android kommt bei mir weder das noch Gmail zum Einsatz, zumindest solange es so schöne schlanke Alternativen wie K9 Mail gibt
Marflowah
Lt. Commander
- Registriert
- März 2018
- Beiträge
- 1.549
Nutze LineageOS 16 ohne jegliche GApps und mit K9-Mail als E-Mail-Client auf meinem Sony Xperia XA2.
Natürlich ist OpenSource nicht zwangsweise sicherer, was Bugs und Sicherheitslücken betrifft, aber es ist auf jeden Fall sicherer, was Tracker und absichtliches Sammeln von Userdaten zu zweifelhaften Zwecken betrifft. Ich hoffe, der Unterschied wird jetzt auch dem letzten Deppen klar.
Natürlich ist OpenSource nicht zwangsweise sicherer, was Bugs und Sicherheitslücken betrifft, aber es ist auf jeden Fall sicherer, was Tracker und absichtliches Sammeln von Userdaten zu zweifelhaften Zwecken betrifft. Ich hoffe, der Unterschied wird jetzt auch dem letzten Deppen klar.
NutzenderNutzer
Banned
- Registriert
- Dez. 2015
- Beiträge
- 4.525
2 Dumme selber Denkfehlerbenzley schrieb:
das 2 way auth token hab immer noch ich hm----
Ergänzung ()
https://mail.edison.tech/
alleine der one button unsubscribe ist edison wert
CMDCake
Lt. Commander
- Registriert
- Feb. 2015
- Beiträge
- 1.601
M@rsupil@mi schrieb:Bei 10 Trackern (u.a. Facebook & Google) in einer Mail-App sollte man diese wohl besser komplett deinstallieren statt zu aktualisieren.
5 mal FACEBOOK Tracking Services in der Microsoft Email App? 5 MAL??! Was zur Hölle?
AleksZ86
Commodore
- Registriert
- Mai 2008
- Beiträge
- 4.338
vor chemtrails schützt der aber auch nichtNameHere schrieb:P.S. Ich wohne in einem Faradayschen Käfig
Ergänzung ()
ich hab früher k9 verwendet, dann bin ich aus irgendeinem grund auf outlook gewechselt.... jetzt (gerade wieder installiert) wieder k9
Taube Nuss
Lieutenant
- Registriert
- Aug. 2014
- Beiträge
- 565
Chriz schrieb:direkt mal den Verweis an Exodus welches die verschiedenen Apps nach Trackern bewertet und untersucht:
https://reports.exodus-privacy.eu.org/en/reports/search/com.microsoft.office.outlook/
Da sollte man ruhig mal seine ganzen Apps betrachten!
Dann doch lieber eine OpenSource-App wie K9-Mail...
Interessanter link, ich habe mal "Meine" Email / Kalender App (Nine) überprüft:
Na ja, es wird Read & Write Calender als Gefährlich eingestuft ^^
die anderen Sachen sind ähnlich sinnlos ...
Chriz
Lieutenant
- Registriert
- Mai 2004
- Beiträge
- 610
Exodus listet eben alles auf - dass die primäre Aufgabe einer App auch hier erscheint ist ja dann wohl logisch!
Ich möchte mal den Aufschrei hören wenn Exodus diesen Zugriff auf Mail und Kalender bei der Facebook-App oder einer chinesischen Shopping-App nicht aufführt...
Ich möchte mal den Aufschrei hören wenn Exodus diesen Zugriff auf Mail und Kalender bei der Facebook-App oder einer chinesischen Shopping-App nicht aufführt...
Das ist seit ca 4 Jahren nicht mehr. Microsoft hatte Acompli und ihre Mail App übernommen. Gedacht war es so das die App alle mail Accounts verwaltet und dazu wurde dieser ziemlich dämliche Ansatz benutzt.anyone23 schrieb:...
Nur wenn du die Outlook-App verwendest, gibst/gabst du Microsoft damit deine Klartext-Passwörter weiter. Die Outlook-App wird außerdem als allgemeine E-Mail-App vertrieben, wodurch Microsoft damit auch dein Klartext-Passwort für die ganzen anderen Mailaccounts haben möchte/wollte, damit Microsoft die Mails selbst von dort abruft.
