{"id":11224,"date":"2019-05-06T14:16:55","date_gmt":"2019-05-06T12:16:55","guid":{"rendered":"https:\/\/test-blog.mailfence.com\/?p=11224"},"modified":"2024-06-04T15:56:19","modified_gmt":"2024-06-04T13:56:19","slug":"mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen","status":"publish","type":"post","link":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/","title":{"rendered":"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen"},"content":{"rendered":"\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"246\" src=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/OpenPGP-Signatur-Spoofing-Schwachstellen-1024x246.jpg\" alt=\"Signatur-Spoofing\" class=\"wp-image-33797\" title=\"Signatur-Spoofing\" srcset=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/OpenPGP-Signatur-Spoofing-Schwachstellen-1024x246.jpg 1024w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/OpenPGP-Signatur-Spoofing-Schwachstellen-300x72.jpg 300w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/OpenPGP-Signatur-Spoofing-Schwachstellen-768x184.jpg 768w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2023\/01\/OpenPGP-Signatur-Spoofing-Schwachstellen.jpg 1250w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><br><a href=\"https:\/\/github.com\/RUB-NDS\/Johnny-You-Are-Fired\/blob\/master\/paper\/johnny-fired.pdf\">Ende April<\/a> wurden eue Schwachstellen in vielen OpenPGP- und <a href=\"https:\/\/blog.mailfence.com\/de\/openpgp-s-mime-secure-message-escrow-welche-e2e-verschlusselung-ist-die-beste\/\">S\/MIME<\/a>-f\u00e4higen E-Mail-Clients bekannt gegeben. Diese Signatur-Spoofing-Schwachstellen nutzen Schw\u00e4chen bei der Art und Weise aus, wie OpenPGP-Signaturen von E-Mail-Clients verifiziert werden und wie das Verifikationsergebnis dann dem Benutzer pr\u00e4sentiert wird. <strong>Nach unserer Analyse ist Mailfence nicht von den ver\u00f6ffentlichten OpenPGP-Signatur-Spoofing-Schwachstellen betroffen.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-weshalb-ist-mailfence-nicht-von-den-schwachstellen-betroffen\"><strong>Weshalb ist Mailfence nicht von den Schwachstellen betroffen?<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/eval-pgp-1024x239.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>Das im <a href=\"https:\/\/github.com\/RUB-NDS\/Johnny-You-Are-Fired\/blob\/master\/paper\/johnny-fired.pdf\">Technical Paper<\/a> beschriebene Angreifermodell l\u00e4uft wie folgt ab:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Der E-Mail-Header &#8222;Von:&#8220; wird vom Angreifer mit bekannten Authentifizierungstechniken gef\u00e4lscht.<\/li>\n\n\n\n<li>Der Angreifer hat mindestens eine g\u00fcltige <a href=\"https:\/\/blog.mailfence.com\/de\/best-practices-openpgp-verschluesselung\/\">OpenPGP<\/a>-Signatur erhalten, indem er fr\u00fchere E-Mail-Konversationen des Benutzers gef\u00e4lscht hat.<\/li>\n\n\n\n<li>Das Opfer auf der Empfangsseite besitzt bereits einen vertrauensw\u00fcrdigen \u00f6ffentlichen Schl\u00fcssel des gef\u00e4lschten Absenders.<\/li>\n<\/ol>\n\n\n\n<p>Sicherheitsforscher die folgenden Angriffsarten demonstriert:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cms-angriffe\">CMS-Angriffe<\/h3>\n\n\n\n<p>Mailfence behandelt nicht das von S\/MIME verwendete\nContainerformat, d.h. die Cryptographic Message Syntax (CMS), und ist daher von\ndieser Art von Angriffen nicht betroffen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-gpg-api-spezifisches-problem\">GPG API-spezifisches Problem<\/h3>\n\n\n\n<p>Mailfence verwendet die GPG-Engine  nicht und ist daher nicht von GnuPG API-spezifischen Problemen betroffen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mime-angriffe\">MIME-Angriffe<\/h3>\n\n\n\n<p>Die Mailfence-Signaturpr\u00fcfmethode behandelt teilweise\nsignierte und\/oder eingebettete signierte Teile in einer Multi-Part-Nachricht\nnicht als g\u00fcltig. In den meisten F\u00e4llen werden solche Nachrichten als ung\u00fcltig\nangesehen. Dar\u00fcber hinaus ist jeder aktive Inhalt standardm\u00e4\u00dfig deaktiviert.