Post #1528966
2026-03-12 10:37 UTC
@angry Wir haben 2020/21 im Rahmen einer STARTTLS Forschungsarbeit einige dieser Anbieter (unfreiwillig :P) angeguckt, siehe Bild. Im Paper haben wir das "Cloud Mail" genannt und ich hab auf diversen Konferenzen darauf hingewiesen, dass es große S****** ist. Haben sogar eine Seminararbeit dazu schreiben lassen und Studis messen lassen wie lange die Passwörter auch nach Deinstallation der App gespeichert bleiben -- Resultat kann man sich denken.
https://www.usenix.org/conference/usenixsecurity21/presentation/poddebniak
Replies (1)
-
@duesee@norden.social 2026-03-12 10:41
@angry Sehr schöne Story noch dazu: Uns ist beim testen aufgefallen, dass unsere Hochschule einen Account blockiert hat der von Microsoft angewählt wurde. Sprich: Es gab einen richtig tollen Administrator an der Hochschule dem das schon bekannt war! *Hut ab* :-) Das Thema war auch schon diverse Male bei Kuketz-Blog, Heise, Golem, ... Ich wundere mich noch immer warum das nicht verboten wird.