Stránka 1 z 1

SMTP a odesílání mailů

Napsal: čtv 12. čer 2008, 20:29
od SpeedyGT
Zdravím, chci se zeptat, nastíním situaci:

Dejme tomu že jsem u nějakého zvědavého poskytovatele. Je možné aby zjistil co si píšu za maily zkrze SMTP? Bude rozdíl pokud budu používat např. IMAP/POP nebo webové rozhraní?
:?

Napsal: pát 13. čer 2008, 20:25
od SpeedyGT
To fakt nikdo nevíte? :)

Já jen že mi můj poskytovatel před dobou poslal něco co sem poslal z jednoho fakemailu ve webovém rozhraní...pssst :roll:

Napsal: pát 13. čer 2008, 21:46
od Ondrej1
První otázka nebyla moc srozumitelná, a ten druhý dotaz to nevylepšil :D

Popořadě. Je-li SMTP server u poskytovatele, tak má samozřejmě plný přístup k mailům, včetně možnosti dělání automatických kopií (například) a nedá se tomu nijak zabránit. Je-li SMTP server někde jinde, tak u prostého SMTP může odposlechout celou komunikaci, ale je zde možnost použít SMTP over SSL aka SMTPS, to sice může odposlechnout, ale už ne rozšifrovat. Podmínkou je podpora SMTPS ze strany SMTP serveru. To vše platí za předpokladu, že se bavíme o SMTP pro odchozí poštu.

IMAP/POP slouží pro příchozí poštu, tam je to mimo. Weobové rozhraní opět podobně, nešifrované lze odposlechnout, šifrované by mělo být bezpečné.

Tolik v kostce.

Napsal: pát 13. čer 2008, 23:32
od SpeedyGT
Nojo, ale jak může zjistit mail který někam napíši do webového rozhraní na serveru, který je daleko mimo něj? A příchozí taky?

Napsal: sob 14. čer 2008, 09:06
od Ondrej1
Je to obtížnější, ale cílený odposlech jde udělat taky. Musí se vytypovat podezřelá komunikace, a tu ukládat a posléze zrekonstruovat. Pomněme, že veškerá komunikace jde přes poskytovatelovy routery a je jen na jeho dobré vůli, že s nimi udělá to a jenom to co má.

Otázka je, jestli tohle všechno bylo nutné. Příliš totiž nerozumím tady tomu
á jen že mi můj poskytovatel před dobou poslal něco co sem poslal z jednoho fakemailu ve webovém rozhraní...pssst
jestli tomu mohu rozumět tak, že jsi napsal něco ne zcela pěkného a poslal někomu, tak nejpravděpodobnější cesta, jak se k tomu poskytovatel dostal je, že ten někdo (adresát) si stěžoval webmailu, ten podle svých logů vypátral tvého poskytovatele a pro něj už byla hračka, aby to přistálo na tvé hlavě. To se mi zdá pravděpodobnější než ad hoc odposlech.

Napsal: sob 14. čer 2008, 10:39
od SpeedyGT
No kámoš měl fakemail na svém webu, tak sem zesrandy napsal pár věcí (znáte to) a rázem na to se ozval poskytoval a vylognul mi všechny věci co sem odtamtud napsal :)

Napsal: sob 14. čer 2008, 22:22
od Mike.Ace
Jen tak mimo, ma pravo poskytovatel sledovat tvoji postu? Nemusi mit k tomu souhlas?