• IT-Karriere:
  • Services:

Sicherheitsloch: Hotmail-Mails für jeden lesbar

Artikel veröffentlicht am ,

Login-Screenshot
Login-Screenshot
Auf einem schwedischen Server wurde ein Script ausgemacht, mit dem jeder auf x-beliebige Microsoft Hotmail Accounts zugreifen kann, wie Snafu berichtet.

Stellenmarkt
  1. Münchener Rückversicherungs-Gesellschaft Aktiengesellschaft in München, München
  2. OVB Vermögensberatung AG, Köln

Mit dem ominösen Script läßt sich die MSN-Hotmail-Post nicht nur lesen, sondern auch schreiben und löschen. Der Eindringling erhält, ohne das Paßwort des Opfers zu kennen, Zugriff auf dessen Mails über das ganz normale Hotmail-Interface.

Den Golem Network News liegt die URL des schwedischen Servers und der Scriptcode vor, doch bevor Microsoft nicht Maßnahmen zum Schutz seiner Mitglieder und dessen Privatsphäre getroffen hat, werden keine Informationen veröffentlicht, die es Dritten erlauben könnten, selbst strafbare Handlungen vorzunehmen. Microsoft wurde von Golem auf das Problem aufmerksam gemacht. Das Ausspähen fremder Daten ist strafbar.

In unseren Versuchen haben wir eigens angelegte Accounts bei Hotmail gehackt, wie unsere Screenshots zeigen.

Update: Mittlerweile hat Microsoft offenbar den Hotmail-Server zeitweise vom Netz genommen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. (u. a. Alphacool NexXxos ST30 240mm Radiator für 38,49€, Alphacool NexXxos XT45 360mm XFlow...
  2. (u. a. Soundcore Life P2 Bluetooth Earbuds mit Geräuschisolierung, 40 Stunden Akkulaufzeit, IPX7...
  3. (aktuell u. a. Beboncool 5-in-1-Ladestation für Switch Joy Cons, Kopfhörer von August günstiger...
  4. 90 Tage gratis (danach 12,99€ monatlich für Prime-Mitglieder - jederzeit kündbar)

Folgen Sie uns
       


Cyberpunk 2077 angespielt

Cyberpunk 2077 dürfte ein angenehm forderndes und im positiven Sinne komplexes Abenteuer werden.

Cyberpunk 2077 angespielt Video aufrufen
    •  /