22.08.2001

GESTOPFT

Microsoft schließt Hotmail-Sicherheitslücke

Microsoft hat eine Sicherheitslücke in seinem Hotmail-Service geschlossen, der es unauthorisierten Personen erlaubte die E-Mails anderer User zu lesen.

Vorgehen

Nach den Informationen von Root Core benötigt der Angreifer den Benutzernamen für das Postfach und die korrekte ID-Nummer der Nachricht, um eine entsprechende URL zu erzeugen.

Die ID-Nummer konnte allerdings nur erraten beziehungsweise durch eine Subroutine erzeugt werden. Allerdings ließ sich mit dieser Methode immer nur eine Mail öffnen und nicht den gesamten Inbox-Ordner einsehen.