{"id":318669,"date":"2025-11-27T08:18:44","date_gmt":"2025-11-27T07:18:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=318669"},"modified":"2025-11-27T11:15:48","modified_gmt":"2025-11-27T10:15:48","slug":"uebertraegt-auch-outlook-365-classic-zugangsdaten-an-microsoft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/27\/uebertraegt-auch-outlook-365-classic-zugangsdaten-an-microsoft\/","title":{"rendered":"\u00dcbertr\u00e4gt auch Outlook 365 Classic Zugangsdaten an Microsoft?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>Dass die Outlook New-App Zugangsdaten von Mail-Konten an Microsoft \u00fcbertr\u00e4gt, ist l\u00e4ngst bekannt. Nun gibt es einen Bericht, dass auch neuere Versionen von Outlook Classic (also wohl Outlook 365) ihre kompletten Zugangsdaten f\u00fcr Konten an Microsoft \u00fcbertragen.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Der Outlook-New-Fall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/18c62fadb4fa404b8f69863e978b6a5d\" alt=\"\" width=\"1\" height=\"1\" \/>Seit September 2023 stellt Microsoft die sogenannte \"Neue Outlook-App\" f\u00fcr Windows bereit, die bis 2029 auch Microsoft Classic ersetzen soll. Kurz nach Freigabe der App wurde dann bekannt, dass diese alle Zugangsdaten f\u00fcr konfigurierte Mail- und Kalenderkonten an Microsoft \u00fcbertr\u00e4gt. Die Microsoft-Server speichern die Zugangsdaten, ziehen sich die Konteninhalte und stellen diese der Outlook New-App zum Abruf bereit.<\/p>\n<p>Das Verhalten ist von Microsoft-Anwendungen bekannt. Bereits im Februar 2015 hatte ich im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/07\/outlook-app-im-eu-parlament-wegen-it-sicherheit-blockiert\/\">Outlook-App: Im EU-Parlament wegen IT-Sicherheit blockiert<\/a> eine sicherheitstechnische Bombe beschrieben.\u00a0Die IT des EU-Parlaments hatte die Outlook-App aus Sicherheitsgr\u00fcnden f\u00fcr eine Verwendung durch Mitglieder und Mitarbeiter des EU-Parlaments gesperrt. Hintergrund war, dass die App alle Anmeldedaten sowie dann auch die Inhalte gegen\u00fcber Microsoft offen legt.<\/p>\n<p>Ebenfalls bekannt war, dass die Outlook-Apps f\u00fcr Android und iOS die Passw\u00f6rter der Benutzerkonten in der Microsoft Cloud speichern und Inhalte analysiert werden. Microsoft kann diese Daten dann f\u00fcr KI-Auswertungen oder weitere Zwecke nutzen.<\/p>\n<p>Und es war seit 2023 bekannt, dass die Outlook New-App f\u00fcr Windows die Inhalte von Mail- und Kalenderkonten \u00fcber Microsoft-Server synchronisiert, dort also die Zugangsdaten f\u00fcr die Konten hinterlegt.\u00a0Der Sachverhalt wurde von mir im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neue-outlook-app-bertrgt-zugangsdaten-an-microsoft\/\">Neue Outlook-App \u00fcbertr\u00e4gt Zugangsdaten an Microsoft<\/a>\u00a0n\u00e4her erl\u00e4utert, wobei ich dort auch darauf hinwies, dass diese Praxis bereits bei den Microsoft Apps f\u00fcr Android und iOS seit Jahren der Fall ist.<\/p>\n<p>Microsoft hatte sich gegen\u00fcber heise dann zu diesem letztgenannten Thema erkl\u00e4rt (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/16\/neue-outlook-app-microsoft-uert-sich-zu-bertragenen-zugangsdaten\/\">Neue Outlook-App: Microsoft \u00e4u\u00dfert sich zu \u00fcbertragenen Zugangsdaten<\/a>) und einige Aussagen getroffen. Fazit war: Wer die neue Outlook-App verwendet, f\u00fcr den lassen wir alle Mails und Termine von den konfigurierten Konten \u00fcber die Microsoft-Server wandern.<\/p>\n<h2>Zeigt auch Outlook Classic (neuerdings) dieses Verhalten?