05.01.2002

WALLET

Bildquelle: FuZo

Microsoft-Geldbörse wieder aktiv

Microsoft fordert per E-Mail registrierte Nutzer des Online-Authentifizierungsdienstes Passport auf, eine Sicherheitslücke im Internet Explorer zu schließen.

Betroffen sind die Browser-Versionen 5.5 und 6.0. Der Bug ist bereits seit November als "Cookie-Leck" bekannt. Grund für die Erinnerung dürfte die vor kurzem stattgefundene Reaktivierung der elektronischen Geldbörse "Wallet" sein.

In fünf Minuten Daten abfangen

Das funktioniert zum Beispiel über speziell manipulierte Internet-Adressen.

So war es dem amerikanischen Programmierer Marc Slemko gelungen, mit Passport übermittelte Benutzerdaten abzufangen.

Die Sicherheitslücke erlaubte es dem Angreifer in einem Zeitraum von fünf Minuten sämtliche Daten, die in dieser Zeit gesendet wurden, abzufangen.