Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitsloch: Hotmail-Mails für jeden lesbar

/ Andreas Donath
Kommentare Auf Google folgen (öffnet im neuen Fenster)

amazon Affiliate

Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.

Auf einem schwedischen Server wurde ein Script ausgemacht, mit dem jeder auf x-beliebige Microsoft Hotmail(öffnet im neuen Fenster) Accounts zugreifen kann, wie Snafu(öffnet im neuen Fenster) berichtet.

Mit dem ominösen Script läßt sich die MSN-Hotmail-Post nicht nur lesen, sondern auch schreiben und löschen. Der Eindringling erhält, ohne das Paßwort des Opfers zu kennen, Zugriff auf dessen Mails über das ganz normale Hotmail-Interface.

Den Golem Network News liegt die URL des schwedischen Servers und der Scriptcode vor, doch bevor Microsoft nicht Maßnahmen zum Schutz seiner Mitglieder und dessen Privatsphäre getroffen hat, werden keine Informationen veröffentlicht, die es Dritten erlauben könnten, selbst strafbare Handlungen vorzunehmen. Microsoft wurde von Golem auf das Problem aufmerksam gemacht. Das Ausspähen fremder Daten ist strafbar.

In unseren Versuchen haben wir eigens angelegte Accounts bei Hotmail gehackt, wie unsere Screenshots zeigen.

Update: Mittlerweile hat Microsoft offenbar den Hotmail-Server zeitweise vom Netz genommen.


Relevante Themen