{"id":178286,"date":"2016-06-14T13:42:56","date_gmt":"2016-06-14T11:42:56","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=178286"},"modified":"2016-06-14T13:42:56","modified_gmt":"2016-06-14T11:42:56","slug":"lets-encrypt-verffentlicht-irrtmlich-e-mail-adressen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/06\/14\/lets-encrypt-verffentlicht-irrtmlich-e-mail-adressen\/","title":{"rendered":"Let&rsquo;s encrypt ver&ouml;ffentlicht irrt&uuml;mlich E-Mail-Adressen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Neue Hiobsbotschaft f\u00fcr Nutzer von Let's Encrypt: Die Organisation, die als Certificate Authority fungiert, hat versehentlich E-Mail-Adressen registrierter Nutzer \u00f6ffentlich zug\u00e4nglich gemacht.<\/p>\n<p><!--more--><\/p>\n<p>Das Internet ist ziemlich kaputt, aber scheinbar hat es noch keiner gemerkt. \u00dcberall sollst Du dich registrieren und t\u00e4glich liest man von Datenlecks, wo Benutzerdaten samt E-Mail-Adressen in Hacks erbeutet werden. Aber auch die irrt\u00fcmlich per Rundmail an die Konkurrenz \u00fcbermittelten E-Mail-Adressen der Kundendatenbank geh\u00f6ren zum Klassiker \"fehlende Internetsicherheit\". <\/p>\n<p>Szenenwechsel: Der Anbieter Let's Encrypt ist ja k\u00fcrzlich damit bekannt geworden, dass er kostenlose SSL-Zertifikate zur Verschl\u00fcsselung von Webseiten beim Abruf per https-Protokoll bereitstellt. Heise.de hat z.B. <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Let-s-Encrypt-Kostenlose-SSL-Verschluesselung-bei-Wordpress-3166709.html\" target=\"_blank\">hier dar\u00fcber berichtet<\/a>. <\/p>\n<p>Nun ist den Betreibern von Let's Encrypt ein Fehler beim Versand einer Massen-E-Mail passiert. Bei einer Rundmail an alle aktiven Abonnenten hat man versehentlich bis zu 7.618 E-Mail-Adressen an die Empf\u00e4nger verschickt. Die Adressen wurden durch einen Bug in der Mail-Funktion in die Nachricht eingef\u00fcgt, wie es in <a href=\"https:\/\/community.letsencrypt.org\/t\/email-address-disclosures-preliminary-report-june-11-2016\/16867\" target=\"_blank\">dieser Mitteilung hei\u00dft<\/a>. Gl\u00fcck im Ungl\u00fcck: Der Fehler wurde bemerkt und der Mail-Versand gestoppt \u2013 dadurch wurden nicht alle 383.000 E-Mail-Adressen ver\u00f6ffentlicht. (<a href=\"http:\/\/www.golem.de\/news\/verschuesselung-let-s-encrypt-verraet-7-618-e-mail-adressen-1606-121462.html\" target=\"_blank\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neue Hiobsbotschaft f\u00fcr Nutzer von Let's Encrypt: Die Organisation, die als Certificate Authority fungiert, hat versehentlich E-Mail-Adressen registrierter Nutzer \u00f6ffentlich zug\u00e4nglich gemacht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-178286","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=178286"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178286\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=178286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=178286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=178286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}