Hallo liebes Forum,
Im Rahmen einer Schulung kam die Frage auf, wie sicher das signieren von Mails in Lotus Notes funktioniert.
Es wurde folgender Versuch durchgeführt.
Mailrouter wurde angehalten.
Eine signiertde Mail wurde versendet.
ID wurde gewechselt.
Mailtext wurde in der Server mail.box geändert. (per Backup-Agent, LotusScript, AppendText)
Router wurde neu gestartet.
Ergebnis:
Der Mailtext wurde mit Hilfe des Agenten (User-ID B) geändert.
Die Signatur (User-ID A) bleibt aber erhalten!!!!
Kann es wirklich sein, dass es im Notes eine derart dramatische Sicherheitslücke gibt?
Weiss jemand etwas darüber?