\nDas bedeutet, dass beim \u00d6ffnen einer signierten Nachricht nur die g\u00fcltige\n(korrekt erkannte) Signaturpr\u00fcfung durchgef\u00fchrt wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-id-angriffe\">ID-Angriffe<\/h3>\n\n\n\n<p>Mailfence versucht nicht, die Identit\u00e4t der Signaturmit der\nAbsenderadresse zu verbinden, sondern zeigt nur das Ergebnis der\nSignaturpr\u00fcfung an. Im Zweifelsfall k\u00f6nnen Benutzer jederzeit die Identit\u00e4t des\nUnterzeichners \u00fcberpr\u00fcfen, indem sie auf die Signaturpr\u00fcfungsnachricht klicken\nund sie mit der Absenderadresse abgleichen. Bez\u00fcglich der Anzeige des Feldes VON\nbehandelt Mailfence alle Sonderzeichen korrekt, die versuchen k\u00f6nnten, die Benutzeroberfl\u00e4che\nf\u00fcr den Benutzer zu manipulieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-ui-angriffe\">UI-Angriffe<\/h3>\n\n\n\n<p>Da Mailfence standardm\u00e4\u00dfig alle aktiven Inhalte blockiert,\nwird jeder Versuch, das Ergebnis der Signaturpr\u00fcfung mittels z.B. HTML, CSS\noder Inline-Bildern nachzuahmen, nicht erfolgreich sein. In solchen F\u00e4llen wird\nnur die g\u00fcltige (d.h. korrekt erkannte) Signaturpr\u00fcfungsmeldung angezeigt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-empfehlungen-fur-benutzer-die-e-mail-clients-verwenden-die-vom-signatur-spoofing-betroffen-sind\"><strong>Empfehlungen f\u00fcr Benutzer, die E-Mail-Clients verwenden, die vom Signatur-Spoofing betroffen sind<\/strong><\/h2>\n\n\n\n<p>Wir empfehlen Ihnen, die folgenden Risikominderungsma\u00dfnahmen zu ergreifen, wenn Sie Ihr Mailfence-Konto mit einem der genannten <a href=\"https:\/\/github.com\/RUB-NDS\/Johnny-You-Are-Fired\/blob\/master\/paper\/johnny-fired.pdf\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"betroffenen E-Mail-Clients verwenden (opens in a new tab)\">betroffenen E-Mail-Clients verwenden<\/a>, um sich vor Signatur-Spoofing zu sch\u00fctzen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li> Aktualisieren Sie Ihren OpenPGP-f\u00e4higen E-Mail-Client und\/oder Ihr Plugin.<br>Sicherheitsexperten haben die Ergebnisse ihrer Analysen und die daraus  abgeleiteten Verbesserungen an die Entwickler der betroffenen  E-Mail-Client-L\u00f6sungen weitergegeben, der Prozess wird koordinierte  Ver\u00f6ffentlichung bezeichnet. Damit ist sichergestellt, dass alle  betroffenen Clients repariert werden, bevor die Probleme der  \u00d6ffentlichkeit mitgeteilt werden. <\/li>\n\n\n\n<li>Deaktivieren Sie HTML-Rendering und das Laden von Remote Content<br> Verhindern Sie, dass Ihr E-Mail-Client HTML darstellt und aktive Inhalte  l\u00e4dt. Dies f\u00fchrt dazu, dass jeder Versuch, Signaturpr\u00fcfnachrichten zu  f\u00e4lschen, fehlschl\u00e4gt. Bitte beachten Sie dazu die spezifische  Dokumentation Ihres E-Mail-Clients, z.B. Thunderbird: <\/li>\n<\/ul>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Klicken Sie in der rechten oberen Ecke auf die Schaltfl\u00e4che Men\u00fc.<\/li>\n\n\n\n<li>Klicken Sie auf Ansicht.<\/li>\n\n\n\n<li>W\u00e4hlen Sie unter Nachrichtentext als die Option Klartext.<br><em> Externe Inhalte deaktivieren<\/em><\/li>\n\n\n\n<li>Klicken Sie in der rechten oberen Ecke auf die Schaltfl\u00e4che Men\u00fc.<\/li>\n\n\n\n<li>Klicken Sie auf Optionen.<\/li>\n\n\n\n<li>W\u00e4hlen Sie unter Datenschutz die Option Klartext.<\/li>\n\n\n\n<li>Deaktivieren Sie im Abschnitt Mail-Inhalt das Kontrollk\u00e4stchen Remote-Inhalt in Nachrichten zulassen.<\/li>\n<\/ol>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Es wird stets empfohlen, <a href=\"https:\/\/blog.mailfence.com\/de\/aufklaerungskurs-zu-den-themen-e-mail-sicherheit-und-online-privatsphaere\/\">erprobte Praktiken<\/a> zu befolgen und vorsichtig zu sein. In Bezug auf die Ergebnisse der Signaturpr\u00fcfung ist es immer eine gute Idee, die Details der angezeigten Nachricht zu \u00fcberpr\u00fcfen (um auf Anomalien zu achten).