Web

Lotus gesteht Notes-Sicherheitslücke

25.03.1999
Verschlüsselte E-Mails werden normal gespeichert

MÜNCHEN (COMPUTERWOCHE) - Die IBM-Tochter Lotus Development hat eingeräumt, daß ihr Vorzeigeprodukt Notes in den aktuellen Versionen 4.5 und 4.6 einen geradezu dilettantischen Fehler enthält: Wenn ein Benutzer eine E-Mail verschlüsselt an einen Empfänger schickt, legt die Groupware zum einen eine unverschlüsselte Kopie im "Gesendet"-Ordner ab, der sich physikalisch auf dem Notes-Server befindet. Die unverschlüsselte Botschaft läßt sich entweder im Netz abfangen oder bei direktem Zugriff auf dem Server lesen. Der ahnungslose Anwender merkt von alledem natürlich nichts. Lotus arbeitet bereits an einem Patch, der das Problem beheben soll. In der hoffentlich bald erhältlichen Version 5 tritt das Problem nicht mehr auf.