Aktuelle Nachrichten aus dem ITS
IT-Sicherheit: Sperrung der Apps "Outlook for iOS" und "Outlook for Android"
Liebe Kolleg:innen,
liebe Nutzer:innen,
die folgende Nachricht betrifft alle Nutzerinnen und Nutzer, die ihre E-Mails auf dem Smartphone über die App Outlook for iOS bzw. Outlook for Android von Microsoft abrufen.
Der Abruf Ihrer Mails über den Webmailer im Browser ist davon nicht betroffen.
Ab dem 01.07.2025 werden wir die Nutzung dieser Apps Outlook for iOS und Outlook for Android für das zentrale Mailsystem der Universität Kassel in Abstimmung mit Kanzler und CIO aus folgenden Gründen sperren:
Diese Anwendungen senden eine Vielzahl von persönlichen Daten an Microsoft. Die Apps kommunizieren nicht wie andere Mail-Apps mit dem Mailserver der Uni Kassel direkt, sondern die E-Mails werden zunächst von den Microsoft-Servern von unserem Mailserver abgeholt und erst dann dem User in der App bereitgestellt.
Dazu werden die Login-Daten für das Postfach bei Microsoft gespeichert. Alle E-Mails gehen somit immer den Umweg über Microsoft. Nutzt man diese Anwendungen, werden folgende Daten an Microsoft weitergegeben:
- Credentials (Accountname, Passwort)
- E-Mails der letzten vier Wochen
- alle Kalenderdaten
- alle Kontaktdaten
- den Abwesenheitsstatus
Quelle:
https://learn.microsoft.com/en-us/Exchange/clients/outlook-for-ios-and-android/use-basic-auth?view=exchserver-2019
Als Alternative empfehlen wir die Standardmailapp ihres mobilen Endgerätes zu benutzen. Bei Bedarf an erweiterten Funktionalitäten empfehlen wir die kostenpflichtige Mail-App 9Folders.
https://www.9folders.com/en/index.html
Der Zeitraum bis zur endgültigen Sperrung am 01.07.2025 soll Ihnen einen guten Umstieg ermöglichen. Wir raten aber aus obigen Gründen dringend dazu, diesen Zeitraum nicht auszuschöpfen, sondern möglichst zeitnah auf eine der empfohlenen Alternativen zu wechseln. Zusätzlich bitten wir Sie, Ihr Passwort zu ändern, wenn Sie diese App bisher genutzt haben. Sollten Sie die Outlook-Mail-App für andere Dienste auf Ihrem Smartphone belassen, entfernen Sie bitte dort das Uni Kassel-Mailkonto.
Vielen Dank für Ihr Verständnis