Habe neulich gelesen, dass durch bloßes lesen einer Email man sich einen Virus einfangen kann. Also nicht durch öffnen eines Anhanges oder anklicken eines Links in der email. stimmt das? leider finde ich den artikel nicht mehr.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hallo Manfred.
Hier:
http://www.heinlein-support.de/blog/security/brute-force-angriffe-exploit-uber-smtp-auth/
oder hier:
http://www.heise.de/security/artikel/Programmieren-von-Exploits-860839.html
Weil Exploits, explodiert die Bombe ungemein.
Gruesse aus Mexiko
Sascha
P.S. Es tut mir leid wenn ich es persoenlich nicht geschrieben habe. Weil ich die Zeit nicht habe.
Hi!
Das bezieht sich auf HTLM-Mails, die im Browser oder im verwendeten Emailprogramm natürlich ebenfalls Sicherheitslücken ausnutzen können, die im verwendeten Browser, der die HTML-Anzeige übernimmt enthalten sein können.
Daher muss man auch die Mailprogramme immer auf dem aktuellen Stand halten. Oder z.B. den IE, wenn man zwar mit Firefox surft, aber das Mailprogramm im Hintergrund den IE für die Anzeige von HTML in Mails nutzt.
http://de.wikipedia.org/wiki/Drive-by-Download
Das betrifft primär Browser, aber da - wie gesagt - auch Mails HTML nutzen können und damit alle Methoden, die auch Webseiten bieten, kann man dieses Art der Infektion auch bei HTML-Mails nutzen. Nicht umsonst bieten fast alle Emailprogramme eine vereinfachte, beschränkte Ausgabe von HTML an, die den Inhalt evtl. etwas verstümmelt, aber keine potentiell gefährlichen "Sachen" zulässt (weil Skripte&Co im HTML-Code einfach nicht ausgeführt werden).
Allerdings muss man hier die vielen Hoax-Mails berücksichtigen, die vor neuen unbekannten Super-Viren warnen, die niemand bekämpfen kann und kein Virenscanner erkennt warnen, mit der Bitte die Mail an alle weiterzuleiten, die nicht bei drei auf den Bäumen sind. ;-)
Falls das so ein "Bericht" gewesen sein sollte, den du gelesen hast, dann kannst du das getrost ignorieren.
Bis dann
Andreas
Nicht zu vergessen, dass praktisch jeder Mailclient auch eine Nur-Text-Darstellung erlaubt.
Als Ergänzung zu dem bereits Geschriebenen, wenns um die dahinterstehende Technik und die Auswirkungen geht:
http://www.eleven-securityblog.de/category/e-mail-sicherheit/