Microsoft Outlook für iOS und Android: Finger weg – don’t use it

· by Roberto Mazzoni · in Allgemein, Services, Software

***english version below***

Outlook App Warning
Microsoft hat letzten Donnerstag eine neue Applikation im Store von Apple und Android herausgegeben: „Outlook for iOS“ resp. „Microsoft Outlook Vorschau“.

Aus Sicherheitsgründen müssen wir zum aktuellen Zeitpunkt vom Gebrauch dieser Software dringend abraten!

Falls die Software so konfiguriert wird, dass unsere Notes Server damit angesprochen werden, verbindet sich die Software für E-Mail und alle anderen in der Applikation angebotenen Dienste nicht direkt mit den entsprechenden Servern, sondern leitet den gesamten Verkehr über eine Reihe von Proxy-Servern in den USA. Dadurch werden Ihre Passwörter und Benutzernamen sowie ihre Maildaten auf diesen Servern zwischengespeichert.

Sollten Sie die „App“ bereits installiert und ihre Mailbox konfiguriert haben, löschen Sie die Software umgehend auf Ihren Geräten und ändern Sie unbedingt Ihre E-Mail Passwörter (UZH Lotus), welche Sie in der App eingegeben haben und falls sie die Passwörter auch für andere Dienste verwenden, auch für Ihre anderen Zugangsdaten.
http://www.zi.uzh.ch/dl/admin/itim/passwort.html
Bitte verwenden Sie ihr aktuelles Passwort in Zukunft nicht mehr, da das Passwort und Benutzername auf den externen Servern gespeichert bleiben.
Wir empfehlen Ihnen für den Einsatz mit  mobilen Geräten den Notes Traveler einzusetzen.

Zusätzliche Informationen zu dem Problem finden Sie unter den folgenden Links:
http://www.heise.de/newsticker/meldung/Microsofts-Outlook-App-schleust-E-Mails-ueber-Fremd-Server-2533240.html?wt_mc=rss.ho.beitrag.rdf
http://www.onlinepc.ch/mobile/apps/outlook-app-sendet-mail-logins-an-microsoft-886294.html

***english version***

Last Thursday Microsoft released a new application in the Apple and Android app stores: “Outlook for iOS” and “Microsoft Outlook Preview”.
For security reasons we STRONGLY advise you NOT to use this application.

Even if configured to work with the Notes mailsystem at the UZH, this application does not directly connect to our mail server. Instead, it routes your entire mail traffic over a group of proxy servers in the USA. This means that your login information (username & password) as well as other mail data are temporarily stored on these proxy servers.

If you have already installed this “app” and configured your mail account or any other account within the „app“, please delete this “app” on all your devices and change your passwordshttp://www.zi.uzh.ch/dl/admin/itim/passwort.html
Please never use your current password again, since it remain stored on the external servers.

For accessing your email from mobile devices we encourage you to use the supported Notes Traveler.

Additional information about this problem can be found under the following link:
https://blog.winkelmeyer.com/2015/01/warning-microsofts-outlook-app-for-ios-breaks-your-company-security/

3 Reaktionen

  1. Alexander Smirnow ·

    Mittlerweile ist outlook der grösste client auf dem Markt. Gibt es eine neue Evaluation der Lage bezüglich der Sicherheit? Welcher client wird für’s Handy empfohlen?

  2. Sven Wissmann ·

    Das beschriebene Problem besteht leider für die sogenannten Legacy Auth Protokolle (IMAP/SMTP/POP3) immer noch. Bei Verwendung von modernen Authentifizierungsmethoden wird das Problem der Speicherung von Kennwörtern im Klartext durch die Verwendung von Zugriffstokens vermieden.
     
    Die Nutzung der Outlook App für Android/iOS zusammen mit Microsoft 365 der UZH (nur Modern Auth mit MFA) ist daher unbedenklich.

Schreibe einen Kommentar