Hallo,
Ich würde gerne mal wissen wie es möglich ist ein E-Mail Konto zu hacken. Ich selbst werde mich in kommender Zeit wohl etwas mehr mit E-Mail etc. beschäftigen da ich bald einen kleinen Server mache. (Ich bin Web Dev, studiere nun aber bald wieder und mache nebenbei was zum Geld verdienen)
Da ich nie wirklich viel mit E-Mails zu tun hatte wüsste ich gerne, wie sowas hackbar ist bzw. wo die Schwachstellen sind. Wir gehen davon aus, dass unser Server keine third party Löcher hat (falls man das so nennt). Wir haben z.B. einen dedicated Exchange Server. Ausserdem schliessen wir folgende Dinge aus: Passwort Reset ist safe, Webinterface gibts nicht und somit auch keine Web Applikation die zusätzliche Löcher bieten kann, für Phishing ist unser User zu schlau und Bruteforce ist dank exponentioneller Zeiterhöhung beim einloggen unmöglich.
Welche Lücken bestehen nun noch? Welches ist die meist angewandte Methode (auch von oben)? Gibts Lücken in den POP, SMTP, IMAP etc. Protokollen? Falls ja, gibts eine Software zum üben wie es diese für SQL Injections gibt?
Ich würde gerne mal wissen wie es möglich ist ein E-Mail Konto zu hacken. Ich selbst werde mich in kommender Zeit wohl etwas mehr mit E-Mail etc. beschäftigen da ich bald einen kleinen Server mache. (Ich bin Web Dev, studiere nun aber bald wieder und mache nebenbei was zum Geld verdienen)
Da ich nie wirklich viel mit E-Mails zu tun hatte wüsste ich gerne, wie sowas hackbar ist bzw. wo die Schwachstellen sind. Wir gehen davon aus, dass unser Server keine third party Löcher hat (falls man das so nennt). Wir haben z.B. einen dedicated Exchange Server. Ausserdem schliessen wir folgende Dinge aus: Passwort Reset ist safe, Webinterface gibts nicht und somit auch keine Web Applikation die zusätzliche Löcher bieten kann, für Phishing ist unser User zu schlau und Bruteforce ist dank exponentioneller Zeiterhöhung beim einloggen unmöglich.
Welche Lücken bestehen nun noch? Welches ist die meist angewandte Methode (auch von oben)? Gibts Lücken in den POP, SMTP, IMAP etc. Protokollen? Falls ja, gibts eine Software zum üben wie es diese für SQL Injections gibt?