{"id":648,"date":"2016-10-09T14:23:25","date_gmt":"2016-10-09T12:23:25","guid":{"rendered":"https:\/\/hitco.at\/blog\/?p=648"},"modified":"2016-10-10T08:09:55","modified_gmt":"2016-10-10T06:09:55","slug":"vorsicht-outlook-app-fuer-android-speichert-zugangsdaten-in-amazon-cloud","status":"publish","type":"post","link":"https:\/\/hitco.at\/blog\/vorsicht-outlook-app-fuer-android-speichert-zugangsdaten-in-amazon-cloud\/","title":{"rendered":"Man-in-the-Middle: Outlook App f\u00fcr Android speichert Zugangsdaten in Amazon Cloud"},"content":{"rendered":"<p>Wer auf seinem Android Telefon \/ Tablet die <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.microsoft.office.outlook\" target=\"_blank\">Microsoft Outlook App<\/a> nutzt sei gewarnt: Microsoft <a href=\"https:\/\/blogs.office.com\/2016\/09\/26\/outlook-for-ios-and-android-is-now-fully-powered-by-the-microsoft-cloud\/\" target=\"_blank\">erkl\u00e4rte am 26.09.2016<\/a> zwar in einer Aussendung, dass die Backend-Infrastruktur dieser App nun in der Microsoft Azure Cloud gehostet\u00a0sei, tats\u00e4chlich trifft dies jedoch offenbar nur auf kommerzielle Office 365 Anwender zu, nicht aber auf regul\u00e4re User die ihr IMAP-Konto mit der kostenfreien Android-App abrufen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-650 aligncenter\" src=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-for-Android.jpg\" alt=\"Outlook App for Android\" width=\"550\" height=\"650\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-for-Android.jpg 550w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-for-Android-254x300.jpg 254w\" sizes=\"auto, (max-width: 550px) 100vw, 550px\" \/><\/p>\n<p>Wer sich die\u00a0<a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.microsoft.office.outlook\" target=\"_blank\">Microsoft Outlook App<\/a>\u00a0f\u00fcr Android installiert und sein E-Mail Konto mit IMAP abrufen l\u00e4sst, \u00fcbermittelt damit unwissentlich seine E-Mail Zugangsdaten an die Amazon Cloud, dort werden n\u00e4mlich die Backend-Server dieser App gehostet. Die Technologie der Outlook App f\u00fcr Android sieht NICHT vor, dass die App selbst die E-Mails abruft. Die App ist daher kein klassischer E-Mail Client. Vielmehr stellt die App nur das Frontend zu einem Cloud-Service dessen Backend in der Amazon Cloud gehostet ist\u00a0her, und l\u00e4sst dort von den Backend-Servern die E-Mails aus dem Konto per IMAP abrufen.<\/p>\n<figure id=\"attachment_665\" aria-describedby=\"caption-attachment-665\" style=\"width: 711px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-665\" src=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Backend-Service-Amazon-Man-in-the-Middle.png\" alt=\"Man in the Middle by Design: Outlook App \u2013 Backend Service in Amazon Cloud connects to your IMAP Server\" width=\"711\" height=\"226\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Backend-Service-Amazon-Man-in-the-Middle.png 711w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Backend-Service-Amazon-Man-in-the-Middle-300x95.png 300w\" sizes=\"auto, (max-width: 711px) 100vw, 711px\" \/><figcaption id=\"caption-attachment-665\" class=\"wp-caption-text\">Man in the Middle by Design: Outlook App \u2013 Backend Service in Amazon Cloud verbindet sich zum\u00a0IMAP Server<\/figcaption><\/figure>\n<p>Somit:<\/p>\n<ul>\n<li>Die Zugangsdaten des eigenen IMAP-Postfaches liegen (in nutzbarer Form gespeichert) auf Servern in der Amazon Cloud<\/li>\n<li>Die E-Mails werden\u00a0periodisch von den Servern abgerufen und in der Amazon Cloud gecacht &#8211; was dort noch damit passiert bleibt der eigenen Phantasie \u00fcberlassen.<\/li>\n<\/ul>\n<p>Wer nun meint, diese Daten\u00fcbermittlung seiner E-Mails in die Amazon-Cloud durch L\u00f6schen des IMAP-Kontos in der Outlook App samt anschlie\u00dfender Deinstallation der App beenden zu k\u00f6nnen, der irrt. Obwohl diese Vorgangsweise in der <a href=\"https:\/\/technet.microsoft.com\/en-us\/library\/mt684948(v=exchg.160).aspx\" target=\"_blank\">Dokumentation auf TechNet<\/a>\u00a0so beschrieben ist, beendet dies <span style=\"text-decoration: underline;\">nicht<\/span> die fortw\u00e4hrenden\u00a0Zugriffe auf das IMAP-Postfach aus der Amazon Cloud.