Zitat von Dr. EvilWenn die Seite mit dem Login-Formular aber verändert wurde, kann man sich nicht mehr darauf verlassen, dass sie tatsächlich auf eine https-Seite weiterleitet.
Ein Foren-Account ist imo ungleich unwichtiger als ein Mail-Account.
Das ist ja alles korrekt. Natürlich sind Szenarien konstruierbar, bei denen eine ungesicherte HTTP-Verbindung tatsächlich umgeleitet oder verfälscht wird. Mir ist ehrlich gesagt auch nicht so wirklich klar, warum web.de neuerdings kein Zertifikat für die Login-Seite mehr hat und selbst den aufruf https://web.de/fm auf http://web.de/fm weiterleitet. Trotzdem: So ein Angriff ist zwar denkbar, aber doch sehr unrealistisch. Wer davor wirklich Angst hat, dürfte seine Mails auch nie per POP3 abfragen.
Einige haben ja sogar Angst, dass jemand die gespeicherten Mails lesen kann, nur weil man sich bei web.de mal nicht per SSL eingeloggt hat. Natürlich ist es nicht auszuschließen, dass die Seite web.de tatsächlich mal übernommen wird. Ob dann aber eine Zertifizierung noch hilft, ist ohnehin fraglich.
Passend zu diesem Thema: c't-Schlagseite 20/04 - dem ist fast nichts hinzuzufügen :wink: