Blue Mail: Eine unendliche Geschichte

Nachdem es Blue Mail trotz Ankündigung im ersten Anlauf nicht geschafft hat, die Übermittlung des Passworts abzustellen, hat der App-Anbieter gestern Nacht eine weitere Version (1.9.4.2) nachgeschoben. Bei dieser Version wird das Passwort bei der Verknpüfung mit dem E-Mail-Konto nun nicht mehr übermittelt.

Als Reaktion auf meinen Fund hat der App-Anbieter übrigens einen Blog-Beitrag veröffentlicht: »BlueMail kündigt sichere Lösung für Android-Geräte an«. Der Titel suggeriert, dass bisherige Versionen von Blue Mail nicht sicher waren – was ich so unterschreiben würde. Weitere Aussagen im Blog-Beitrag halte ich persönlich für unseriös. Zitat:

Wir sind als Team stolz darauf, das höchste Sicherheitsniveau einzuhalten, das für eine universelle E-Mail-App möglich ist, die sämtliche üblichen E-Mail-Protokolle unterstützt (IMAP, Exchange, SMTP und POP3) und eine direkte Verbindung von der App zum E-Mail-Server eines Nutzers bietet, mit der sowohl das Senden und Empfangen von E-Mails möglich ist als auch das Empfangen von Push-Benachrichtigungen.

An dieser Stelle von einem »höchsten Sicherheitsniveau« zu reden ist reines Marketing-Geschwätz. Eine Mail-App, die das für sich beanspruchen könnte, initiiert unter anderem keine anderen Verbindungen als direkt zum E-Mail-Server eures E-Mail-Providers – so wie es bspw. K9-Mail tut.

Weiter heißt es:

Wir bringen den privaten Informationen der Nutzer Wertschätzung und großen Respekt entgegen. Eine sichere Umgebung zu haben, ist für jedes einzelne Mitglied des BlueMail-Teams von zentraler Bedeutung. Wir haben hart dafür gearbeitet, dies Wirklichkeit werden zu lassen, und wir haben bis zu dieser Ankündigung die Lösung stetig verbessert.

Ach, weil die »Wertschätzung« gegenüber den privaten Informationen so hoch ist, wird unter anderem die eindeutige Android-Device Seriennummer, die E-Mail-Adresse, im Postfach angelegte Ordner und weitere Informationen kontinuierlich ermittelt und übertragen? Nochmal zum Mitschreiben: Eine datenschutzfreundliche Mail-App initiiert außer zum E-Mail-Server eures Anbieters KEINE weiteren (Daten-)Verbindungen.

Ich bleibe dabei: Entsorgt diese App(s). Jetzt!

Du kannst den Blog aktiv unterstützen! Mitmachen ➡