Vorausgesetzt, man kann E-Mails über IMAP auf Google Mail hochladen, und zwar mit folgenden Methoden:
http://email.about.com/od/gmailtips/qt/How_to_Import_Mail_from_Mozilla_Thunderbird_in_Gmail.htm
Gibt es eine Methode, um zu beweisen, dass E-Mails in Google Mail legitim sind? Wenn einer eine E-Mail vor Gericht brachte und der andere behauptete, die E-Mail sei über IMAP manipuliert worden, wie würde man dann eine Verteidigung aufstellen?
In Fällen, in denen Bundesagenten Google Mail-Konten einfrieren, haben die darin enthaltenen Daten offensichtlich einen Wert, wenn man nicht erwartet hat, dass ein Super-User von einem bevorstehenden Einfrieren erfährt ... aber das interessiert mich nicht.
Ich interessiere mich für die NACHWEIS, dass E-Mails original und legitim sind, um den Ansprüchen der IMAP-Upload-Manipulation gerecht zu werden.
Vielen Dank.
Antworten:
Ich bin der Meinung, dass der DKIM-Signaturstandard bei korrekter Einrichtung das Spoofing von E-Mails erkennen und gleichzeitig die stärksten Signaturmethoden verwenden würde.
Das heißt, eine DKIM-Signatur würde beweisen, dass eine E-Mail von einer bestimmten Quelle gesendet wurde und unverändert angekommen ist, seit sie vom sendenden Server signiert wurde (da nur der sendende Server E-Mails für diese Domain signieren kann). Wenn die DKIM-Signatur fehlt, könnte man behaupten, dass die Nachricht gefälscht wurde, und würde daher mehr Überprüfung erfordern, um die Originalität zu beweisen.
Da die meisten Domains jedoch keine DKIM-Signierung verwenden (zu viel Aufwand?), Kann sich die Implementierung als schwierig erweisen. http://en.wikipedia.org/wiki/DomainKeys_Identified_Mail
Der einzig wahre Weg besteht darin, eine andere Form der Signatur zu verwenden - wie z. B. GPG / PGP / OpenGPG. http://en.wikipedia.org/wiki/GNU_Privacy_Guard
quelle
Fordern Sie die entsprechende E-Mail vom Empfänger / Absender an und überprüfen Sie sie.
IMAP (und insbesondere POP) sind Protokolle zum Empfangen von E-Mails und stellen nicht sicher, wer Sie sind (es gibt Mechanismen wie das Signieren von Schlüsseln, mit denen die Identität eines Absenders einer E-Mail überprüft werden kann, aber nichts, das in IMAP selbst integriert ist). .
Es besteht immer die Möglichkeit, die Sicherheits- / Zugriffsprotokolle des IMAP-Servers zu überprüfen, um sicherzustellen, dass auf das Konto auf "geeignete" Weise zugegriffen wurde.
Wenn Sie also am Ende des Tages 100% sicher sein möchten, dass eine E-Mail an einem bestimmten Datum von einem Konto gesendet bzw. von einem Konto empfangen wurde & amp; Zeit, überprüfen Sie das andere Ende.
quelle