[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Gipfel der Frechheit!



Hi,

On Sun, Jun 13, 1999 at 11:13:44PM +0200, Hanno 'Rince' Wagner wrote:
> Oliver Gassner schrieb am 13. Juni 1999:
> 
> > Your  (Holger Veit <Holger.Veit@gmd.de>) mail on Wed, 9 Jun 1999
> > 13:25:20 +0200:
> > 
> > >Im Zweifelsfall werden die dann 
> > >auch noch ein Anschreiben des Kunden faken. Die Beweislast wird 
> > >auf diese Weise umgekehrt - welcher Empfaenger kann beweisen, eine Anfrage
> > >*nicht* gestellt zu haben?
> > 
> > Ist es _so_ einfach einen wasserdichten Header zu faken?
> 
> Mit SMTP: Ja. Mach doch mal ein telnet auf Port 25 und schreibe Mail
> mit RFC 822/823. Es ist wirklich einfach.

Nicht ganz.  Wenn man das von Sender-Seite aus versucht, sieht man im
Header (fast) immer noch, woher der SMTP-Connect kam.

Hier ("auch noch ein Anschreiben des Kunden faken") ging's aber darum,
dass eine Mail auf *Empfaengerseite* gefaked wird, und das ist ueberhaupt
gar kein Problem... es sind Textdateien...

> Deswegen werden wichtige Mails üblicherweise auch mit PGP signiert
> vom Absender.

Eben so.

gert

-- 
USENET is *not* the non-clickable part of WWW!
                                                           //www.muc.de/~gert/
Gert Doering - Munich, Germany                             gert@greenie.muc.de
fax: +49-89-35655025                        gert.doering@physik.tu-muenchen.de