<\/h2>\n<p>Bisher war die Hoffnung der Outlook-Protagonisten, dass Outlook Classic die Zugangsdaten lokal speichert und die Inhalte von externen Mail-und Kalenderkonten selbst abholt. Nur Konten bei Microsoft selbst (Microsoft 365, Exchange Online) werden eh auf deren Servern gef\u00fchrt, da ist es nicht so tragisch, wenn die Zugangsdaten auch noch dort liegen.<\/p>\n<p>Kritische Geister zeigten sich von der M\u00f6glichkeit, dass Inhalte im Outlook Client durch CoPilot &amp; Co. ausgewertet werden beunruhigt. Aber so schlimm wird es nicht werden, scheint die Hoffnung zu sein. Gestern hat mich ein ungenannt bleiben wollender Leser per E-Mail unter dem Betreff \"Interessante Beobachtung zu MS Exchange\" auf eine neue Fundstelle im Web hingewiesen.<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?app=desktop&amp;v=cX6rBoegaMg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/mDM1WrRV\/image.png\" alt=\"Passwortklau durch Outlook?\" width=\"640\" height=\"516\" \/><\/a><\/p>\n<p>Ein YouTuber, der unter dem Kanal <em>IT an der Bar<\/em> Inhalte ver\u00f6ffentlicht, hat sich Outlook und die \u00fcbertragenen Daten n\u00e4her angesehen. Hintergrund ist, dass der Mann eine IT-Firma betreibt und bei einem seiner E-Mail-Server fehlerhafte Anmeldedaten erhielt, die von Microsoft kamen. Also hat er das Ganze analysiert und aufgedr\u00f6selt.<\/p>\n<p>Die Erkenntnisse zeigt er in geraffter Form in seinem YouTube-Video. Dazu hat er einen frischen Mail-Server bei Hetzner eingerichtet, dann unter Outlook New f\u00fcr Windows die Zugangsdaten f\u00fcr dieses Konto eingetragen. Gleichzeitig hat er den Datenverkehr unter Outlook aufgebrochen und analysiert, was passiert.<\/p>\n<p>Die Erkenntnis, die sich aus dem Video ergibt: Er zeigt, dass die Zugangsdaten von Outlook New unter Windows diese an Microsoft weiter reicht. Das ist aber nicht neu, ich hatte oben bereits darauf hingewiesen. Die klare Aussage des Youtubers im Video lautet aber: Er hat das Ganze auch unter Outlook Classic und der Outlook-App f\u00fcr Android getestet und die Zugangsdaten f\u00fcr dieses Testkonto dort eingetragen. Die Analyse, so die Aussage, zeigte, dass der Datenverkehr unter Outlook \u00fcber Microsoft-Server l\u00e4uft. Die Aussage im Video (ab 7:40) lautet: Outlook New, bestimmte Versionen von Outlook Classic f\u00fcr Windows sowie die Outlook-App f\u00fcr Android \u00fcbertragen die Zugangsdaten f\u00fcr das Konto an Microsoft. Bei Outlook New f\u00fcr Windows sowie bei der Outlook-App f\u00fcr Android war das l\u00e4ngst bekannt. iOS konnte der YouTuber mangels Apple-Ger\u00e4t nicht testen.<\/p>\n<p>Neu f\u00fcr mich ist die Aussage, wenn ich es richtig verstanden habe, dass auch bestimmte Builds (imho neue Fassungen) von Outlook Classic (mutma\u00dflich also Outlook 365) die Kontendaten an Microsoft Server \u00fcbertragen. Schaut euch dazu das <a href=\"https:\/\/www.youtube.com\/watch?app=desktop&amp;v=cX6rBoegaMg\" target=\"_blank\" rel=\"noopener\">Video auf YouTube<\/a> an.<\/p>\n<h2>Das Fazit<\/h2>\n<p>So ganz \u00fcberraschend war dieser \"Move Microsofts\" f\u00fcr mich nicht. Es ist naheliegend, dass der Code, der f\u00fcr Outlook New f\u00fcr Windows verwendet wird, irgendwann auch in aktuelle Versionen von Outlook Classic f\u00fcr Windows (und macOS) einflie\u00dft. Die \u00dcberschrift des Themas lautet ja langfristig: \"Outlook ist der Client f\u00fcr Exchange Online\" .<\/p>\n<p>Wer in Firmenumgebungen oder im Privatbereich ausschlie\u00dflich auf Exchange Online und\/oder Outlook.com als Dienst setzt, hat seine Inhalte und Zugangsdaten l\u00e4ngst Microsoft \u00fcbereignet. Kollateralschaden sind dann die F\u00e4lle, in denen externe E-Mail- und Kalender-Konten \u00fcber Microsoft Outlook eingebunden werden.