WIndows Mail Sicherheitslücke

Inception135

Newbie
Registriert
Juni 2023
Beiträge
4
Ich habe herausgefunden das ich wenn ich per Windows Mail mich mit meinem Gmail Account anmelde ich dort anhänge versenden kann die eine .zip Datei sind und diese enthalten dann eine .exe Datei. Gmail verbietet das eigentlich aber über Windows mail darf ich das machen. ich wollte fragen ob jemand von euch weiß warum das so ist.
 
Inception135 schrieb:
Gmail verbietet das eigentlich
Bist du sicher? Alles was man normal nicht so versenden darf packe ich in eine Zip. Zip als Anhang wird eigentlich überall akzeptiert.

Edit: Du hast recht, Gmail selbst sperrt das. hab es eben getestet.

Das würde ich aber jetzt nicht als Sicherheitslücke bezeichnen. Im Browser hat eben G-Mail ein paar komische Funktionen die funktionieren dann eben nicht mehr wenn man die Adresse von einem anderen Programm aus nutzt. Alle meine anderen Mail Adressen haben im Browser kein Problem mit der exe im zip Archive.
 
Zuletzt bearbeitet:
SpamBot schrieb:
packe ich in eine Zip. Zip als Anhang wird eigentlich überall akzeptiert.

aber nur wenn der bösartige inhalt nicht von den scannern gesehen werden kann, wenn du z.B. ein Passwort davor packst oder einen nicht Zip Standard Kompressionsroutine verwendest, die der Scanner dort nicht erkennt.
Ansonsten werden zips mit z.B. exe oder scr Dateien ausgefiltert
 
Sebbi schrieb:
zips mit z.B. exe oder scr Dateien ausgefiltert
Ich hab jetzt auf der schnelle Yahoo und Protonmail getestet, da geht es. Ich verschicke öfters .bat oder .exe Dateien extra verpackt weil ohne wird es geblockt und im Archiv ging es immer durch :p
 
manche Scanner sind auch intelligent und prüfen die dateien auch wirklich und machen das nicht nur anhand der endung fest ;)
 
das komische ist, wenn ich per Python skript ganz normal versuche eine email mit dem von mir genannten Anhang zu versenden, schickt mir der server auch eine Fehler meldung, das der anhang nicht den richtlinien entspricht. Also hängt es ja am SMTP Server. an den sollte ja das WIndows Mail programm auch senden und dann wird aufeinmal die überprüfung werggelassen. ?!
Ergänzung ()

ich glaube auch das das windows Mail Program kein TLS oder SSL Benutzt, denn in Gmail kann man ja immer die Sicherheitsdetails ansehen. normaler weise steht dort: Standardverschlüsselung TLS aber wenn ich die email per Windows Mail versende steht dort nur : gesendet über gmail
 
E-Mail Anhänge sind eben generell ein häufiges Einfallstor. Eine Sicherheitslücke im klassischen Sinne liegt allerdings nicht vor. Es ergibt sich aber durchaus ein gewisses Sicherheitsrisiko, wenn man alles mögliche (bspw. ZIP-Dateien) als Anhang zu lässt. Im privaten Umfeld ist da meistens eine ganze Menge erlaubt. Bei vielen Unternehmen oder auch Behörden kommt man mit Mailanhängen (zu recht) nicht weit. Da werden je nach Sicherheitsanforderungen Anhänge rausgefiltert und das ist nur ein Beispiel, wie man Mailverkehr auch sicherer gestalten kann.
 
Ja okay verstehe ich. Ich wollte bloß wissen wie es möglich ist, obwohl das Mail Programm und mein python Skript an den gleichen smtp Server senden, dass der Server die Email vom Skript ablehnt und vom Programm nicht.
 
Zurück
Oben