<\/p>\n<p>Beweisfoto vom 09.10.2016:\u00a0<a href=\"https:\/\/www.whois.com\/whois\/52.34.114.110\" target=\"_blank\">IP-Adresse 52.34.114.110<\/a>\u00a0ist das Outlook-Backend-Service gehostet in der Amazon Cloud<\/p>\n<figure id=\"attachment_671\" aria-describedby=\"caption-attachment-671\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Connections-from-AmazonCloud-1.jpg\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-671 size-large\" src=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Connections-from-AmazonCloud-1-1024x195.jpg\" alt=\"Outlook App - Connections from Amazon Cloud\" width=\"1024\" height=\"195\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Connections-from-AmazonCloud-1-1024x195.jpg 1024w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Connections-from-AmazonCloud-1-300x57.jpg 300w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Connections-from-AmazonCloud-1-768x147.jpg 768w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/OutlookApp-Connections-from-AmazonCloud-1.jpg 1541w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption id=\"caption-attachment-671\" class=\"wp-caption-text\">Outlook App &#8211; Connections from Amazon Cloud<\/figcaption><\/figure>\n<p>Das Beweisfoto (aufgenommen auf meinem Mail-Server) zeigt: Erst durch \u00c4ndern der IMAP-Zugangsdaten wird der Zugriff aus der\u00a0Amazon Cloud (im Screenshot mit <a href=\"https:\/\/www.whois.com\/whois\/52.34.114.110\" target=\"_blank\">IP-Adresse 52.34.114.110<\/a> ersichtlich) auf das eigene Postfach beendet\u00a0(Authentifizierungs-Fehler in der letzten Zeile).\u00a0Obwohl ich meinen E-Mail Account aus der Outlook App bereits vor einer Woche entfernt und die App anschlie\u00dfend deinstalliert habe, wurde aus der Amazon Cloud weiterhin alle paar Minuten auf mein E-Mail-Postfach zugegriffen.<\/p>\n<p><strong>Wer die App daher einsetzt und Wert auf Datenschutz legt, sollte sich schleunigst davon verabschieden und sein IMAP Zugangskennwort dringend \u00e4ndern!<\/strong><\/p>\n<p>Wer eine kostenfreie Open-Source Alternative sucht, dem sei <a href=\"https:\/\/de.wikipedia.org\/wiki\/K-9_Mail\" target=\"_blank\">K-9 Mail<\/a> ans Herz gelegt, ebenfalls <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.fsck.k9\" target=\"_blank\">erh\u00e4ltlich im Google PlayStore<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer auf seinem Android Telefon \/ Tablet die Microsoft Outlook App nutzt sei gewarnt: Microsoft erkl\u00e4rte am 26.09.2016 zwar in einer Aussendung, dass die Backend-Infrastruktur dieser App nun in der Microsoft Azure Cloud gehostet\u00a0sei, tats\u00e4chlich trifft dies jedoch offenbar nur auf kommerzielle Office 365 Anwender zu, nicht aber auf regul\u00e4re User die ihr IMAP-Konto mit der kostenfreien Android-App abrufen. Wer&#8230; <\/p>\n","protected":false},"author":1,"featured_media":665,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[3,115,4],"tags":[150,151,152,149],"class_list":["post-648","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","category-mailserver","category-security","tag-amazon-cloud","tag-imap","tag-man-in-the-middle","tag-outlook-app"],"_links":{"self":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/comments?post=648"}],"version-history":[{"count":14,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/648\/revisions"}],"predecessor-version":[{"id":673,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/648\/revisions\/673"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/media\/665"}],"wp:attachment":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/media?parent=648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/categories?post=648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/tags?post=648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}