Neues Sicherheitsleck in Hotmail

11. Mai 2000

     

Ein Bug-Jäger hat im Freemail-Dienst von Microsoft einen neuen Bug entdeckt. Er erlaubt es einem Hacker, auf die Mail-Accounts von Drittpersonen zuzugreifen. Der Hacker schickt eine E-Mail-Nachricht mit einem HTML-Attachment, das ein JavaScript enthält, an sein Opfer. Nach dem Öffnen der HTML-Datei wird automatisch das Hotmail-Cookie des Betroffenen an den Eindringling übermittelt. Mit den Daten kann dieser dann auf den Account zugreifen.


Allerdings ist der Zugriff nur solange möglich, wie der betroffene Anwender online und der einmalige Authentifizierungs-Code gültig ist. Microsoft äusserte sich noch nicht zu diesen Vorwürfen. (PCG)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER