Skip Navigation
30 comments
  • Sehe ich das richtig

    Es muss also E2EE angewendet sein, egal welcher Messenger/Transportmittel

    E2EE ist ja eigentlich böse, laut Bullenschweinen usw.

  • Was ein merkwürdiges Urteil. Es sind genau solche Urteile, die uns in der Digitalisierung wahnsinnig zurückwerfen, getroffen von anscheinend völlig unfähigen Richtern und anscheinend wurde auch kein Experte gefragt:

    Doch die Rechnung wurde auf dem Weg zum Empfänger von Kriminellen manipuliert. Sie veränderten nicht nur die Bankverbindung, sondern auch die Farbgestaltung und weitere Details des Dokuments. Wie genau es dazu kommen konnte, dass den Auftraggeber eine manipulierte Rechnung erreichte, ließ sich laut Gericht nicht abschließend klären.

    Das ist doch das Entscheidende. Der Fall klingt nämlich nicht so als ob jemand die TLS-Verschlüsselung beim Transport der Mails das Problem wäre, sondern so als ob irgendwer die Mailkonten gehackt hat. Klingt deutlich logischer, dass jemand z.B. im System der Firma hockt und dann ausgehende Rechnungen manipuliert. Auf jeden Fall ist es völlig absurd, dass das Urteil hier wild über E-Mail-Rechnungen urteilt ohne den Sachverhalt an sich aufzuklären.

    Ansonsten:

    • Das Urteil spricht nur von "SMTP mit TLS" ohne irgendwie weitere Details zu ergründen
    • Eine Man-in-the-Middle-Attacke benötigt auch einen Man-in-the-Middle. Selbst wenn du TLS aufknacken kannst, kannst du noch lange nicht direkt Mails mitlesen, die Gmail an GMX schickt, weil das dann doch nicht über irgendwelche Infrastruktur läuft. Da wird ja größtenteils direkt gepeert.
    • Diese Attacke, dass Rechnungen ausgetauscht werden, ist anscheinend relativ selten. Dieser Fall war in 2023 und bislang sind mir noch keine Warnungen untergekommen, dass dies ein üblicher Attackvektor wäre. Es wäre aber arg unrealistisch, dass jemand sich einen hochprofitablen Scam ausdenkt und sich nur mit 15k € zufrieden gibt.

    Von daher: Alles sehr merkwürdig. Jetzt werden aber zig Anwälte ihre SEO-optimierten Blogs anwerfen und ohne Sachverstand zum Thema bloggen. Und dann wird das in die Branchenzeitungen kommen und irgendwann ruft Firmenchef Horst-Günter die Gisela aus der Buchhaltung zu sich ins mittelständige Firmenbüro und erzählt, dass sie keine Rechnungen per Mail mehr verschicken darf und doch lieber wieder Faxen soll.

30 comments