<\/li>\n<\/ul>\n\n\n\n<p>Als eine der <a href=\"https:\/\/mailfence.com\/de\/sichere-e-mail.jsp\">sichersten<\/a> und <a href=\"https:\/\/mailfence.com\/de\/vertraulicher-e-mail-verkehr.jsp\">vertraulichsten<\/a>\nE-Mail-Suiten nehmen wir Sicherheit und Datenschutz von Benutzerdaten sehr\nernst und sind bestrebt, unseren Service in jeder Hinsicht zu verbessern. Kontaktieren\nSie uns, wenn Sie Vorschl\u00e4ge oder Fragen zum OpenPGP-Signatur-Spoofing haben.<\/p>\n\n\n<p>[maxbutton id=&#8220;25&#8243; url=&#8220;https:\/\/mailfence.com\/#register&#8220;]<\/p>\n\n\n\n<p>Erfahren Sie mehr \u00fcber uns auf unserer <a href=\"https:\/\/mailfence.com\/de\/press.jsp\">Presse-Seite.<\/a><\/p>\n\n\n\n<p>Oder folgen Sie uns auf <a href=\"https:\/\/twitter.com\/mailfence\" target=\"_blank\" rel=\"noreferrer noopener\">Twitter<\/a>\/<a href=\"https:\/\/www.reddit.com\/r\/mailfence\" target=\"_blank\" rel=\"noreferrer noopener\">Reddit<\/a> und bleiben Sie stets auf dem Laufenden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ende April wurden eue Schwachstellen in vielen OpenPGP- und S\/MIME-f\u00e4higen E-Mail-Clients bekannt gegeben. Diese Signatur-Spoofing-Schwachstellen nutzen Schw\u00e4chen bei der Art und Weise aus, wie OpenPGP-Signaturen von E-Mail-Clients verifiziert werden und wie das Verifikationsergebnis dann dem Benutzer pr\u00e4sentiert wird. Nach unserer Analyse ist Mailfence nicht von den ver\u00f6ffentlichten OpenPGP-Signatur-Spoofing-Schwachstellen betroffen. Weshalb ist Mailfence nicht von den [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":85859,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18712,452],"tags":[],"class_list":["post-11224","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mailfence-neuigkeiten","category-sicherheit"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.4 (Yoast SEO v27.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Keine Signatur-Spoofing Schwachstellen bei Mailfence<\/title>\n<meta name=\"description\" content=\"Mailfence ist nicht von den aktuellen OpenPGP Signatur-Spoofing-Schwachtellen betroffen. Empfehlungen f\u00fcr E-Mail-Client-Nutzer.\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen | Mailfence Blog\" \/>\n<meta property=\"og:description\" content=\"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen | Mailfence Blog\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/\" \/>\n<meta property=\"og:site_name\" content=\"Mailfence Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/mailfence\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-05-06T12:16:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-06-04T13:56:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"M Salman Nadeem\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@0xSalman\" \/>\n<meta name=\"twitter:site\" content=\"@mailfence\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"M Salman Nadeem\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"TechArticle\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/\"},\"author\":{\"name\":\"M Salman Nadeem\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#\\\/schema\\\/person\\\/0a1800f7a6842b23ccef1107cec8c962\"},\"headline\":\"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen\",\"datePublished\":\"2019-05-06T12:16:55+00:00\",\"dateModified\":\"2024-06-04T13:56:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/\"},\"wordCount\":660,\"publisher\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"articleSection\":[\"Mailfence Neuigkeiten\",\"Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/\",\"name\":\"Keine Signatur-Spoofing Schwachstellen bei Mailfence\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"datePublished\":\"2019-05-06T12:16:55+00:00\",\"dateModified\":\"2024-06-04T13:56:19+00:00\",\"description\":\"Mailfence ist nicht von den aktuellen OpenPGP Signatur-Spoofing-Schwachtellen betroffen. Empfehlungen f\u00fcr E-Mail-Client-Nutzer.