Google gaat gebruikers van zijn Gmail-dienst waarschuwen wanneer er e-mails binnenkomen die via onversleutelde verbindingen zijn verstuurd. Dat besluit is genomen naar aanleiding van een onderzoek waaruit bleek dat kwaadwillenden proberen e-mailverkeer te onderscheppen.
In de afgelopen jaren heeft Google in samenwerking met Amerikaanse wetenschappers onderzoek uitgevoerd naar e-mailencryptie. Dat meldt het bedrijf op zijn beveiligingsblog. Uit het onderzoek bleek onder andere dat er groeperingen actief zijn die met valse dns-servers proberen e-mailverkeer te onderscheppen om het naar onbeveiligde servers te laten lopen. Zo pogen zij om het versturen van berichten via versleutelde verbindingen te ondermijnen, om vervolgens de inhoud te kunnen onderscheppen. Op basis daarvan heeft Google besloten dat het waarschuwingen gaat geven als binnenkomende e-mail via servers met onversleutelde verbindingen is binnengekomen.
In de komende maanden moeten de waarschuwingen gaan verschijnen bij Gmail-gebruikers. De waarschuwingen, waarvan nog onduidelijk is hoe deze er precies uit komen te zien, gelden alleen bij e-mailverkeer met servers van andere e-mailproviders dan Gmail; verkeer tussen Googles mailservers is namelijk standaard van encryptie voorzien. Volgens de internetgigant is het aantal e-mails dat via onversleutelde verbindingen wordt verstuurd tussen Gmail- en niet-Gmail-gebruikers de afgelopen jaren aanzienlijk gedaald.
Het onderzoek waar Google naar verwijst is uitgevoerd door onderzoekers van de University of Michigan en de University of Illinois. Zij hebben hun bevindingen in een paper beschreven die online is gezet.