Sicherheitsloch: Hotmail-Mails für jeden lesbar
Mit dem ominösen Script läßt sich die MSN-Hotmail-Post nicht nur lesen, sondern auch schreiben und löschen. Der Eindringling erhält, ohne das Paßwort des Opfers zu kennen, Zugriff auf dessen Mails über das ganz normale Hotmail-Interface.
Den Golem Network News liegt die URL des schwedischen Servers und der Scriptcode vor, doch bevor Microsoft nicht Maßnahmen zum Schutz seiner Mitglieder und dessen Privatsphäre getroffen hat, werden keine Informationen veröffentlicht, die es Dritten erlauben könnten, selbst strafbare Handlungen vorzunehmen. Microsoft wurde von Golem auf das Problem aufmerksam gemacht. Das Ausspähen fremder Daten ist strafbar.
In unseren Versuchen haben wir eigens angelegte Accounts bei Hotmail gehackt, wie unsere Screenshots zeigen.
Update: Mittlerweile hat Microsoft offenbar den Hotmail-Server zeitweise vom Netz genommen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