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"contentUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/Email_headers1.png\",\"width\":600,\"height\":600,\"caption\":\"illustration about signature spoofing\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Homepage\",\"item\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sicherheit\",\"item\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/category\\\/sicherheit\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/\",\"name\":\"Mailfence Blog\",\"description\":\"Mailfence Blog. Get the latest news about secure email and Internet privacy.\",\"publisher\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#organization\",\"name\":\"Mailfence\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2022\\\/08\\\/Mailfence_logo_pict_and_word_BOUNDED_small.png\",\"contentUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2022\\\/08\\\/Mailfence_logo_pict_and_word_BOUNDED_small.png\",\"width\":1812,\"height\":358,\"caption\":\"Mailfence\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/mailfence\\\/\",\"https:\\\/\\\/x.com\\\/mailfence\",\"https:\\\/\\\/www.reddit.com\\\/r\\\/Mailfence\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/mailfence\",\"https:\\\/\\\/www.instagram.com\\\/mailfence_\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@mailfence\",\"https:\\\/\\\/en.wikipedia.org\\\/wiki\\\/Mailfence\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/#\\\/schema\\\/person\\\/0a1800f7a6842b23ccef1107cec8c962\",\"name\":\"M Salman Nadeem\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g\",\"caption\":\"M Salman Nadeem\"},\"description\":\"Salman works as an Information Security Analyst for Mailfence. His areas of interest include cryptography, security architecture and design, access control, and operations security. You can follow him on LinkedIn @mohammadsalmannadeem.\",\"sameAs\":[\"www.linkedin.com\\\/in\\\/mohammadsalmannadeem\",\"https:\\\/\\\/x.com\\\/0xSalman\"],\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/de\\\/author\\\/msalman\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Keine Signatur-Spoofing Schwachstellen bei Mailfence","description":"Mailfence ist nicht von den aktuellen OpenPGP Signatur-Spoofing-Schwachtellen betroffen. Empfehlungen f\u00fcr E-Mail-Client-Nutzer.","robots":{"index":"noindex","follow":"follow"},"og_locale":"de_DE","og_type":"article","og_title":"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen | Mailfence Blog","og_description":"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen | Mailfence Blog","og_url":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/","og_site_name":"Mailfence Blog","article_publisher":"https:\/\/www.facebook.com\/mailfence\/","article_published_time":"2019-05-06T12:16:55+00:00","article_modified_time":"2024-06-04T13:56:19+00:00","og_image":[{"width":600,"height":600,"url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","type":"image\/png"}],"author":"M Salman Nadeem","twitter_card":"summary_large_image","twitter_creator":"@0xSalman","twitter_site":"@mailfence","twitter_misc":{"Verfasst von":"M Salman Nadeem","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"TechArticle","@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#article","isPartOf":{"@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/"},"author":{"name":"M Salman Nadeem","@id":"https:\/\/blog.mailfence.com\/de\/#\/schema\/person\/0a1800f7a6842b23ccef1107cec8c962"},"headline":"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen","datePublished":"2019-05-06T12:16:55+00:00","dateModified":"2024-06-04T13:56:19+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/"},"wordCount":660,"publisher":{"@id":"https:\/\/blog.mailfence.com\/de\/#organization"},"image":{"@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","articleSection":["Mailfence Neuigkeiten","Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/","url":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/","name":"Keine Signatur-Spoofing Schwachstellen bei Mailfence","isPartOf":{"@id":"https:\/\/blog.mailfence.