<\/p>\n<p>Unabh\u00e4ngig von der Frage, ob der oben skizzierte Sachverhalt immer stimmt &#8211; beim \"querschauen des Videos\" habe ich nicht vernommen, dass der YouTuber eine konkrete Outlook-Build f\u00fcr Windows angibt, ab der die Zugangsdaten an Microsoft \u00fcbertr\u00e4gt: Es ist in meinen Augen an der Zeit, endlich auf alternative E-Mail-Clients zu wechseln und das Outlook-Zeugs links liegen zu lassen. Hier mache ich jedenfalls drei Kreuze, 2009, nach einem Test, den Verzicht auf Microsoft Outlook getroffen und auf den Thunderbird als Client gesetzt zu haben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/07\/outlook-app-im-eu-parlament-wegen-it-sicherheit-blockiert\/\">Outlook-App: Im EU-Parlament wegen IT-Sicherheit blockiert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/01\/30\/firmen-finger-weg-von-microsofts-outlook-app\/\" rel=\"bookmark\">Firmen: Finger weg von Microsofts Outlook-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/17\/outlook-app-speichert-passwrter-in-der-cloud-und-analysiert-mails\/\">Outlook App speichert Passw\u00f6rter in der Cloud und analysiert Mails<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neue-outlook-app-bertrgt-zugangsdaten-an-microsoft\/\">Neue Outlook-App \u00fcbertr\u00e4gt Zugangsdaten an Microsoft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/16\/neue-outlook-app-microsoft-uert-sich-zu-bertragenen-zugangsdaten\/\">Neue Outlook-App: Microsoft \u00e4u\u00dfert sich zu \u00fcbertragenen Zugangsdaten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/16\/neue-outlook-app-als-problem-der-ansatz-schneidet-alle-com-vba-lsungen-ab\/\">Neue Outlook-App als Problem: Der Ansatz schneidet alle COM-\/VBA-L\u00f6sungen ab<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/20\/neues-outlook-microsoft-wird-com-add-ins-definitiv-nicht-untersttzen\/\">Neues Outlook: Microsoft wird COM-Add-Ins definitiv nicht unterst\u00fctzen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/neues-outlook-fr-windows-11-verweigert-business-konten-wegen-lizenzierung\/\">Neues Outlook f\u00fcr Windows 11: Einbindung von Business-Konten wegen Lizenzierung verweigert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/18\/neuer-outlook-client-verlangt-mindestens-lizenz-mit-microsoft-365-standard\/\">Neuer Outlook-Client verlangt mindestens Lizenz mit Microsoft 365 Standard<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/17\/neue-outlook-app-als-datenkrake-und-berwachungsinstrument-fr-gezielte-werbung\/\">Datenkrake neue Outlook-App: \"\u00dcberwachungsinstrument f\u00fcr gezielte Werbung\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dass die Outlook New-App Zugangsdaten von Mail-Konten an Microsoft \u00fcbertr\u00e4gt, ist l\u00e4ngst bekannt. Nun gibt es einen Bericht, dass auch neuere Versionen von Outlook Classic (also wohl Outlook 365) ihre kompletten Zugangsdaten f\u00fcr Konten an Microsoft \u00fcbertragen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,8537,426],"tags":[215,24,4328],"class_list":["post-318669","post","type-post","status-publish","format-standard","hentry","category-microsoft-office","category-problem","category-sicherheit","tag-outlook","tag-problem","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=318669"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318669\/revisions"}],"predecessor-version":[{"id":318671,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/318669\/revisions\/318671"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=318669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=318669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=318669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}