Microsoft schließt Hotmail-Sicherheitslücke
Microsoft hat eine Sicherheitslücke in seinem Hotmail-Service geschlossen, der es unauthorisierten Personen erlaubte die E-Mails anderer User zu lesen.
Die Sicherheitslücke wurde von der Gruppe Root-Core entdeckt. Nach Ansicht von Microsoft wurde allerdings keine E-Mail von einer unberechtigten Person geöffnet.
Root-CoreVorgehen
Nach den Informationen von Root Core benötigt der Angreifer den Benutzernamen für das Postfach und die korrekte ID-Nummer der Nachricht, um eine entsprechende URL zu erzeugen.
Die ID-Nummer konnte allerdings nur erraten beziehungsweise durch eine Subroutine erzeugt werden. Allerdings ließ sich mit dieser Methode immer nur eine Mail öffnen und nicht den gesamten Inbox-Ordner einsehen.