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#primaryimage"},"image":{"@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","datePublished":"2019-05-06T12:16:55+00:00","dateModified":"2024-06-04T13:56:19+00:00","description":"Mailfence ist nicht von den aktuellen OpenPGP Signatur-Spoofing-Schwachtellen betroffen. Empfehlungen f\u00fcr E-Mail-Client-Nutzer.","breadcrumb":{"@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#primaryimage","url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","contentUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2019\/05\/Email_headers1.png","width":600,"height":600,"caption":"illustration about signature spoofing"},{"@type":"BreadcrumbList","@id":"https:\/\/blog.mailfence.com\/de\/mailfence-ist-nicht-von-openpgp-signatur-spoofing-schwachstellen-betroffen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Homepage","item":"https:\/\/blog.mailfence.com\/de\/"},{"@type":"ListItem","position":2,"name":"Sicherheit","item":"https:\/\/blog.mailfence.com\/de\/category\/sicherheit\/"},{"@type":"ListItem","position":3,"name":"Mailfence ist nicht von OpenPGP-Signatur-Spoofing-Schwachstellen betroffen"}]},{"@type":"WebSite","@id":"https:\/\/blog.mailfence.com\/de\/#website","url":"https:\/\/blog.mailfence.com\/de\/","name":"Mailfence Blog","description":"Mailfence Blog. Get the latest news about secure email and Internet privacy.","publisher":{"@id":"https:\/\/blog.mailfence.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.mailfence.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/blog.mailfence.com\/de\/#organization","name":"Mailfence","url":"https:\/\/blog.mailfence.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/blog.mailfence.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2022\/08\/Mailfence_logo_pict_and_word_BOUNDED_small.png","contentUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2022\/08\/Mailfence_logo_pict_and_word_BOUNDED_small.png","width":1812,"height":358,"caption":"Mailfence"},"image":{"@id":"https:\/\/blog.mailfence.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/mailfence\/","https:\/\/x.com\/mailfence","https:\/\/www.reddit.com\/r\/Mailfence\/","https:\/\/www.linkedin.com\/company\/mailfence","https:\/\/www.instagram.com\/mailfence_\/","https:\/\/www.youtube.com\/@mailfence","https:\/\/en.wikipedia.org\/wiki\/Mailfence"]},{"@type":"Person","@id":"https:\/\/blog.mailfence.com\/de\/#\/schema\/person\/0a1800f7a6842b23ccef1107cec8c962","name":"M Salman Nadeem","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b713e04b38c2f304dd32931299f537e1085a85b9d80a5a1d2b27063338033e41?s=96&d=blank&r=g","caption":"M Salman Nadeem"},"description":"Salman works as an Information Security Analyst for Mailfence. His areas of interest include cryptography, security architecture and design, access control, and operations security. You can follow him on LinkedIn @mohammadsalmannadeem.","sameAs":["www.linkedin.com\/in\/mohammadsalmannadeem","https:\/\/x.com\/0xSalman"],"url":"https:\/\/blog.mailfence.com\/de\/author\/msalman\/"}]}},"_links":{"self":[{"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/posts\/11224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/comments?post=11224"}],"version-history":[{"count":15,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/posts\/11224\/revisions"}],"predecessor-version":[{"id":36907,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/posts\/11224\/revisions\/36907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/media\/85859"}],"wp:attachment":[{"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/media?parent=11224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/categories?post=11224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mailfence.com\/de\/wp-json\/wp\/v2\/tags?post=11224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}