ANALYSER

Halvparten av e-posten sendes som klartekst

Mange tjenester gjør lite for å hindre avlytting, viser Google-tall.

Sikker e-post
Sikker e-post Bilde: Google
Harald BrombachHarald BrombachNyhetsleder
5. juni 2014 - 12:58

Google kom denne uken med en oversikt over hvor mange av e-postmeldingene som sendes eller mottas av Gmail som er kryptert med Transport Layer Security (TLS) som sendes via det åpne internett. Gmail og mange andre e-posttjenester støtter i utgangspunktet at all e-post krypteres før den overføres. Men det avhenger av at motparten også støtter dette.

Dessverre er det også mange e-posttjenester som ikke støtter TLS, eller STARTTLS, som det også kalles, når meldingene overføres mellom ulike e-postservere.

Google nye oversikt forteller at bare 48 prosent av e-posten som sendes til Gmail-brukeren, benytter en kryptert forbindelse. Andelen er derimot på hele 69 prosent for e-post som sendes av Gmail-brukerne. Kurven for utgående e-post viser en klar økning i mai i andelen e-post som overføres kryptert. Kurven for innkommende e-post viser også økende bruk av kryptering fra april av. Men mer bemerkelsesverdig er det at andelen er klart høyest hver lørdag.

På oversiktssiden er det også listet de ti domene som sender mest e-post til Gmail-brukerne, samt de ti domene som Gmail-brukerne sender mest e-post til. Flere av de mest aktive avsenderdomenene krypterer e-posten før sending. Facebookmail.com , flere Amazon-tilknyttede domener og twitter.com krypterer 99,9 til 100 prosent av e-posten før den sendes.

Blant de mest benyttede mottakerdomene blir 99,9 til 100 prosent av e-posten kryptert før den sendes til aol.com, craiglist.org og flere Yahoo-tilknyttede domener.

Det er i oversikten også mulig å søke etter andre domener, samt laste ned hele datasettet. Men man får treff på langt fra alle. Det eneste .no-domenet vi finner er finn.no. Det oppgis at under 1 prosent av e-posten blir kryptert før den sendes fra finn.no. Det er ikke oppgitt tall for e-post som sendes i motsatt retning.

Også Facebook har laget en lignende oversikt, men kun for utgående e-post. Men Facebooks rapport tar dog også for hvilke chiffersuiter som benyttes.

    Les også:

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.