Dejme tomu že jsem u nějakého zvědavého poskytovatele. Je možné aby zjistil co si píšu za maily zkrze SMTP? Bude rozdíl pokud budu používat např. IMAP/POP nebo webové rozhraní?
SMTP a odesílání mailů
Moderátor: Don
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
SMTP a odesílání mailů
Zdravím, chci se zeptat, nastíním situaci:
Dejme tomu že jsem u nějakého zvědavého poskytovatele. Je možné aby zjistil co si píšu za maily zkrze SMTP? Bude rozdíl pokud budu používat např. IMAP/POP nebo webové rozhraní?

Dejme tomu že jsem u nějakého zvědavého poskytovatele. Je možné aby zjistil co si píšu za maily zkrze SMTP? Bude rozdíl pokud budu používat např. IMAP/POP nebo webové rozhraní?
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
To fakt nikdo nevíte?
Já jen že mi můj poskytovatel před dobou poslal něco co sem poslal z jednoho fakemailu ve webovém rozhraní...pssst
Já jen že mi můj poskytovatel před dobou poslal něco co sem poslal z jednoho fakemailu ve webovém rozhraní...pssst
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- Ondrej1
- Začátečník

-
- Registrován: 16. led 2007
První otázka nebyla moc srozumitelná, a ten druhý dotaz to nevylepšil
Popořadě. Je-li SMTP server u poskytovatele, tak má samozřejmě plný přístup k mailům, včetně možnosti dělání automatických kopií (například) a nedá se tomu nijak zabránit. Je-li SMTP server někde jinde, tak u prostého SMTP může odposlechout celou komunikaci, ale je zde možnost použít SMTP over SSL aka SMTPS, to sice může odposlechnout, ale už ne rozšifrovat. Podmínkou je podpora SMTPS ze strany SMTP serveru. To vše platí za předpokladu, že se bavíme o SMTP pro odchozí poštu.
IMAP/POP slouží pro příchozí poštu, tam je to mimo. Weobové rozhraní opět podobně, nešifrované lze odposlechnout, šifrované by mělo být bezpečné.
Tolik v kostce.
Popořadě. Je-li SMTP server u poskytovatele, tak má samozřejmě plný přístup k mailům, včetně možnosti dělání automatických kopií (například) a nedá se tomu nijak zabránit. Je-li SMTP server někde jinde, tak u prostého SMTP může odposlechout celou komunikaci, ale je zde možnost použít SMTP over SSL aka SMTPS, to sice může odposlechnout, ale už ne rozšifrovat. Podmínkou je podpora SMTPS ze strany SMTP serveru. To vše platí za předpokladu, že se bavíme o SMTP pro odchozí poštu.
IMAP/POP slouží pro příchozí poštu, tam je to mimo. Weobové rozhraní opět podobně, nešifrované lze odposlechnout, šifrované by mělo být bezpečné.
Tolik v kostce.
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
Nojo, ale jak může zjistit mail který někam napíši do webového rozhraní na serveru, který je daleko mimo něj? A příchozí taky?
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- Ondrej1
- Začátečník

-
- Registrován: 16. led 2007
Je to obtížnější, ale cílený odposlech jde udělat taky. Musí se vytypovat podezřelá komunikace, a tu ukládat a posléze zrekonstruovat. Pomněme, že veškerá komunikace jde přes poskytovatelovy routery a je jen na jeho dobré vůli, že s nimi udělá to a jenom to co má.
Otázka je, jestli tohle všechno bylo nutné. Příliš totiž nerozumím tady tomu
Otázka je, jestli tohle všechno bylo nutné. Příliš totiž nerozumím tady tomu
jestli tomu mohu rozumět tak, že jsi napsal něco ne zcela pěkného a poslal někomu, tak nejpravděpodobnější cesta, jak se k tomu poskytovatel dostal je, že ten někdo (adresát) si stěžoval webmailu, ten podle svých logů vypátral tvého poskytovatele a pro něj už byla hračka, aby to přistálo na tvé hlavě. To se mi zdá pravděpodobnější než ad hoc odposlech.á jen že mi můj poskytovatel před dobou poslal něco co sem poslal z jednoho fakemailu ve webovém rozhraní...pssst
- SpeedyGT
- Mírně pokročilý

- Registrován: 16. kvě 2005
- Kontaktovat uživatele:
No kámoš měl fakemail na svém webu, tak sem zesrandy napsal pár věcí (znáte to) a rázem na to se ozval poskytoval a vylognul mi všechny věci co sem odtamtud napsal 
AMD Ryzen R7 7700X + AiO Fractal Lumen S36 V2 / ASUS TUF Gaming B650-PLUS / Kingston FURY 2x32GB 5200MHz / Gigabyte RX 7900GRE OC / WD Black SN770 NVMe 1TB / Corsair RM850e (2025) / Fractal Meshify / 3x Samsung Odyssey G5 G50 2560x1440 180Hz
- Mike.Ace
- Začátečník

-
- Registrován: 09. zář 2004
- Bydliště: Praha
- Kontaktovat uživatele:
Jen tak mimo, ma pravo poskytovatel sledovat tvoji postu? Nemusi mit k tomu souhlas?
Intel Core i7 930 @ standard frequency /// ASUS P6X58D Premium /// OCZ Platinum 3*2 GB DD3 RAM Triple Channel + KINGSTON HyperX Savage 3*4GB DDR3 RAM Triple Channel /// Sapphire Radeon 5850 1GB RAM /// SATA III Western Digital Black 1TB 64 MB Cache /// SATA II Western Digital Black 640GB 32MB Cache /// OCZ 600W Power Supply /// Samsung SyncMaster 2232BW /// Windows 10 Home 64bit ///