So war dies zumindest bei der Einführung und deshalb wurde die App zurecht auch in vielen Unternehmen verboten. Ob es immer noch so ist, kann ich nicht beantworten aber alleine schon der Fakt, dass Microsoft die Mails in der Vergangenheit auf diese hinterhältige Art und Weise abgerufen hat, zeigt, wie wenig man dieser App vertrauen sollte.
Aber wie gesagt ist schon ziemlich lange nicht mehr so.
UNDERESTIMATED
Banned
- Registriert
- März 2012
- Beiträge
- 8.110
Die Frage ist: Ist nur die Outlook App betroffen, oder generell jede MailApp und Outlook hat einfach bei den Installationen die Nase vorn und wird daher als "Bösewicht" genannt?
DieRenteEnte
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 11.357
anyone23 schrieb:Also erstens weiß ein Anbieter solcher Dienste NICHT das Passwort seiner User. Das Klartextpasswort wird gehasht und dann mit dem gespeicherten, gehashten Passwort vergleichen. Google weiß also nicht dein Google-Passwort, Netflix nicht dein Netflix-Passwort usw.
Das ist aber überaus naiv von dir solche Unternehmen derart zu verteidigen, obwohl du zum Einen es gar nicht wissen kannst und zum Anderen das Gegenteil bei "solchen" Unternehmen bereits einige Male bewiesen wurde.
Der jüngste Fall war beispielsweise Facebook.
Ich würde mir nicht die Frage stellen ob diese Unternehmen deine Passwörter auslesen, sondern ob zufällig jemand beweisen konnte, ob es der Fall ist oder nicht.
Mir fallen mehrere Gründe ein, warum man dies machen sollte. Der "harmloseste" Grund dabei wäre, dass die Unternehmen für sich auswerten wollen, wie oft welche Passwörter die Nutzer verwenden. Ein wirtschaftlicher Grund dabei wäre, dass man so Brute-Force-Programme entwickeln kann, die aufgrund bekannter Muster und häufiger Zeichenkombinationen noch schneller Passwörter knacken könnten. Solche Programme könnte man einem kleinen Kreis extrem teuer anbieten.
Ich sehe deshalb nur eine Lösung für solche, die bereits gefühlt tausende Male im Internet genannt wurde:
Niemals das selbe Passwort ein zweites Mal verwenden. Jede Seite, jede App, jeder Dienst, einfach alles braucht ein eigenes Passwort, welches man regelmäßig ändern sollte. Diese Passwörter dürfen natürlich auch keinem einfachen Muster folgen wie "MeinNameAmazon2019", "MeinNameFacebook2019", etc.
Snooty
Commodore
- Registriert
- Dez. 2012
- Beiträge
- 4.529
Seit wann gibt es die Lücke denn und wieso finden Sie jetzt(?) mehrere Forscher unabhängig voneinander?Frank schrieb:Laut Microsoft wurde sie gleich von mehreren Sicherheitsforschern unabhängig voneinander gemeldet.
Gnageseil
Ensign
- Registriert
- März 2017
- Beiträge
- 253
Ich bewundere ja so richtige Profis, die ohne einen Fehler zu machen, komplexe Programme schreiben können. Einfach toll! Andere tun das ja bloß als dummes Bashing ab, anstatt die absolute Überlegenheit anzuerkennen.Termy schrieb:Ein Microsoft-Produkt ist unsicher - was ganz was neues
Aber wer die Outlook-App verwendet (selbst mit Exchange) hat den Schuss eh nich gehört...
Nee nee das war kein Fehler sondern eine der vielen NSA backdoors. Mittlerweile sollte doch bekannt sein, dass Microsoft und die anderen US Firmen geheime Mitglieder der Illuminaten sind und mit Hilfe der NSA die Weltherrschaft schon lange übernommen haben
erazzed
Lt. Commander
- Registriert
- Dez. 2008
- Beiträge
- 1.338
SkipOutLaw schrieb:Der Umweg über externe Server wurde doch schon vor Monaten aus der App geschmissen. Da fragt man sich schon, warum hier einige noch olle Kamellen verbreiten, die noch aus der Sunrise Vergangenheit stammen...
Wenn ich mich recht erinnere, war das doch auch nur bei der App für iOS der Fall.
Ähnliche Themen
- Antworten
- 29
- Aufrufe
- 7.512