Microsoft-Geldbörse wieder aktiv
Microsoft fordert per E-Mail registrierte Nutzer des Online-Authentifizierungsdienstes Passport auf, eine Sicherheitslücke im Internet Explorer zu schließen.
Betroffen sind die Browser-Versionen 5.5 und 6.0. Der Bug ist bereits seit November als "Cookie-Leck" bekannt. Grund für die Erinnerung dürfte die vor kurzem stattgefundene Reaktivierung der elektronischen Geldbörse "Wallet" sein.
Kreditkartennummern und Passwörter einsehen
Die Lücke ermöglicht es unter bestimmten Umständen, auf die
Cookies anderer Benutzer zuzugreifen und dadurch vertrauliche Daten
wie Kreditkartennummern und Passwörter einzusehen und zu ändern.
Online-Debakel für MicrosoftIn fünf Minuten Daten abfangen
Das funktioniert zum Beispiel über speziell manipulierte Internet-Adressen.
So war es dem amerikanischen Programmierer Marc Slemko gelungen, mit Passport übermittelte Benutzerdaten abzufangen.
Die Sicherheitslücke erlaubte es dem Angreifer in einem Zeitraum von fünf Minuten sämtliche Daten, die in dieser Zeit gesendet wurden, abzufangen.
